大概所有安卓用戶都不會(huì)想到,自己手機(jī)原來(lái)這么危險(xiǎn)。
去年九月,復(fù)旦大學(xué)計(jì)算機(jī)學(xué)院教授楊珉和他的同事們整理提交了400多個(gè)漏洞給谷歌,但是這些漏洞一直到今年年底才被修復(fù)完。
這些漏洞還包括可以“市面所有活著的安卓設(shè)備變板磚”的高位漏洞。
文摘菌不禁掏出自己的安卓機(jī),慶幸這一年多自己的手機(jī)沒(méi)有變成板磚。
楊珉教授在在提交漏洞后給安卓安全團(tuán)隊(duì)發(fā)過(guò)多封郵件,結(jié)果收到的永遠(yuǎn)是Delay,不知道多少Delay后,谷歌才把漏洞給修復(fù)了。
并且,谷歌還希望楊教授“要保密”。
發(fā)現(xiàn)400多漏洞后,直接寫了一篇論文
楊珉教授發(fā)現(xiàn)這400多漏洞可不是閑著沒(méi)事找著玩的。
根據(jù)楊教授的介紹,這400多個(gè)漏洞都是他和同事們基于針對(duì)Android系統(tǒng)資源管理機(jī)制的系統(tǒng)性研究發(fā)現(xiàn)的,使用Android代碼的相關(guān)廠商均受影響。
這一研究以一篇名為「Exploit the Last Straw That Breaks Android Systems」的論文發(fā)表于網(wǎng)絡(luò)安全頂會(huì)IEEE S&P 2022。
文章摘要介紹道:
Android系統(tǒng)的服務(wù)通常在運(yùn)行多個(gè)重要任務(wù)和提供無(wú)縫用戶體驗(yàn)方面扮演著關(guān)鍵角色,例如,方便地存儲(chǔ)用戶數(shù)據(jù)。在本文中,我們對(duì)Android系統(tǒng)服務(wù)中的數(shù)據(jù)存儲(chǔ)過(guò)程進(jìn)行了第一次系統(tǒng)的安全性研究,并因此發(fā)現(xiàn)了一類新的設(shè)計(jì)缺陷(名為Straw),它可以導(dǎo)致嚴(yán)重的DoS (Denial-of-Service)攻擊,例如,永久地使整個(gè)受害的Android設(shè)備崩潰。
然后,我們提出了一種新的基于定向模糊的方法,稱為StrawFuzzer,自動(dòng)審查所有系統(tǒng)服務(wù)的Straw漏洞。StrawFuzzer平衡了路徑探索和漏洞利用之間的權(quán)衡。通過(guò)在三個(gè)最新安全更新的Android系統(tǒng)上應(yīng)用StrawFuzzer,我們識(shí)別出35個(gè)獨(dú)特的straw漏洞,影響77個(gè)系統(tǒng)服務(wù)的474個(gè)接口,并成功生成相應(yīng)的漏洞,可用于進(jìn)行各種永久/臨時(shí)DoS攻擊。我們已經(jīng)將我們的發(fā)現(xiàn)以及修復(fù)漏洞的建議報(bào)告給相應(yīng)的供應(yīng)商。到目前為止,谷歌將我們的漏洞評(píng)級(jí)為高嚴(yán)重性。
可以看到,這個(gè)名為Straw的設(shè)計(jì)漏洞可能招受嚴(yán)重的Dos攻擊,讓安卓設(shè)備崩潰,變成板磚,這個(gè)漏洞也被谷歌評(píng)為高嚴(yán)重性。
幸運(yùn)的是,在谷歌姍姍來(lái)遲的補(bǔ)丁到來(lái)之前,這一漏洞沒(méi)有被人利用進(jìn)行大規(guī)模的破壞,否則就這個(gè)規(guī)模而言,后果是不堪設(shè)想的。
本來(lái)說(shuō)好兩個(gè)月,結(jié)果修復(fù)了16個(gè)月
在楊珉教授和團(tuán)隊(duì)提交漏洞之后,安卓安全團(tuán)隊(duì)回復(fù)將在兩個(gè)月之內(nèi)修復(fù)漏洞。但是結(jié)果卻經(jīng)過(guò)不停的Delay之后,一直拖到今年年底才宣布漏洞終于要修補(bǔ)完了。
那這個(gè)安卓安全團(tuán)隊(duì)為什么效率這么低呢,明明這個(gè)漏洞這么嚴(yán)重,但是修復(fù)的還這么慢?
答案是——漏洞太多了。
安卓安全團(tuán)隊(duì)除了負(fù)責(zé)修復(fù)漏洞外,也要負(fù)責(zé)發(fā)現(xiàn)漏洞,不過(guò)這一步除了靠?jī)?nèi)部發(fā)現(xiàn),主要還是靠第三方報(bào)告來(lái)發(fā)現(xiàn)漏洞。
其中包括通過(guò) Android 安全問(wèn)題模板報(bào)告的問(wèn)題、已發(fā)布和預(yù)發(fā)布的學(xué)術(shù)研究、上游開源項(xiàng)目維護(hù)人員、來(lái)自設(shè)備制造商合作伙伴的通知,以及博客或社交媒體中發(fā)布的已公開披露的問(wèn)題。
不僅如此,谷歌還搞了一個(gè)Google Bug Hunters的平臺(tái),里面有個(gè)Bug獵人排行榜,就是為了鼓勵(lì)大家努力找Bug。
結(jié)果這么一找,發(fā)現(xiàn)漏洞還不少,這一下安卓安全團(tuán)隊(duì)也忙壞了,幾乎所有的漏洞更新都沒(méi)有那么及時(shí)。
安卓安全團(tuán)隊(duì)修復(fù)漏洞的速度之慢被楊珉教授吐槽了一番,大家可以去他的微博看看,楊珉教授的本人的吐槽可太有意思了。
https://weibo.com/fdyangmin?profile_ftype=1&is_all=1
楊珉教授現(xiàn)任復(fù)旦大學(xué)計(jì)算機(jī)科學(xué)技術(shù)學(xué)院副院長(zhǎng),復(fù)旦大學(xué)中國(guó)網(wǎng)絡(luò)空間戰(zhàn)略研究所副所長(zhǎng),研究領(lǐng)域就是網(wǎng)絡(luò)安全,主要包括惡意代碼檢測(cè)、漏洞分析挖掘、AI 安全、區(qū)塊鏈安全、Web 安全和系統(tǒng)安全機(jī)制等。
本文來(lái)自微信公眾號(hào)“大數(shù)據(jù)文摘”(ID:BigDataDigest),36氪經(jīng)授權(quán)發(fā)布。
- 濕地之美|廣州海珠濕地
- (熱點(diǎn)觀察 漫評(píng))美國(guó)對(duì)歐洲盟友“下狠手”
- 全球微動(dòng)態(tài)丨德媒文章:政治極化愈演愈烈,美國(guó)民主面臨墮落
- 每日觀察!海河觀津丨百萬(wàn)候鳥來(lái)“息”,它們?yōu)楹纹珢郾贝蟾郏?/a>
- 焦點(diǎn)!一起來(lái)拍中國(guó)空間站!
- 焦點(diǎn)播報(bào):北京新增本土感染者16例 詳情公布
- 天天快看點(diǎn)丨遼寧匯聚高校校友資源 引青年人才在遼創(chuàng)新創(chuàng)業(yè)
- 每日熱文:夢(mèng)天成功發(fā)射!天空飄來(lái)一個(gè)字:6
- 環(huán)球最資訊丨長(zhǎng)圖丨“院士天團(tuán)”做優(yōu)“湖南飯”,該是什么味?
- 常益懷等5市州明早有大霧 出行請(qǐng)注意安全
- 環(huán)球動(dòng)態(tài):11月全省溫高干旱持續(xù)發(fā)展
- 【全球獨(dú)家】10月制造業(yè)PMI為49.2% 建筑業(yè)景氣水平較高
- 環(huán)球今日訊!亞馬遜營(yíng)業(yè)利潤(rùn)率下降至2% 國(guó)內(nèi)頭部電商或進(jìn)一步搶占海外市場(chǎng)
- 國(guó)家藥監(jiān)局:促進(jìn)彩色隱形眼鏡生產(chǎn)經(jīng)營(yíng)企業(yè)規(guī)范化發(fā)展
- 即時(shí)焦點(diǎn):智慧芽升級(jí)科創(chuàng)力評(píng)估平臺(tái) 累計(jì)上線12條產(chǎn)業(yè)技術(shù)鏈
- 【世界熱聞】?jī)?nèi)蒙古啟動(dòng)人力資源誠(chéng)信服務(wù)示范機(jī)構(gòu)評(píng)選
- 環(huán)球觀焦點(diǎn):內(nèi)蒙古:這5項(xiàng)職業(yè)資格考試暫停
- 全球熱門:飛天圓夢(mèng)|靜待夢(mèng)天,中國(guó)空間站在軌建造收官在即
- 飛天圓夢(mèng)|“夢(mèng)天”已就位!楊利偉動(dòng)情講述“初代”航天人故事
- 對(duì)標(biāo)保時(shí)捷Taycan?大眾中國(guó)功勛蘇偉銘親自下場(chǎng)造車
- 北京石景山開展冬季供暖前特種設(shè)備安全專項(xiàng)檢查
- 陜西延安:開展兒童化妝品專項(xiàng)檢查 規(guī)范化妝品市
- 北京海淀開展商品條碼專項(xiàng)監(jiān)督檢查 努力打造穩(wěn)定
- 金華推進(jìn)網(wǎng)絡(luò)直播營(yíng)銷治理顯成效 培育放心消費(fèi)直
- 北京延慶對(duì)重點(diǎn)行業(yè)開展格式條款專項(xiàng)檢查 做好市
- 北京海淀開展電動(dòng)自行車整治夜查行動(dòng) 全力保障轄
- 江蘇昆山全力規(guī)范大閘蟹市場(chǎng)秩序 營(yíng)造安全放心消
- 福建寧化開展“兩品一械”網(wǎng)絡(luò)銷售專項(xiàng)檢查 保障
- 北京懷柔:開展市場(chǎng)綜合執(zhí)法監(jiān)督檢查 督導(dǎo)各類經(jīng)
- 天津河?xùn)|:多措并舉推進(jìn)企業(yè)信用修復(fù)工作 助力轄
- 1 濕地之美|廣州海珠濕地
- 2 (熱點(diǎn)觀察 漫評(píng))美國(guó)對(duì)歐洲盟友“下狠手”
- 3 全球微動(dòng)態(tài)丨德媒文章:政治極化愈演愈烈,美國(guó)民主
- 4 5 焦點(diǎn)!一起來(lái)拍中國(guó)空間站!
- 6 焦點(diǎn)播報(bào):北京新增本土感染者16例 詳情公布
- 7 天天快看點(diǎn)丨遼寧匯聚高校校友資源 引青年人才在遼
- 8 每日熱文:夢(mèng)天成功發(fā)射!天空飄來(lái)一個(gè)字:6
- 9 環(huán)球最資訊丨長(zhǎng)圖丨“院士天團(tuán)”做優(yōu)“湖南飯”,該
- 10 常益懷等5市州明早有大霧 出行請(qǐng)注意安全