錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠(chéng)服務(wù),錦州廣廈維修電腦,公司IT外包服務(wù)
topFlag1 設(shè)為首頁(yè)
topFlag3 收藏本站
 
maojin003 首 頁(yè) 公司介紹 服務(wù)項(xiàng)目 服務(wù)報(bào)價(jià) 維修流程 IT外包服務(wù) 服務(wù)器維護(hù) 技術(shù)文章 常見(jiàn)故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠(chéng)服務(wù)技術(shù)文章
ddos拒絕服務(wù)破綻漏洞bug能夠引發(fā)安卓系統(tǒng)信息應(yīng)用的崩潰,漏洞編號(hào)CVE-2017-0780

作者: 佚名  日期:2017-09-19 14:48:06   來(lái)源: 本站整理

 偶然咱們都邑收到一些風(fēng)趣的臉色包GIF,然則,假如這個(gè)GIF會(huì)招致你的Android信息應(yīng)用瓦解呢?
近期,趨勢(shì)科技向Google申報(bào)了一個(gè)回絕辦事破綻漏洞bug,而這類破綻漏洞bug恰好能夠做到這一點(diǎn),乃至更多。這個(gè)破綻漏洞bug今朝已被CVE收錄為CVE-2017-0780,咱們經(jīng)由過(guò)程測(cè)試,肯定這個(gè)破綻漏洞bug影響最新的Nexus和Pixel裝備。這個(gè)破綻漏洞bug容許入侵攻擊者不法長(zhǎng)途發(fā)送一個(gè)黑客惡意結(jié)構(gòu)的包括畸形數(shù)據(jù)的彩信,招致受害者Android信息應(yīng)用瓦解。縱然裝備/體系在網(wǎng)安形式下重啟或啟動(dòng),應(yīng)用程序也無(wú)奈從瓦解中規(guī)復(fù)。
影響
google市肆的Android信息應(yīng)用裝置量高達(dá)5000萬(wàn)。鑒于它也是很多Nexus和Pixel裝備的默許信息應(yīng)用程序(也就是說(shuō),它不克不及卸載),對(duì)應(yīng)用它的終端用戶和企業(yè)來(lái)講,其影響確實(shí)是不言而喻的。
比方,企業(yè)能夠應(yīng)用Android信息應(yīng)用與客戶停止相同。用戶也能夠創(chuàng)立更個(gè)性化的信息,與其余應(yīng)用也不會(huì)發(fā)生混雜。鑒于這款應(yīng)用是被定位為跨各類Android平臺(tái)的無(wú)縫信息辦事,假定該應(yīng)用程序無(wú)奈應(yīng)用,能夠會(huì)對(duì)Android用戶的相同發(fā)生很大的負(fù)面影響。
別的,該應(yīng)用程序的無(wú)奈拜訪能夠作為潛伏入侵攻擊的催化劑,裝備一切者無(wú)奈看到、刪除或節(jié)制。比方,這些入侵攻擊能夠必要接管裝備的SMS/MMS功效,或許發(fā)送和接管已知應(yīng)用某些挪動(dòng)威逼的含有黑客惡意軟件的短信。
技巧闡發(fā)
該破綻漏洞bug觸及很多未處置的Java級(jí)空指針?lè)浅?NPEs),咱們?cè)谛畔?yīng)用程序剖析GIF文件的過(guò)程當(dāng)中發(fā)明了這些非常。入侵攻擊者只必要一個(gè)電話號(hào)碼,就能夠應(yīng)用這個(gè)缺點(diǎn)將黑客惡意的GIF文件發(fā)送給潛伏的受害者。

Android新聞應(yīng)用FrameSequenceDrawable來(lái)表現(xiàn)GIF文件。FrameSequence起首構(gòu)建一個(gè)基于GIF文件的位圖工具,而后組件應(yīng)用這個(gè)位圖來(lái)表現(xiàn)GIF。然則,咱們看到,acquireAndValidateBitmap函數(shù)挪用位圖中的辦法“acquireBitmap”(包括圖象文件的像素?cái)?shù)據(jù)),而不檢查它能否有用。

今朝,觸及的相干應(yīng)用程序,可經(jīng)由過(guò)程Janus平臺(tái)(htttp://appscan.io)停止檢查,搜刮相干字符串“FrameSequenceDrawable”能夠檢查相干應(yīng)用程序。
當(dāng)FrameSequence試圖從一個(gè)畸形的GIF構(gòu)建位圖時(shí),咱們看到“acquireBitmap”函數(shù)會(huì)失敗并前往一個(gè)空值。是以,假如另一個(gè)模塊/組件或變量援用這個(gè)空工具,則將觸發(fā)NPE。
難過(guò)的是,Android操縱體系和Android信息應(yīng)用程序都無(wú)奈處置這個(gè)非常。這會(huì)招致信息應(yīng)用在剖析MMS中畸形GIF文件時(shí)發(fā)生瓦解。

減緩步伐
用戶能夠抉擇刷機(jī)或?qū)⑵湟?guī)復(fù)為出廠設(shè)置。這會(huì)刪除黑客惡意GIF文件和存儲(chǔ)在裝備中的一切其余文件。用戶必要權(quán)衡此操縱的危險(xiǎn)——或許先斟酌備份文件——而后刷機(jī)或規(guī)復(fù)出廠設(shè)置機(jī)。必要留意的是,卸載并從新裝置應(yīng)用程序無(wú)奈辦理瓦解。
加重應(yīng)用此破綻漏洞bug的入侵攻擊的另一種辦法是手動(dòng)禁用Android信息的“主動(dòng)下載彩信”功效。或許應(yīng)用另一種辦法,應(yīng)用不受影響的信息應(yīng)用程序手動(dòng)刪除黑客惡意MMS文件。

挪動(dòng)裝備愈來(lái)愈遍及,必需采納良好的網(wǎng)安習(xí)氣來(lái)減緩(假如不克不及避免)能夠應(yīng)用這類缺點(diǎn)發(fā)生的威逼。在收到未經(jīng)哀求的、可疑的、未知的新聞和鏈接時(shí),要加倍謹(jǐn)嚴(yán),并按期更新裝備的操縱體系及其應(yīng)用程序。
榮幸的是,最新版本的Nexus和Pixel裝備都有更同一或同等的補(bǔ)釘。然則,其余Android裝備的更新仍然是碎片化的,是以用戶應(yīng)當(dāng)接洽他們的裝備制造商以得到更新。對(duì)付企業(yè)/結(jié)構(gòu)來(lái)講,IT/體系治理員應(yīng)當(dāng)增強(qiáng)補(bǔ)釘治理戰(zhàn)略,以贊助進(jìn)步BYOD裝備的網(wǎng)安性。
咱們?cè)?jīng)向google表露了這一網(wǎng)安成績(jī),他們?cè)?017年9月1號(hào)宣布的Android網(wǎng)安通知布告(https://source.android.com/security/bulletin/2017-09-01)中更新了一個(gè)補(bǔ)釘,并曾經(jīng)在google市肆安排。補(bǔ)釘會(huì)捕捉未處置的java級(jí)非常。google還增加了網(wǎng)安網(wǎng)絡(luò)日記,以監(jiān)督任何應(yīng)用該破綻漏洞bug的入侵攻擊。



熱門文章
  • 機(jī)械革命S1 PRO-02 開(kāi)機(jī)不顯示 黑...
  • 聯(lián)想ThinkPad NM-C641上電掉電點(diǎn)不...
  • 三星一體激光打印機(jī)SCX-4521F維修...
  • 通過(guò)串口命令查看EMMC擦寫次數(shù)和判...
  • IIS 8 開(kāi)啟 GZIP壓縮來(lái)減少網(wǎng)絡(luò)請(qǐng)求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對(duì)講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機(jī)始終停留在開(kāi)機(jī)界面...
  • 常見(jiàn)打印機(jī)清零步驟
  • 安裝驅(qū)動(dòng)時(shí)提示不包含數(shù)字簽名的解...
  • 共享打印機(jī)需要密碼的解決方法
  • 圖解Windows 7系統(tǒng)快速共享打印機(jī)的...
  • 錦州廣廈電腦上門維修

    報(bào)修電話:13840665804  QQ:174984393 (聯(lián)系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號(hào):遼ICP備2023002984號(hào)-1
    上門服務(wù)區(qū)域: 遼寧錦州市區(qū)
    主要業(yè)務(wù): 修電腦,電腦修理,電腦維護(hù),上門維修電腦,黑屏藍(lán)屏死機(jī)故障排除,無(wú)線上網(wǎng)設(shè)置,IT服務(wù)外包,局域網(wǎng)組建,ADSL共享上網(wǎng),路由器設(shè)置,數(shù)據(jù)恢復(fù),密碼破解,光盤刻錄制作等服務(wù)

    技術(shù)支持:微軟等
    主站蜘蛛池模板: 亚洲Av永久无码精品黑人 | 亚洲AV无码一区二区三区系列| 亚洲毛片无码专区亚洲乱| 92午夜少妇极品福利无码电影 | 精品一区二区三区无码免费直播| 亚洲一区二区三区AV无码 | 亚洲av日韩aⅴ无码色老头| 日韩乱码人妻无码中文视频| 亚洲AV无码精品色午夜果冻不卡| 亚洲日韩乱码中文无码蜜桃| 亚洲日韩精品无码专区网站| 亚洲AV无码一区二区大桥未久| 国产V亚洲V天堂无码久久久| 自慰系列无码专区| 亚洲精品av无码喷奶水糖心| 亚洲精品无码国产| 国产精品无码免费专区午夜| 中文字幕AV无码一区二区三区| 亚洲国产精品无码专区影院 | 国产精品一级毛片无码视频| 中文无码不卡的岛国片| 亚洲AV中文无码乱人伦下载| 免费无码国产V片在线观看| 曰产无码久久久久久精品| 日韩精品真人荷官无码| 亚洲AV无码不卡在线播放| 亚洲爆乳无码一区二区三区| 亚洲精品97久久中文字幕无码 | 免费无码又爽又刺激一高潮| 国产成人无码区免费A∨视频网站 国产成人无码午夜视频在线观看 国产成人无码精品一区不卡 | 精品国产a∨无码一区二区三区| 亚洲国产AV无码专区亚洲AV| 最新国产精品无码| 中文无码成人免费视频在线观看| 国产精品爽爽va在线观看无码| 精品久久久无码中文字幕边打电话| 亚洲AV无码男人的天堂| 亚洲heyzo专区无码综合| 亚洲啪AV永久无码精品放毛片| 亚洲国产AV无码一区二区三区| 亚洲午夜无码久久久久小说 |