安卓流氓应用破门而入,泄露机主真实身份

安卓流氓应用破门而入,泄露机主真实身份


比利时的安全研究员,Arne Swinnen已经帮助谷歌修复Android 7的安全问题,之前的操作系统允许攻击者根据app数据推断设备的真正主人。

Swinnen是Facebook漏洞赏金计划的主要贡献者之一,他发现了Android设备上的权限访问漏洞,此漏洞可导致app文件夹内的敏感数据泄露。攻击者动用流氓应用,可使安卓机器人发出指令,将正在运行的app的工作目录转换到流氓应用的文件夹中。

安卓权限模型的问题

安卓的默认app权限模型允许攻击者访问目录并执行文件,但没有列出文件夹的内容来发现新建文件或读取任何内容。在这种情况下,app必须知道确切的文件访问路径。

这会打开一些安全漏洞。Swinnen解释道:“然而,值得注意的是,这些目录上现有的文件可以被列成清单,且当文件名已知时其元数据可被收集。”

一个这样的场景是Android版的YouTube app,它使用一个标准的youtube.xml文件,位于/data/data/com.google.android.youtube/shared_prefs/ folder,用来存储app加工过的实时数据。

因为没有阅读权限,一个攻击者会反复列出此文件,反过来得到文件大小和最新的修改日期。由于YouTube在使用过程中每隔几秒就更新一次此文件,一个流氓应用可以监视该文件并知悉何时app或手机正在使用中。

几乎所有app都有类似的文件,存储在其内部结构的其他部分,因而这种攻击可以移植到任何别的app。


暴力破解Instagram,揭晓手机主人的真实姓名


安卓流氓应用破门而入,泄露机主真实身份


此外,对于使用可预测文件名的app,如Instagram或Facebook,流氓应用会发动强力攻击来揣测这些文件。

在Instagram中此文件是:/data/data/com.instagram.android/shared_prefs/.xml

Facebook中:/data/data/com.facebook.katana/shared_prefs/XStorage-LATEST-.xml.

对于Instagram,用户ID值在0到2500000000之间递增。据Swinnen说,用Nexus 4设备暴力破解所有的Instagram ID只需大约四天。

研究人员甚至创建了一个在安卓操作系统的后台运行的暴力破解脚本,意味着用户无需一直开着流氓应用便可使用。

一旦配对了正确的app文件夹位置里正确的用户ID文件,攻击者会得到手机主人的Instagram  ID,某些情况下可能会返回用户的真实身份。

Swinnen去年十二月向谷歌报告了漏洞,谷歌发行Android 7时修复了它。这位研究人员也因出色的漏洞发现得到了500美元的回报。

文由漏洞银行(BUGBANK.cn)小编柠檬编译,源文译自softpedia.com。



来源:漏洞银行
链接:http://www.bugbank.cn/news/detail/57d3b7af9c24a6160f56fa1f.html
著作权归作者所有。商业转载请联系作者获得授权,非商业转载请注明出处。
以下是对提供的参考资料的总结,按照要求结构化多个要点分条输出: 4G/5G无线网络优化与网规案例分析: NSA站点下终端掉4G问题:部分用户反馈NSA终端频繁掉4G,主要因终端主动发起SCGfail导致。分析显示,在信号较好的环境下,终端可能因节能、过热保护等原因主动释放连接。解决方案建议终端侧进行分析处理,尝试关闭节电开关等。 RSSI算法识别天馈遮挡:通过计算RSSI平均值及差值识别天馈遮挡,差值大于3dB则认定有遮挡。不同设备分组规则不同,如64T和32T。此方法可有效帮助现场人员识别因环境变化引起的网络问题。 5G 160M组网小区CA不生效:某5G站点开启100M+60M CA功能后,测试发现UE无法正常使用CA功能。问题原因在于CA频点集标识配置错误,修正后测试正常。 5G网络优化与策略: CCE映射方式优化:针对诺基亚站点覆盖农村区域,通过优化CCE资源映射方式(交织、非交织),提升RRC连接建立成功率和无线接通率。非交织方式相比交织方式有显著提升。 5G AAU两扇区组网:与三扇区组网相比,AAU两扇区组网在RSRP、SINR、下载速率和上传速率上表现不同,需根据具体场景选择适合的组网方式。 5G语音解决方案:包括沿用4G语音解决方案、EPS Fallback方案和VoNR方案。不同方案适用于不同的5G组网策略,如NSA和SA,并影响语音连续性和网络覆盖。 4G网络优化与资源利用: 4G室分设备利旧:面对4G网络投资压减与资源需求矛盾,提出利旧多维度调优策略,包括资源整合、统筹调配既有资源,以满足新增需求和提质增效。 宏站RRU设备1托N射灯:针对5G深度覆盖需求,研究使用宏站AAU结合1托N射灯方案,快速便捷地开通5G站点,提升深度覆盖能力。 基站与流程管理: 爱立信LTE基站邻区添加流程:未提供具体内容,但通常涉及邻区规划、参数配置、测试验证等步骤,以确保基站间顺畅切换和覆盖连续性。 网络规划与策略: 新高铁跨海大桥覆盖方案试点:虽未提供详细内容,但可推测涉及高铁跨海大桥区域的4G/5G网络覆盖规划,需考虑信号穿透、移动性管理、网络容量等因素。 总结: 提供的参考资料涵盖了4G/5G无线网络优化、网规案例分析、网络优化策略、资源利用、基站管理等多个方面。 通过具体案例分析,展示了无线网络优化中的常见问题及解决方案,如NSA终端掉4G、RSSI识别天馈遮挡、CA不生效等。 强调了5G网络优化与策略的重要性,包括CCE映射方式优化、5G语音解决方案、AAU扇区组网选择等。 提出了4G网络优化与资源利用的策略,如室分设备利旧、宏站RRU设备1托N射灯等。 基站与流程管理方面,提到了爱立信LTE基站邻区添加流程,但未给出具体细节。 新高铁跨海大桥覆盖方案试点展示了特殊场景下的网络规划需求。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值