谷歌重建了android的核心部分,以彻底消除stagefright漏洞

去年夏天,研究人员在Android的核心发现了一个严重的问题。Android处理媒体的方式有一个缺陷,可能允许在恶意文件被打开之前远程执行代码。...

去年夏天,研究人员在Android的核心发现了一个严重的问题。Android处理媒体的方式有一个缺陷,可能允许在恶意文件被打开之前远程执行代码。

007Ys3FFgy1gq9pyuueuej31ko11sx6p

安卓的安全团队在几周内就修补了最初的漏洞,但这引发了安卓处理音频和视频文件方式的一波新攻击。在第一个补丁发布几天后,就有人报告了第一个模仿程序的bug,几个月后又有更严重的漏洞出现。今天发布的最新Android补丁报告修补了Android媒体处理功能中的三个独立漏洞,包括一个可用于远程代码执行的关键漏洞。


一个从头开始重建回放系统的机会

现在,Android正在从头开始重建这个系统。当android7.0nougat上个月开始在**上推出时,它附带了一个重建的媒体播放系统,专门用来抵御Stagefright家族的攻击。在今天的一篇博文中,安卓的安全团队透露了关于牛轧糖安全到底发生了怎样的变化以及团队从去年的一系列漏洞中学到了什么的新细节。

Stagefright攻击的目标是Android的“mediaserver”系统,这是应用程序在需要呈现音频或视频时调用的核心功能。如果媒体是通过彩信或Hangouts发送的,那么这种情况可能会在您看到通知之前发生,因为应用程序会抓取数据以生成预览或预加载部分文件。

但是旧的mediaserver预加载数据的方式有一个缺陷。当某些整数变量足够大时,它们会覆盖**其他部分的数据,从而为攻击者从mediaserver突围到**其他部分提供关键的立足点。通过利用该溢出,攻击者可以在Android**上执行代码而不会唤醒它。自从这个漏洞被发现以来,安卓安全系统已经做了很多改变——最明显的是,限制了Hangouts和其他MMS应用程序预装媒体的情况——但对于任何试图破解安卓**的人来说,它仍然是一条诱人的攻击线。

Nougat的更新让谷歌的团队有机会从头开始重建这个系统,从根本上消除了停滞的缺陷。首先,团队重新设计mediaserver,扫描前端的整数溢出攻击,防止出现停滞现象的核心攻击。Nougat还使得通过在地址随机化系统中添加更多的熵,成功地利用这个折衷方法变得更加困难,一些研究人员在滞光后能够绕过这个系统。

最大的挑战仍然是更新你的**

更重要的是,Nougat将mediaserver从一个统一的块转移到一系列分段的步骤中,每个步骤都有自己的进程和有限的权限。提取视频缓冲区的过程现在与播放该文件的过程或将其格式化以适合应用程序的过程完全分离。希望这种碎片化能让mediaserver成为一个不那么诱人的目标,同时又不会减慢视频文件的速度。”安卓安全团队负责人阿德里安·路德维格(Adrian Ludwig)说:“这绝对是一个棘手的领域。”您正在寻找非常快速的媒体播放,但您希望有一个尽可能强健的环境。”

和往常一样,Android最大的挑战是获取**的最新更新,这一过程需要**商和运营商的帮助。一些**商在2014年刚刚发布的**上已经放弃了对牛轧糖的支持,这引发了人们对有多少安卓用户将真正受益于新的保护措施的严重担忧。

不过,升级后的**无论是在**内部还是外部,更新过程都应该更加顺畅。Nougat的直接引导系统允许**下载并部分安装更新,而无需任何用户交互。同时,路德维希说,他看到**商和运营商在批准和部署每月补丁程序方面都快得多。”我们的目标之一是达到一个用户看不到更新的地方这一点很重要,因为我们需要大量的更新。”


我们在5月份第一次看到android牛轧糖的特性

  • 发表于 2021-05-07 11:49
  • 阅读 ( 92 )
  • 分类:互联网

你可能感兴趣的文章

android与iphone:2017年哪个更安全?

...新的智能**。2017年给了我们新一代iPhone,以及一些出色的Android**(我们的三星Galaxy S8和OnePlus 5评论)。 ...

  • 发布于 2021-03-12 05:25
  • 阅读 ( 241 )

你是quadroot曝光的9亿android用户之一吗?

...,我有机会切断我的账户,并烧灼数据伤口。对于最新的Android bug——QuadRoot——这根本不是一个选择。 ...

  • 发布于 2021-03-17 16:43
  • 阅读 ( 153 )

android上的google play系统更新是什么,它们是否重要?

...Play安全更新,无论它们是否有最新的安全补丁。 2015年的Stagefright安全漏洞就是谷歌Play系统更新的一个很好的例子。Stagefright是对Android中多媒体播放器组件的攻击。媒体框架是12个可以通过googleplay系统更新的组件之一。许多设备...

  • 发布于 2021-04-01 18:15
  • 阅读 ( 212 )

每日新闻综述:5.4亿facebook用户记录泄露

再加上Android Q Beta 2在像素设备上的热卖,Verizon在几个新城市启动了5G网络,苹果宣布推出Beats Powerbeats Pro与自己的AirPods竞争。等等,什么? 5.4亿facebook用户记录、密码、评论等被泄露 在过去一天里,最引人注目的事件无疑是F...

  • 发布于 2021-04-03 17:20
  • 阅读 ( 169 )

android有一个很大的安全问题,但是杀毒软件帮不了什么忙

...全公司一直在推广他们的Android防病毒应用程序,利用对Stagefright漏洞的担忧来销售安全软件。但是安卓防病毒软件在这里帮不了你。 杀毒软件在windows上如何工作,在android上如何不工作 相关报道:Android的Stagefright漏洞:你需要...

  • 发布于 2021-04-10 04:26
  • 阅读 ( 216 )

android的stagefright漏洞:你需要知道什么以及如何保护自己

Android在一个叫做“Stagefright”的组件中有一个巨大的安全漏洞,仅仅是收到一条恶意的MMS信息就可能导致你的**受到攻击。令人惊讶的是,我们还没有看到蠕虫像早期WindowsXP时代的蠕虫那样在**之间传播——所有的成分都在这里...

  • 发布于 2021-04-10 07:43
  • 阅读 ( 282 )

为什么iphone比android手机更安全

...的Android**没有得到操作系统更新,你能做些什么 最近的Stagefright MMS漏洞给了我们一个很好的案例研究,演示了当有人发现Android中的安全漏洞时会发生什么。Google创建补丁并将其应用到主要的Android开源项目代码中。谷歌随后将这...

  • 发布于 2021-04-10 08:24
  • 阅读 ( 230 )

警告:您的android手机的web浏览器可能没有获得安全更新

android4.3及更早版本的网络浏览器存在许多严重的安全问题,Google将不再修补这些问题。如果你使用Android 4.3果冻豆或更早版本的设备,你需要采取行动。 这个问题在android4.4和5.0中得到了修复,但是超过60%的Android设备被困在不...

  • 发布于 2021-04-11 00:49
  • 阅读 ( 166 )

谷歌更新的搜索应用程序将其android设计引入ios

...有多少人在积极使用它。但如果你曾经想要一个非常小的Android的味道,这里是你的机会。

  • 发布于 2021-04-28 08:37
  • 阅读 ( 128 )

研究人员在android中发现了一个新的短信漏洞

...目标是多媒体信息系统。据研究人员估计,这个被称为“Stagefright”的漏洞影响了全球约9.5亿台Android设备,不过最易受攻击的设备是那些运行pre-Jelly-Bean版本Android的设备。谷歌已经发布了一个针对**商漏洞的修补程序,但大多数...

  • 发布于 2021-04-30 21:13
  • 阅读 ( 101 )
sicpick
sicpick

0 篇文章

相关推荐