主题 : [01.13]Android“启动模式”漏洞曝光:或致设备被窃听
级别: 七朵秋菊
UID: 229028
精华: 0
发帖: 9830
威望: 26176 点
无痕币: 47499 WHB
贡献值: 0 点
在线时间: 1080(时)
注册时间: 2014-04-05
最后登录: 2024-05-04

0 [01.13]Android“启动模式”漏洞曝光:或致设备被窃听


  导读:Android 曝光了一个严重的“启动模式”漏洞,尽管攻击者需要通过复杂的过程来入侵调制解调器和监听通话,但 IBM 团队已经证实了漏洞利用的可行性。好消息是,Google 已经修复了 Nexus 6 / 6P 智能机上的这一“高危漏洞”,此前攻击者可以通过 USB 连接,在Android 曝光了一个严重的“启动模式”漏洞,尽管攻击者需要通过复杂的过程来入侵调制解调器和监听通话,但 IBM 团队已经证实了漏洞利用的可行性。好消息是,Google 已经修复了 Nexus 6 / 6P 智能机上的这一“高危漏洞”,此前攻击者可以通过 USB 连接,在启动过程中接管板载调制解调器,随后窃听电话和拦截移动数据包。
  CVE-2016-8467 是 IBM X-Force 安全研究人员发现的多个安全漏洞之一,该“手机启动模式”漏洞利用被恶意软件感染的 PC(或恶意电源适配器)来隐匿访问 USB 接口。
  万幸的是,补丁已在漏洞被公开利用前,于去年 11 月份向 Nexus 6 推出(Nexus 6P 在 2017 年 1月打上了补丁)。
  IBM 团队展示被顺利拦截到的一通电话呼叫的波形。
  该漏洞还可以访问到手机确切的 GPS 坐标、详细的卫星信息、呼叫地点、窃取呼叫信息、访问或改动 EFS 分区上的“非易失性项目”。不过,漏洞利用的激活过程相当复杂:
  首先受害者得打开设备上的 Android 调试模式(ADB -- 开发者可借之向 Android 手机上载 APK 安装包),然后手动批准与受感染的 PC(或充电器)建立 ABD 连接。
  IBM 团队从一台受感染设备上嗅探到的 LTE 数据。
  自此,攻击者拿到了 USB 访问权限,可以重启手机至一个特别的启动模式,永久启用各种额外的接口(而无需再依赖于 ADB 模式的开启)。
  据悉,较早的 Nexus 6 比 Nexus P6 更易受到该漏洞的影响。后者在固件中禁用了调制解调器诊断,但仍可通过调制解调器的 AT 接口攻入。该接口允许攻击者窃取和发送短信,甚至有可能绕过两步验证。
  与此同时,研究者在 f_usbnet 驱动中发现了另一个漏洞(CVE-2016-6678),攻击者可借此“在每一个 USB 以太网数据帧中插入 4-5 字节的未安装内核数据”,从而有效访问和染指网络流量。
  Google 将该漏洞标记为“中度严重”(moderate serverity),并已于去年 10 月推出了修复补丁。[编译自:ArsTechnica]
级别: 九滴秋露

UID: 103037
精华: 0
发帖: 15204
威望: 97912 点
无痕币: 5 WHB
贡献值: 0 点
在线时间: 6638(时)
注册时间: 2010-09-22
最后登录: 2024-05-05

了解一下看看啊。
级别: 六行秋雁
UID: 82438
精华: 0
发帖: 932
威望: 18912 点
无痕币: 996 WHB
贡献值: 0 点
在线时间: 200(时)
注册时间: 2009-04-25
最后登录: 2018-05-16

可怕,真没有私隐
有姿勢, 冇實際。
级别: 七朵秋菊
UID: 40
精华: 0
发帖: 2776
威望: 48038 点
无痕币: 32576 WHB
贡献值: 1307 点
在线时间: 950(时)
注册时间: 2007-11-24
最后登录: 2021-04-14

关注一下
好心情,其實很簡單.看看雲,兜兜風,曬曬太陽.或者就像現在,轉一圈realqwh.
[img][/img]
级别: 无痕元老

UID: 8888
精华: 0
发帖: 222970
威望: 322309 点
无痕币: 53520 WHB
贡献值: 0 点
在线时间: 106434(时)
注册时间: 2008-10-18
最后登录: 2024-05-07

支持安卓了
级别: 十方秋水

UID: 1397
精华: 0
发帖: 110789
威望: 155524 点
无痕币: 1434 WHB
贡献值: 0 点
在线时间: 66108(时)
注册时间: 2007-11-27
最后登录: 2024-05-04

国内的漏洞不知补没补。
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605039
威望: 529476 点
无痕币: 26 WHB
贡献值: 0 点
在线时间: 62364(时)
注册时间: 2008-12-25
最后登录: 2024-05-07

这个我就看看了解一下而已了哦
Total 0.036923(s) query 4, Time now is:05-07 00:48, Gzip enabled 粤ICP备07514325号-1
Powered by PHPWind v7.3.2 Certificate Code © 2003-13 秋无痕论坛