omniture

一级片在线播放-国产高清不卡-男女黄色片-国产精品黄色片-亚洲在线视频观看-日韩欧美偷拍-亚洲va在线-君岛美绪在线-69av在线播放-久久精品a-总裁憋尿呻吟双腿大开憋尿-成年人免费观看视频网站-人妻巨大乳hd免费看-在线观看中文字幕2021-比利时xxxx性hd极品

長亭科技于晨升在中國互聯(lián)網(wǎng)安全領(lǐng)袖峰會現(xiàn)場發(fā)表演講

2016-11-11 14:22 10335
現(xiàn)就讀于北京理工大學(xué)計算機(jī)系,來自長亭科技安全研究實驗室的實習(xí)生于晨升在第二屆中國互聯(lián)網(wǎng)安全領(lǐng)袖峰會上做了題為《我的手機(jī)怎么被別人控制了?-- 利用未公開漏洞ROOT掉一款最新款的流行手機(jī)》的精彩演講。

北京和上海2016年11月11日電 /美通社/ -- 現(xiàn)就讀于北京理工大學(xué)計算機(jī)系,來自長亭科技安全研究實驗室的實習(xí)生于晨升在第二屆中國互聯(lián)網(wǎng)安全領(lǐng)袖峰會上做了題為《我的手機(jī)怎么被別人控制了?-- 利用未公開漏洞ROOT掉一款最新款的流行手機(jī)》的精彩演講。以下是來自51CTO.com的報道原文《干貨分享| 教你如何利用漏洞ROOT安卓手機(jī)》:

隨著移動互聯(lián)網(wǎng)的快速發(fā)展,智能手機(jī)、平板電腦等智能終端設(shè)備逐漸普及,慢慢的融入了我們的生活。然而與此同時智能手機(jī)安全問題也越來越凸顯,手機(jī)支付漏洞、手機(jī)遠(yuǎn)程定位、手機(jī)信息泄露等問題屢見不鮮。

11月9日,為期兩天的第二屆中國互聯(lián)網(wǎng)安全領(lǐng)袖峰會(Cyber Security Summit,簡稱CSS)在北京成功召開。作為主辦方的騰訊安全攜手來自世界的頂級安全廠商、產(chǎn)業(yè)鏈上企業(yè)、個人等圍繞時下物聯(lián)網(wǎng)、互聯(lián)網(wǎng)+等諸多議題進(jìn)行探討。并在大會第二日特設(shè)了安全極客秀分論壇,該論壇邀請了來自今年GeekPwn的優(yōu)勝選手,對當(dāng)時未能展示完全的項目進(jìn)行深入展示。來自長亭科技安全研究實驗室的實習(xí)生于晨升帶來了題為《我的手機(jī)怎么被別人控制了?-- 利用未公開漏洞ROOT掉一款最新款的流行手機(jī)》的精彩演講,現(xiàn)在他正就讀于北京理工大學(xué)計算機(jī)系。

在論壇現(xiàn)場,首先他邀請了一位參會者一起演示了如何利用未公開漏洞控制安卓手機(jī),隨后與大家分享了自己是如何發(fā)現(xiàn)并利用漏洞,最終控制安卓手機(jī)的。

于晨升與參會者正在進(jìn)行現(xiàn)場演示
于晨升與參會者正在進(jìn)行現(xiàn)場演示

Android系統(tǒng)架構(gòu)解析

于晨升指出,想要利用漏洞進(jìn)行攻擊,第一步應(yīng)該對Android系統(tǒng)架構(gòu)有足夠的了解才行。Android系統(tǒng)架構(gòu)主要分為四層,即是:Application層、Framework層、Library層以及Kernel層。手機(jī)的自帶應(yīng)用在Application層,這一層從安裝到運行其權(quán)限較低。Framework層主要為Application層的應(yīng)用提供系統(tǒng)服務(wù),隨后在安卓程序運行時,需要第三層Library層的支持,通過此層引入運行時所依賴的動態(tài)庫。Kernel層為系統(tǒng)內(nèi)核層。特別是在Android系統(tǒng)第四層內(nèi)核層中包含許多廠商相關(guān)的驅(qū)動,例如顯卡、相機(jī)、觸摸屏的驅(qū)動等。于晨升表示,為了支持不同的手機(jī)不同的芯片,需要進(jìn)行驅(qū)動編寫給用戶提供相同的接口,導(dǎo)致廠商驅(qū)動的安全性比Android內(nèi)核本身的安全性差,廠商驅(qū)動為Android系統(tǒng)帶來了新的攻擊面新的漏洞。因此,尋找手機(jī)漏洞,可以從這個層面出發(fā)。

漏洞分析

在分會場現(xiàn)場,于晨升針對最新的一款手機(jī)實現(xiàn)了ROOT,所利用的漏洞還未公開,所以他選擇了一個已經(jīng)公開并修補(bǔ)的漏洞分享了CVE-2015-0569,CVE-2015-0570, CVE-2015-0571三個已知漏洞的利用思路和過程。

據(jù)悉,這三個漏洞由slipper在2015年的GeekPwn上公開,存在于高通WLAN驅(qū)動中的棧溢出與堆溢出漏洞,漏洞由于在進(jìn)行內(nèi)存拷貝之前未檢驗拷貝長度,導(dǎo)致緩沖區(qū)溢出。隨后高通第一時間修補(bǔ)了漏洞,在內(nèi)存拷貝操作之前進(jìn)行了檢查,同時在調(diào)用對應(yīng)的代碼塊之前進(jìn)行了權(quán)限檢查(CAP_NET_ADMIN)。

漏洞利用

如何從發(fā)現(xiàn)漏洞到利用漏洞,再獲得手機(jī)root權(quán)限呢?于晨升解釋說,觸發(fā)漏洞后,就能夠達(dá)到的任意內(nèi)核地址寫0效果。從0開始的地址無法申請,寫函數(shù)指針寫0無法實現(xiàn),所以需要提升條件,寫0但是不把所有的指針寫為0只是更改高位的,然后對地址進(jìn)行操作。無KASLR,覆寫固定地址的指針高位是可行的。有時改寫函數(shù)值是不可行的,因為多數(shù)ARM64架構(gòu)的手機(jī)上PXN是打開的,不能直接申請一段用戶態(tài)內(nèi)存讓內(nèi)核去執(zhí)行shellcode。那么此時該如何利用呢?

為了解決以上問題,于晨升在鏈表頭數(shù)組inetsw中尋找到了突破口,如圖所示:

代碼
代碼

inetsw是linux內(nèi)核用于維護(hù)socket創(chuàng)建時所需要的信息的雙向鏈表,inet_register_protosw時,將特定類型的socket信息加入到鏈表中, inet_create時遍歷鏈表尋找對應(yīng)信息。包含proto, ops等結(jié)構(gòu)的指針,這些結(jié)構(gòu)中又含有許多的函數(shù)指針。

因此,如果在無PAN的條件下,覆寫inetsw中某一個next指針的高位,在用戶態(tài)偽造數(shù)據(jù)結(jié)構(gòu),可創(chuàng)建一個完全被控制的socket,最終達(dá)到如下效果:

代碼
代碼

如圖所示,我們可以看到PC指針形成了一個特殊的指令,此時我們可以控制PC指令了。

那么,控制PC之后如何進(jìn)一步利用呢?此時無法執(zhí)行用戶態(tài)代碼,只能利用內(nèi)核態(tài)代碼。我們注意到ioctl中r0, r1, r2寄存器可以控制,于是可以利用以下gadget達(dá)到任意地址讀寫:

0x000000000021b598 : str w1, [x2] ; ret

0x00000000001e246c : ldr x0, [x2] ; add w0, w0, #1 ; ret

通過任意地址讀寫,利用init_task可以找到當(dāng)前進(jìn)程的task_struct(或者利用泄露sp的gadget,通過thread_info找到task_struct,更穩(wěn)定)。找到task_struct之后即可修改cred,將uid等改為0即可。同時patch掉selinux_enforcing,關(guān)掉selinux、mount -o rw,remount /system即可關(guān)掉/system分區(qū)寫保護(hù)。在實際利用中,發(fā)現(xiàn)mtk設(shè)備的內(nèi)核代碼是可寫的。在關(guān)閉selinux之后,某處的assert會失敗,可以利用上面的特性patch掉assert的代碼。或者通過修改修改當(dāng)前進(jìn)程的sid,將其selinux的context修改為u:r:init:0。實際測試中,我們會發(fā)現(xiàn)u:r:init:0進(jìn)程啟動/system/bin/sh后權(quán)限會降為u:r:init_shell:0。

總結(jié)

演講最后,于晨升表示,Android 6.0/7.0版本中已經(jīng)增強(qiáng)了SEPolicy,防止未經(jīng)授權(quán)的app訪問白名單以外的設(shè)備,減少了攻擊面,大大增強(qiáng)了安全性。并建議,廠商應(yīng)該更加重視自家驅(qū)動的安全性,防止被黑客濫用,造成惡劣影響。

原文鏈接:http://netsecurity.51cto.com/art/201611/521141.htm作者:杜美潔

消息來源:北京長亭科技有限公司
China-PRNewsire-300-300.png
全球TMT
微信公眾號“全球TMT”發(fā)布全球互聯(lián)網(wǎng)、科技、媒體、通訊企業(yè)的經(jīng)營動態(tài)、財報信息、企業(yè)并購消息。掃描二維碼,立即訂閱!
collection
韩国三级在线播放 | 国产一卡二卡 | 亚洲精品黄色 | 国产色视频 | 少妇精品无码一区二区免费视频 | 影音先锋丝袜 | 超碰91在线| 久久免费av | 图书馆的女友在线观看 | 黄色三级网 | 日本人妻丰满熟妇久久久久久 | 亚洲电影一区二区 | 丰满肥臀噗嗤啊x99av | 成人午夜免费视频 | 日韩中文字幕在线播放 | 中文字幕在线观看一区二区 | 亚洲精品一区二区三区在线 | 婷婷午夜天 | 波多野结衣av电影 | 日韩精品一二三 | 吃奶动态图 | 明星双性精跪趴灌满h | 大尺度床戏揉捏胸视频 | 最好看2019中文在线播放电影 | 欧美一级片在线观看 | 国产一区二区三区免费播放 | 国产精品久久久久久网站 | av在线视| 久久久精品久久久 | 69视频网 | 色屁屁| 免费在线观看www | 成人久久精品 | 欧美日韩国产一区二区三区 | 中文字幕av片 | 久久er99热精品一区二区 | 国产精品美女www爽爽爽视频 | 黄色免费网 | 尤物视频网站 | 黄色一级片免费看 | 波多野结衣av片 | 亚洲黄色小视频 | 国产午夜精品久久久 | 麻豆三级 | 黄色免费网站在线观看 | 人人妻人人澡人人爽人人欧美一区 | 久久久久久免费 | 性久久久久久 | 欧美第五页 | 亚洲一级黄色片 | 黄色裸体视频 | gogogo日本免费观看电视剧的软件 | 西西人体44rt高清大胆 | 香蕉伊人 | 奇米第四色777 | 成片免费观看视频大全 | 91网站在线免费观看 | 男人勃起又大又硬图片 | 黄色网在线 | 精品日韩 | 国产成人综合网 | 欧美va | 午夜激情在线观看 | 在线免费看黄 | 狂野欧美性猛交xxⅹ李丽珍 | 成人性生交大全免 | 国产精品免费av | 国产精品一区二区三 | 久久噜 | 天堂网中文字幕 | 欧美一区视频 | 色戒电影未测减除版 | 美女88av| 国产一二三视频 | 伊人久久国产 | 永久视频| h片在线| 午夜激情视频在线观看 | 韩国电影大尺度在线观看 | 国产精品国产精品国产专区不片 | 国产ts丝袜人妖系列视频 | 日日天天 | 奇米在线 | 日韩精品三区 | 国产传媒在线观看 | 小视频在线观看 | 国产精品久久无码 | 国产中文字幕在线播放 | 久久欧美 | 色婷婷av一区二区三区软件 | 国产一页| 18岁禁网站 | 琪琪在线视频 | 天天操天天插 | 婷婷综合色| 麻豆视频免费看 | 91爱爱视频| 伊人一区 | 久久最新 | 天堂网在线观看 | 另类天堂 | 红桃视频网站 | 久久精品视频在线观看 | 一区二区免费在线观看 | 成年人在线观看视频 | 成人国产在线 | 五月天激情电影 | 欧美日韩第一页 | 国产中文字幕在线观看 | 国产精品96久久久久久 | 天天射天天干 | 成年人免费视频网站 | 天堂中文 | 99在线无码精品入口 | 人人艹人人 | 草逼网站| 国产精品无码专区 | 日本一级片 | 神马福利视频 | 欧美日韩在线视频观看 | 男人天堂影院 | www.成人av | 亚洲小说春色综合另类 | 日韩激情视频 | 久久er99热精品一区二区 | 国产午夜麻豆影院在线观看 | 男生插女生视频 | 国产a区 | 在线免费看毛片 | 欧美一区二区在线播放 | 亚洲在线观看视频 | 亚洲精品大片 | 大桥未久在线 | 亚洲一区欧美 | 成人动漫在线免费观看 | 一级片免费在线观看 | 麻豆av网站 | 亚洲免费观看高清完整版在线 | 日韩一区二区三区视频 | 99婷婷| 99视频免费观看 | 人人干人人看 | 亚洲色图五月天 | 99在线精品视频 | 中字幕一区二区三区乱码 | 91无套直看片红桃 | 亚洲成肉网| 欧美大片91 | 成人激情在线 | 丰满肉肉bbwwbbww | 樱花影院最新免费观看攻略 | 宅男的天堂 | 国产一区二区免费视频 | 中文字幕精品视频 | 91色综合 | 成人免费视频网 | 琪琪在线视频 | 久久av在线| 蜜桃做爰免费网站 | 国产一区二区三区四区五区 | 中文字幕日韩欧美 | 黄瓜av| 无套内谢少妇高潮免费 | 欧美在线视频播放 | 中文字幕在线看 | 奇米久久 | 久久99久久99精品免观看软件 | 怡红院视频 | 国产色视频一区二区三区qq号 | 久久久久成人精品无码 | 自拍偷拍第一页 | 国产亚洲久一区二区 | 九九视频网 | 夜夜春很很躁夜夜躁 | 中文字幕一区二区久久人妻 | 国产视频在线免费观看 | 国产成人精品免费视频 | 欧美天堂| 成人v精品蜜桃久一区 | 少妇免费视频 | 中文字幕制服丝袜 | 欧洲精品码一区二区三区免费看 | 久久久久中文字幕 | 波多野结衣 在线 | 天天操天 | 国内老熟妇对白xxxxhd | 中文字字幕在线中文乱码 | 欧美裸体视频 | 怡红院网站 | 国产crm系统91在线 | 精品国产999 | 久久久网站 | 欧美老熟妇又粗又大 | 高跟肉丝丝袜呻吟啪啪网站av | 古风h啪肉h文 | 久久久久亚洲精品 | 免费一区二区三区 | 99久久精品国产一区二区成人 | 成人18视频免费69 | 亚洲午夜视频 | 91老师片黄在线观看 | 亚洲国产中文字幕 | 日韩专区在线观看 | 日韩欧美高清dvd碟片 | 野外(巨肉高h)| 中文字幕在线观看第一页 | 97精品人妻一区二区三区香蕉 | 国产日韩一区二区三免费高清 | 91老师片黄在线观看 | 久久av一区二区三区 | av网站免费看 | 欧美日韩国产在线观看 | 伊人视频 | 亚洲精品一区二区三区蜜桃久 | 精品国产一区二区三区四区 | 亚洲男人的天堂av | 福利视频网 | 国产乱国产乱老熟 | 91夜色| 一区二区三区视频在线 | 人妻无码中文久久久久专区 | 丰满少妇久久久久久久 | 日本一级视频 | 中国黄色大片 | 男女做爰猛烈高潮描写 | 亚洲精品在线视频 | 亚洲不卡 | 天天爽夜夜爽 | 天天操夜夜操狠狠操 | av片在线观看 | 91丨porny丨尤物 | 亚洲欧美另类图片 | 免费观看av| 亚洲另类色综合网站 | 日韩欧美视频在线 | 色视频在线观看 | 激情一区二区 | 亚洲福利网 | 国产在线观看免费视频今夜 | 亚洲香蕉| 最近中文字幕免费 | 欧美精品久久 | 91视频一区二区 | 黄色xxxxx | 在线观看国产 | 国产无套粉嫩白浆内谢 | 午夜激情福利视频 | 欧美日韩一区二区三区四区 | 欧美一区二| 男女插插视频 | 天堂综合网| 欧美福利在线观看 | 一区二区三区亚洲 | 欧美被狂躁喷白浆精品 | 久久久久免费 | www.欧美 | 国产传媒在线播放 | 国产午夜无码视频在线观看 | 日本不卡在线视频 | 日本特级片 | 亚洲不卡在线 | 美国一级黄色大片 | 亚洲午夜av久久乱码 | 意大利少妇愉情理伦片 | 自拍偷拍国产 | 亚洲色图15p | gogogo日本免费观看电视剧最 | 狠狠操夜夜操 | 欧美一级在线观看 | 日批视频在线播放 | 黄色av日韩 | 欧美一级在线观看 | 激情综合五月天 | 在线观看视频一区 | 97在线观看免费视频 | 中文字幕一区二区三区四区视频 | 成人欧美一区二区三区黑人免费 | 久草成人| 日韩中文字幕在线观看 | 精品久久久久久久久久久久 | 麻豆传媒在线视频 | 猛男大粗猛爽h男人味 | 黄页网站在线观看 | 亚洲日本欧美 | 97久久精品 | 看黄色大片 | 荒岛淫众女h文小说 | 国产亚洲一区二区三区 | 精品人妻午夜一区二区三区四区 | 波多野结衣二区 | 亚洲免费网站 | 波多野结衣一区二区三区四区 | 欧美理论 | 男女啪啪免费 | 美女天天干 | 三年大片在线观看 | 午夜精品久久久久久久 | 与子敌伦刺激对白播放的优点 | 在线观看av网站 | 国产综合视频 | 精品一二三 | 婷婷激情五月 | 韩日在线视频 | 精产国产伦理一二三区 | 国产国语老龄妇女a片 | 日韩综合在线 | 青青草视频在线观看 | 四虎在线播放 | 少妇福利视频 | 99精品视频在线 | 午夜老司机福利 | 羞羞网站在线观看 | 国产熟妇搡bbbb搡bbbb搡 | 爱爱免费视频 | 国产精品色 | 福利视频网址 | 初尝情欲h名器av | 视频在线观看网站免费 | 亚洲激情图片 | 深夜av| 欧美性生交片4 | 999精品视频 | 亚洲欧美在线播放 | 麻豆传媒在线看 | 国产精品偷乱一区二区三区 | 欧美视频在线观看免费 | 国产精品9 | 青青草国产成人av片免费 | 亚洲福利一区 | 少妇做爰www | 丁香六月婷婷 | 涩涩五月天| 亚洲夜色| 亚洲成人av | gogogo高清免费完整版国语 | 伊人五月| 末路1997全集免费观看完整版 | 91久久国产 | 亚洲黄色小视频 | 中文字幕在线看 | 优优色影院 | 午夜精品久久久久 | 波多野结衣黄色 | 免费黄色在线视频 |