当前位置:首页Android调试器爆漏洞,可获取设备内存数据 举报文章

Android调试器爆漏洞,可获取设备内存数据

作者:admin    来源:用户投稿    时间:2015.6.29   

  本月中旬,谷歌推出了针对查找安卓系统漏洞的“安卓安全奖励”计划,发现一次漏洞最少可获500美元奖励。不过半月,真的有人发现了安卓系统漏洞。

  趋势科技(Trend Micro)近日发现了存在于Android调试器Debuggerd中的漏洞,该漏洞可以获取设备内存中的数据,包括Android 4.0 Ice Cream Sandwich(冰淇淋三明治)到Lollipop(棒棒糖)等系统均受到影响。

  Debuggerd是android的一个daemon进程,负责在进程异常出错时,将进程的运行时信息dump出来供分析。Debuggerd生成的coredump数据是以文本形式呈现,被保存在 /data/tombstone/ 目录下,共可保存10个文件,当超过10个时,会覆盖重写最早生成的文件。从4.2版本开始,Debuggerd同时也是一个实用工具:可以在不中断进程执行的情况下打印当前进程的native堆栈。这可以协助分析进程执行行为,但最最有用的地方是:它可以非常简单的定位到native进程中锁死或错误逻辑引起的死循环的代码位置。

  然而一个构造精巧的ELF(Executable and Linkable Format)文件可以导致调试器崩溃,然后通过tombstone文件和对应的logd日志文件暴露内存内容。此文件可用于拒绝服务攻击,以及帮助绕过ASLR执行恶意代码。导致漏洞的原因是在执行字符串复制命令时,Debuggerd会使用sym->st_name作为offset,而不进行错误检查。这个值可以轻易被恶意的ELF文件控制,它可以将offset值指向不可读取的内存,从而导致Debuggerd崩溃。如果反复崩溃就会造成拒绝服务攻击,也无法再连接Debuggerd了。如果精心构造offset就会使Debuggerd暴露相应的内存内容,Debuggerd会将它们存入dump和log文件中。不过仅仅利用该漏洞是无法进行代码执行的,而通过该漏洞暴漏的信息则可以和其他漏洞结合从而用于代码执行。

  该漏洞可被恶意或重新打包的应用程序利用。不过因为不能直接通过代码执行,能造成的影响会相对有限。目前受到漏洞影响的系统版本包括Android 4.0 (Ice Cream Sandwich)到Lollipop(5.x),而在最新版本Android M中该漏洞已经得到了修复。

  据悉,趋势科技已经在今年4月27日向谷歌提交了漏洞报告,谷歌承认了该问题的存在,并将其判定为低等级漏洞。在今年5月15日的Android Open Source Project (AOSP,Android 开放源代码项目) 大会上,谷歌更新了一个针对该漏洞的补丁。

  本文转载请注明来源:http://www.leiphone.com/news/201506/GrChOvJH9vSimcrD.html

好文打赏,给Ta鼓励
扫一扫用手机阅读本文
Tags:调试  漏洞  可获  获取  设备  内存  数据  
  • 相关搜索
图片推荐
    你还在为网站外链而发愁吗?手把手教去规划网站外链

    你还在为网站外链而发愁吗?手把手教去规划网站外链

    虽然说在这个以户体验为王的时代,网站的外链在关键词排名当中已经起不到很大的作用了,但是不得不说网站的外链对于一个刚刚上线的新网站来说,不管是在增加网站权重以及引流的的方面上还是具有一定的价值的,所以说
    周鸿祎:地在人失,人地皆失。地失人在,人地皆得

    周鸿祎:地在人失,人地皆失。地失人在,人地皆得

    毛泽东曾经有句著名的话从群众中来,到群众中去。《毛泽东选集》第一卷开首就提出:谁是我们的朋友,谁是我们的敌人,这个问题是革命的首要问题。2010年的夏天,我写了一篇博文,题目是《从用户中来,到用户中去
    打工仔:如何来做微创业

    打工仔:如何来做微创业

    1.  微创业指的是:用微小的成本进行创业,或者在细微的领域进行创业。  这事如何放在十五年前,那是肯定行不通的。  但是现在不一样,网络时代嘛,人力,资源,信息都无缝衔接在这张网中,  而创业,做生
    84 寸的微软平板来了,一台卖 2 万美元

    84 寸的微软平板来了,一台卖 2 万美元

    在中国还买不到  把办公室的电视换成平板?这是微软想要的。但是你想要的吗?  微软做了个超大屏的平板,但进展有点慢。换了一拨儿 CEO,从鲍尔默到纳德拉,84 寸的 Surface Hub 终于定价了
    独家:窝窝上市会引发O2O连锁效应

    独家:窝窝上市会引发O2O连锁效应

    速途网4月9日特评(速途研究院院长 丁道师)北京时间2015年4月8日晚上10点,大部分人开始准备入睡的时候,窝窝没有经过任何宣布忽然就成功的赴美上市,开盘后股价涨涨跌跌,揪住了所有人脆弱的心脏。  
    论乏味的资本主导的互联网创业 不但乏味 而且丑陋

    论乏味的资本主导的互联网创业 不但乏味 而且丑陋

    摘要:但这才是互联网创业,不是吗?研究用户,钻研技术,打磨产品,把握这个行业带给你的机会,不断创造奇迹,而不是融资,融资,融资,然后跟另一个资本恐龙合并,终结竞争。  2012年,程维创办滴滴出行的前
    俏十岁“打脸”央视:否认面膜检测超标

    俏十岁“打脸”央视:否认面膜检测超标

    【亿邦动力网讯】4月11日消息,昨日,央视新闻频道《新闻直播间》栏目对微商面膜的揭露报道引起广泛关注,其中更是直接对思埠、俏十岁两大微商品牌点名。昨晚,俏十岁正式发布了对该报道的回应,称俏十岁是无故躺
    百度网页搜索结果网址分享--SEO人岂能不知

    百度网页搜索结果网址分享--SEO人岂能不知

    废话靠边,先说什么是百度网页搜索结果网址分享?有图有真相    说明:百度自身的产品不能分享、竞价推广的不能分享  大家了解这个的基础上,百度还有一个分享是2012.1.11上线的分享(也叫大拇指),
你是怎么知道非凡网赚网的?
  •   
  • 联系QQ 邮箱:976382653@qq.com 微信:976382653
    在线留言
    发布软文
    广告自助购
    文章调用
    常见问题
    保存到桌面