24小时联系电话:185 8888 888

科技
您现在的位置: 首页 > 科技 > Android Zero-Day Bug无法在Google的“修复”列表中实现
  • “酷”大脑研究的扭曲观念扼杀了心理治疗

    “酷”大脑研究的扭曲观念扼杀了心理治疗

    发布时间:2020/03/31

      ‘对于人类的每一个问题,总是存在着众所周知的解决方案-简洁,合理和错误。” 人类从来没有遇到过比了解我们自己的人性更复杂的问题。而且,不乏任何试图探究其深度的简洁,合理和错误的答案。 在我职业生...

  • SpaceX赢得NASA合同,使用新型Dragon XL工艺将货物运送到月球网关

    SpaceX赢得NASA合同,使用新型Dragon XL工艺将货物运送到月球网关

    发布时间:2020/03/31

      美国国家航空航天局(NASA)挖掘出一种尚未建造的SpaceX货运飞船,用于向尚未发射的绕月轨道前哨基地运送补给品。 SpaceX的机器人Dragon XL是其主力Dragon太空船的圆柱形超大型版本,将作为第一批从NASA获得...

  • Spaces应用程序使人们可以参加VR中的Zoom会议

    Spaces应用程序使人们可以参加VR中的Zoom会议

    发布时间:2020/03/30

      一个名为Spaces的新PC VR应用程序使用户可以从VR内部加入Zoom会议和其他视频通话。 该应用是根据最近发生的COVID-19大流行而开发的,该大流行已经使世界各地许多人在家中工作并使用诸如Zoom之类的虚拟会议...

  • 汇盈医疗声称其AI可以从CT扫描中检测冠状病毒,准确率达96%

    汇盈医疗声称其AI可以从CT扫描中检测冠状病毒,准确率达96%

    发布时间:2020/03/30

      总部位于中国惠州的医疗设备公司慧英医疗声称已开发出一种AI成像解决方案,该解决方案使用CT胸部扫描来检测COVID-19的存在。该公司断言,如果不使用逆转录聚合酶链反应(RT-PCR)(COVID-19的标准测试方法),...

Android Zero-Day Bug无法在Google的“修复”列表中实现

发布时间:2019/09/06 科技 浏览次数:819

 
谷歌昨天为Android移动操作系统推出了安全补丁,但没有包含至少一个可以增加内核级权限的错误的修复程序。
可以从对访问权限有限的位置利用允许权限提升的安全漏洞,从而可以提升对系统上关键文件的访问权限。为了利用这一点,攻击者应该已经破坏了设备,但是由于权限不足而限制了他们的操作。
修复没有ETA
9月份的Android安全公告包括对媒体框架中的几个关键漏洞的修复以及一系列高严重性漏洞。但今天报道的漏洞并未列入清单。
用于视频录制的Video For Linux 2(V4L2)接口的驱动程序中存在此漏洞。它估计为高严重性零日,因此它还没有识别号。
“问题的结果是在对对象执行操作之前没有验证对象的存在。攻击者可以利用它来升级内核上下文中的权限。”
内核是具有最高权限的操作系统的一部分。恶意应用程序可以使用此级别的权限来运行可能导致完全系统受损的代码。
漏洞的发现归功于TrendMicro Research的Lance Jiang和Moony Li,他们通过Zero Day Initiative(ZDI)计划报告了这一点。
谷歌在3月份了解到了这一点,并承认了这一点。不过,该公司表示可以提供修复程序,但没有提供修补程序的日期。
如果没有针对此安全风险的官方解决方案,则将其减轻落入用户手中。趋势科技ZDI计划总监Brian Gorenc告诉BleepingComputer,用户应该小心他们在Android设备上安装的应用程序。
“他们应该只从Google Play商店直接加载已知良好的应用,避免从第三方侧载应用。”
ZDI计算出的得分为7.8分,并且认为利用它需要一个能够部署复杂攻击的更高级攻击者。
这使得它对大多数黑客没有吸引力,但是一个有动力的攻击者不会利用这个漏洞来持续存在并完全接管目标系统。
Gorenc告诉我们,在公开披露之前,ZDI并不了解任何利用此漏洞的攻击。
Android现在更安全
Infosec专家似乎已经改变了他们对Android内置安全性的更好看法。
剥削经纪人Zerodium本周增加了零日收购的支出,提供250万美元用于实现Android持久性的全链攻击。这比Apple的iOS高出25%。
Zerodium的首席执行官Chaouki Bekrar解释说,随着每个版本Android的安全性都在提高,而iOS漏洞的数量在过去几个月里一直呈上升趋势。
安全研究员Grugq也有同样的看法,尽管他承认自己的偏见。 “Android是一个比iOS更安全的平台,”他在Twitter上说。
我出售安全的Android智能手机。
Android是比iOS更安全的平台。生态系统是垃圾。追踪是一场噩梦。
我的安全手机硬化,有围墙花园,严格限制跟踪。
我相信iOS上安全的Android。
Grugq说:“Android变得非常有弹性,并且由于多样性更难以攻击。”他承认,使用PlayStore或非官方存储库中的恶意软件感染Android很容易,但是在大量设备上运行的完整漏洞利用链是很少见的。

姓 名:
邮箱
留 言: