CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 百科
  3. 正文

recordable

2017年5月24日 836点热度 0人点赞 0条评论

recordable

  • 首页
  • 分类阅读
  • 文库
  • 专栏
  • 公开课
  • 商城
  • 漏洞盒子
注册 | 登录
投稿

Android设备频频有坑:Certifi-gate漏洞控制屏幕记录

江湖小吓2015-08-27共119500人围观 ,发现 5 个不明物体漏洞

本月初的黑帽大会上公开的漏洞Certifi-gate暴露出android的安全性一再出问题。

FreeBuf 百科:什么是Certifi-gate

“Certifi-gate”是一种漏洞,这种漏洞存在于安卓手机的远程支持工具(mRSTs)架构之中。

目前,几乎所有的安卓设备制造商和网络服务提供商都使用了这种工具。Check Point的研究人员通过受信的mRSTs组件测试远程支持的应用程序发现了不少逻辑错误的开发问题。并且,mRSTs可以远程控制复制屏幕,可以在控制台上远程点击模拟用户的行为。如果这个漏洞被攻击者利用,那么安装进去的恶意程序就可以无限制访问设备,提升他们的权限允许访问用户数据并操控设备。

扫描发现

Check Point团队发布了一个检查Android设备漏洞的扫描app。

如今Certifi-gate扫描程序有近10万的下载量并且Check Point已经收到了超过30,000匿名用户的扫描结果。这些匿名统计曝光了不少设备和供应商的漏洞。

超过40%的扫描样本显示android设备很容易受到Certifi-gate漏洞的攻击。
16%显示任何恶意程序都可以通过安装在设备上的插件完全控制设备。

比如Recordable Activator ,利用Certifi-gate漏洞,绕过安卓许可模式已使用老旧且易受攻击的TeamViewer远程控制软件插件来访问系统资源。

但Invisibility Recorded Activator使用的是老旧版本TeamViewer插件,因此很容易受到攻击导致屏幕内容被记录。

巴沙姆说:

“它利用了Certifi-gate漏洞来获得系统权限,这违背了Play商店的条件。”

于是……

由于Recordable Activator下载量较大,危险就也较高,因此谷歌删除了TeamViewer插件的旧版本并删除了Recordable Activator。

*参考来源:theregister、checkpoint,转载请注明来自Freebuf.COM(黑客与极客)

江湖小吓

江湖小吓72 篇文章等级: 7级
|
|
  • 上一篇:三星智能冰箱存在漏洞:可导致Gmail身份凭证被窃取
  • 下一篇:Blackhat专题:WSUS漏洞利用的理论与实践
发表评论

已有 5 条评论

  • jackshi007 (1级) 2015-08-27回复1楼

    竟然没有人评论。

    亮了(0)
  • andy88 (5级)我相信我加入互联网,就是我未来的路、希望有大神关注http:... 2015-08-27回复2楼

    我来学习一下—改变自己。

    亮了(2)
  • Mikolen (1级)这个人很无聊! 2015-08-27回复3楼

    还是BB机好!

    亮了(0)
  • JuncoJet 2015-08-28回复4楼

    不明觉厉 然并卵

    亮了(1)
  • lincon 2015-09-02回复5楼

    谁能给出漏洞利用代码?

    亮了(0)

必须您当前尚未登录。登陆?注册

必须(保密)

表情插图

取消

江湖小吓

江湖小吓

我想静静

72 篇文章9 条评论

相关阅读

  • 如何手动注入Payload后门到安卓APK文件并维持访问
  • 工具推荐:Androl4b,安卓安全评估测试利器
  • 基于XMPP协议的新型安卓恶意软件
  • iPhone和Android,哪个更安全?
  • 研究表明:安卓和iOS应用无节操滥用邮箱和定位数据

特别推荐

关注我们 分享每日精选文章

不容错过

  • 巧用Gmail做你的C&C服务器fu4k2015-06-29
  • 幽灵漏洞(GHOST)影响大量Linux操作系统及其发行版(更新修复方案)hujias2015-01-28
  • 计算机断网就安全了?空中旅行者(AirHopper)可实现无线电信号窃听cindy2014-11-04
  • 【企业研究报告】FreeBuf Insight:网络安全创新企业Top 10解读之root9BFreeBuf研究院2016-11-30

FREEBUF

  • 免责声明
  • 关于我们
  • 加入我们

广告及服务

  • 寻求报道
  • 广告合作
  • 联系我们
  • 友情链接

关注我们

  • 官方微信
  • 新浪微博
  • 腾讯微博
  • Twitter

赞助商

Copyright © 2013 WWW.FREEBUF.COM All Rights Reserved 沪ICP备13033796号

css.php

正在加载中...

0daybank

标签: 暂无
最后更新:2017年5月24日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me