我们从2011年坚守至今,只想做存粹的技术论坛。  由于网站在外面,点击附件后要很长世间才弹出下载,请耐心等待,勿重复点击不要用Edge和IE浏览器下载,否则提示不安全下载不了

 找回密码
 立即注册
搜索
查看: 850|回复: 1

[最新新闻] 中國銳嘉科的Android韌體遭爆有中間人攻擊漏洞,280萬裝置

[复制链接]

该用户从未签到

2391

主题

1013

回帖

399

积分

三级逆天

朝十萬金幣目標邁進!!!

积分
399

社区居民忠实会员社区劳模原创达人终身成就奖特殊贡献奖原创先锋奖金点子奖

QQ
发表于 2016-11-28 18:13:09 | 显示全部楼层 |阅读模式
研究人員指出由中國的銳嘉科所打造的Android韌體中含有一個特權的二進位程式,可用來檢查OTA更新,由於OTA通訊並未加密,使駭客能伺機取得根權限並執行任意程式,估計55款型號280萬Android裝置受影響。


app_mointernet_0s_2.jpg

上周資安業者Kryptowire才踢爆中國上海廣升信息技術(Shanghai Adups Technology)的韌體空中(FOTA)更新系統含有可定期傳遞使用者資訊的後門之後,AnubisNetworks 本周再度揭露來自另一中國業者銳嘉科(Ragentek Group)的Android韌體含有中間人攻擊(MITM)漏洞,影響約280萬台Android裝置。
根據卡內基美隆大學CERT的說明,由銳嘉科打造的Android韌體中含有一個特權二進位程式,可用來檢查空中(OTA)更新,此外,該韌體內還有許多用以隱藏執行該二進位程式的技術,類似rootkit行徑。由於此一OTA的通訊並未加密,將允許駭客取得根權限並執行任意程式。
AnubisNetworks則說,該韌體被應用在許多低價的Android裝置上,大約影響55種型號的280萬個裝置,涉及Blu Products(26.3%)、Infimi(8.2%)、Doogee(7.5%)、Leagoo(4.0%)、與Xolo(3.8%)等品牌,其中,Blu Products已是第二次被點名,這家美國手機製造商先前即是上海廣升Android韌體的受害者。(下圖,來源:AnubisNetworks )


1(27).jpg

AnubisNetworks向Best Buy購得了採用銳嘉科韌體的Blu Studio G,成功驗證了該漏洞的存在。目前Blu Products已修補了該漏洞,而CERT則建議Android用戶避免使用公開或不可靠的網路環境。
回复

使用道具 举报

该用户从未签到

886

主题

902

回帖

537

积分

二级逆天

积分
537

社区居民忠实会员社区劳模原创达人终身成就奖金点子奖

QQ
发表于 2016-11-29 10:49:41 | 显示全部楼层
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

论坛开启做任务可以
额外奖励金币快速赚
积分升级了


Copyright ©2011-2024 NTpcb.com All Right Reserved.  Powered by Discuz! (NTpcb)

本站信息均由会员发表,不代表NTpcb立场,如侵犯了您的权利请发帖投诉

平平安安
TOP
快速回复 返回顶部 返回列表