你的手機(jī)有沒有ROOT? ROOT后的手機(jī)漏洞防不勝防

也許你的手機(jī)ROOT只是為了安裝一款游戲,安裝一個(gè)工具。對(duì)我們普通人來(lái)說(shuō),ROOT代表著方便和自由,其實(shí)你不知道的是,它同時(shí)也為黑客帶來(lái)了侵犯你隱私的方便和自由??纯碦OOT后的手機(jī)是怎樣為漏洞大開方便之門的。
即使當(dāng)所有信息都被披露,安卓Root應(yīng)用開發(fā)商還是存在不為人知的一面。
ROOT也為漏洞利用打開方便之門
最新研究發(fā)現(xiàn),通過(guò)推廣強(qiáng)大的Root利用程序,為數(shù)不多的應(yīng)用程序經(jīng)銷商正在將數(shù)以百萬(wàn)計(jì)的安卓用戶置于十分危險(xiǎn)的境地。Root程序會(huì)很容易被逆向工程,讓惡意軟件利用漏洞利用工具繞過(guò)安卓的重要安全檢測(cè)。
周四,來(lái)自加州河濱分校的研究人員在ACM計(jì)算機(jī)與通信安全會(huì)議上發(fā)表了題為《安卓Root及其供應(yīng)商:一把雙刃劍》的報(bào)告,他們花了一個(gè)月的空閑時(shí)間逆向工程了一個(gè)Root工具包含的167個(gè)漏洞。最終研究者得出結(jié)論,root供應(yīng)商通過(guò)提供了大量種類繁多、高度定制的漏洞利用很容易導(dǎo)致逆向工程,并難以檢測(cè),這提升了所有安卓用戶的安全風(fēng)險(xiǎn)。
而在中國(guó),安卓Root非常流行,主流開發(fā)商都參與到了Root工具開發(fā),比如Root精靈、IRoot、360的一鍵Root以及Kingroot等等,這些Root程序幫助安卓用戶不受手機(jī)運(yùn)營(yíng)商或者制造商的限制。為此,Root供應(yīng)商們針對(duì)運(yùn)行特定版本安卓系統(tǒng)的特定硬件設(shè)備收集大量的漏洞利用。
手機(jī)殺毒軟件檢測(cè)結(jié)果
供應(yīng)商的代碼通常包括已知的最先進(jìn)的漏洞利用,例如TowelRoot(又稱futex)、Pingpong Root和Gingerbreak。這些漏洞利用正常情況下都會(huì)被安卓殺毒應(yīng)用程序封鎖。但是由于Root供應(yīng)商進(jìn)行了改進(jìn),這些專業(yè)開發(fā)的漏洞利用便不容易被檢測(cè)到。而更糟的情況是,許多現(xiàn)成的漏洞利用被直接用于攻擊未公開的安卓安全缺陷。
ROOT:一把雙刃劍
來(lái)自加州大學(xué)河濱分校的研究者在論文中提出:
“我們發(fā)現(xiàn)他們不僅僅努力融入和整合已知漏洞利用,為保持競(jìng)爭(zhēng)力同時(shí)還開發(fā)新的利用。然而,這些精致的漏洞利用并沒有得到很好的保護(hù),一旦落入錯(cuò)誤的人手中將會(huì)造成極其危險(xiǎn)的影響。”
研究者將相同的167個(gè)漏洞利用捆綁放進(jìn)一個(gè)自主研發(fā)的應(yīng)用程序當(dāng)中,檢測(cè)安卓殺毒程序(AV)是否能夠檢測(cè)到。每個(gè)利用以三種不同方式暴露于殺毒程序面前——從root供應(yīng)商網(wǎng)站下載的原始exp,一個(gè)直接暴露于AV引擎的脫殼exp,以及惡意軟件經(jīng)常使用的加殼exp。檢測(cè)結(jié)果顯示,四款A(yù)V產(chǎn)品只有來(lái)自趨勢(shì)科技的一個(gè)程序檢測(cè)到了exp,其測(cè)試結(jié)果為167中的13個(gè)exp,并且都是脫殼當(dāng)中。
·N:沒有檢測(cè)出威脅 ·檢測(cè)中的所有反病毒軟件都是最新版本
研究人員在報(bào)告中寫道:
“這些反病毒軟件沒有檢測(cè)出任何加殼exp的結(jié)果真令人失望。這可能是由于供應(yīng)商自定義模糊程序,exp沒有被識(shí)別出。然而,即使是脫殼exp,只有趨勢(shì)科技從167個(gè)當(dāng)中識(shí)別出13個(gè)文件標(biāo)記為惡意。值得一提的是,高度危險(xiǎn)的futex利用與PingPong root利用都沒有被任何反病毒軟件抓到。”
其他的AV程序分別來(lái)自于Lookout、AVG和賽門鐵克。需要說(shuō)明一點(diǎn),這份報(bào)告寫于今年5月,測(cè)試中的這些產(chǎn)品可能在這之后進(jìn)行了更新,或許已經(jīng)可以檢測(cè)出全部、或一部分的利用。
即使我們的樂(lè)觀推測(cè)為真,報(bào)告中仍然非常強(qiáng)調(diào)root應(yīng)用供應(yīng)商本應(yīng)該充分保護(hù)其包含的可利用漏洞,但在實(shí)際中這些漏洞可以被惡意程序作者輕而易舉的拿來(lái)用。
相關(guān)文章
有了短信驗(yàn)證你的錢到底是怎么被強(qiáng)刷走的 警惕手機(jī)木馬
本以為有了手機(jī)短信驗(yàn)證應(yīng)該很安全了,沒想到銀行卡里的錢還是能被刷走,關(guān)鍵是一條短信都沒收到。到底是怎么回事?原來(lái)是手機(jī)木馬搞得鬼,很多奇怪的第三方軟件作為木馬攔2016-06-13Android平臺(tái)的SQL注入漏洞淺析(一條短信控制你的手機(jī))
14年11月筆者在百度xteam博客中看到其公開了此前報(bào)告給Google的CVE-2014-8507漏洞細(xì)節(jié)——系統(tǒng)代碼在處理經(jīng)由短信承載的WAP推送內(nèi)容時(shí)產(chǎn)生的經(jīng)典SQL注入漏洞,影響Android2016-02-01手機(jī)木馬盜取網(wǎng)銀過(guò)程大揭秘 驗(yàn)證碼短信尤為關(guān)鍵
360手機(jī)安全中心接到大量用戶舉報(bào),稱其遭受短信詐騙,被騙金額多數(shù)以萬(wàn)計(jì)。最終都是因?yàn)橛脩糁姓泻?,?yàn)證碼被木馬偷偷轉(zhuǎn)發(fā)到不法分子手機(jī)中。2015-09-21手機(jī)里的信息到底安不安全?手機(jī)數(shù)據(jù)泄露大揭秘
如果你給自己的手機(jī)設(shè)置了PIN碼,甚至忘記了連自己也解不開;又或者設(shè)置了比劃甚至指紋解鎖,然后以為這樣的手機(jī)就是安全的了。是的,對(duì)于一般的人來(lái)說(shuō)算安全了,可是對(duì)于2016-06-03Android 應(yīng)用有哪些常見的安全漏洞?及修復(fù)建議
Android應(yīng)用會(huì)遇到各種各樣的漏洞,如何從細(xì)節(jié)上了解各種安全隱患,積極采取適當(dāng)?shù)姆烙胧┍阕兊糜葹橹匾?,下面為大家詳?xì)解讀十大常見的Android漏洞,僅供參考2009-06-28- 手機(jī)病毒是病毒的一個(gè)分支,雖然其存在只有短短數(shù)年,但在將來(lái)很可能會(huì)隨著3G的推廣而大量涌現(xiàn)。 病毒類型:手機(jī)病毒 病毒目的:破壞手機(jī)系統(tǒng),狂發(fā)短信等2009-06-28
手機(jī)短信驗(yàn)證碼安全嗎 警惕手機(jī)短信木馬
現(xiàn)在想換個(gè)手機(jī)越來(lái)越麻煩,很多APP要重新下,手機(jī)里保存的寶貝也要轉(zhuǎn)移,有時(shí)候這些事情甚至讓我放棄了換個(gè)更好的手機(jī)的想發(fā),更不用說(shuō)換手機(jī)號(hào)了。各種網(wǎng)站、郵箱、賬號(hào)2016-07-11