CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 百科
  3. 正文

android 7.0

2017年5月24日 986点热度 0人点赞 0条评论

android 7.0

  • 首页
  • 分类阅读
  • 文库
  • 专栏
  • 公开课
  • 商城
  • 漏洞盒子
注册 | 登录
投稿

谷歌:新安卓系统Android 7.0 Root难度将加大

bimeover2016-07-26共231792人围观 ,发现 14 个不明物体资讯

hand-stop-e1421157781212.jpg

一直对用户root安卓系统不管不问的谷歌近日宣布:Android 7.0 (牛轧糖)将会安装一种新的开机验证功能,root难度会因该功能而加大

很多安卓用户会Root安卓系统以DIY自己的手机。在某种程度上,Root后的Android设备可以变得更安全——然而事实并非如此,越来越多恶意软件盯上了使用Android系统的个人和企业,由此引发的安全问题愈发突出。为此,谷歌为使Android 7.0 牛轧糖更加安全添加了一种称为verified boot的新特性,使得系统难以被root。

新功能verified boot

在Android 7.0牛轧糖系统中,在开机时首先会验证加密完整性是否被篡改;一旦检测到系统文件被篡改(或者是修改过的boot image),则禁止启动或限定功能。(实际上再Android 6.0时代,系统也会进行完整性检查,只不过那个时候检测到系统被篡改的话,系统只是发出警告)。然而root过程中必须修改系统文件,提升用户权限。如此一来,也就理解了为什么Android 7.0牛轧糖的Root难度加大了。

许多发烧友都知道,任何想要修改系统内核(操作系统的核心组件)的操作都会被verified boot所察觉。这也带来了一个问题:哪怕这有一个字节的改动也会被verified boot检查到,导致数据丢失。对此谷歌表示:

我们已经准备好纠错功能,可以帮助数据修复,尽量减少其影响用户的机会恢复。可以说verified boot已经是个成熟的体系,需要接受时间的考验

但是我们也不能断言黑客无法Root Android 7.0牛轧糖,只能说大多数黑客面对新系统将会束手无策。

其它安卓厂商也开始采用各种技术打击Root。例如:

三星:当系统发现加密完整性被篡改时,会在屏幕上显示一个图标提醒您的系统已被篡改。(不同的Galaxy手机的图标也不同)

小米:禁止解锁bootloader(刷第三方ROM必须加载的启动项),直接将希望扼杀在摇篮中。

谷歌与其他厂商截然相反的做法

谷歌正在想办法让解锁Nexus的bootloader变得非常容易(任何人稍微有点耐心就能操作)。另外,Nexus手机的很大一部分用户群是开发者和发烧友,这些人购买Nexus就是因为容易破解。

反观其他供应商和制造商,他们则希望尽可能关闭更多的“门”。可能将来会加入verified boot类似的功能,毕竟Android是开源的,很容易使用正确的工具和知识来修改verified boot,但是也伴随着失去某些Google提供的服务的风险(如Play Store、Chrome、Google Map)。

*参考来源:betanews,android-developers,FB小编bimeover编译,有删改,转载请注明来自FreeBuf黑客与极客(FreeBuf.COM)

bimeover

bimeover52 篇文章等级: 6级
|
|
  • 上一篇:解析Mr.Robot第二季第一集中的真实案例
  • 下一篇:MIT研发的新型匿名网络Riffle,下一个Tor?

这些评论亮了

  • XiNGRZ回复
    其实就是 dm-verify…让普通用户(生产环境)远离 root(本质是提权漏洞),同时保障开发者(开发环境)仍然能通过合法手段(Bootloader 解锁)取得 root,这是正确的做法。
    )11(亮了
发表评论

已有 14 条评论

  • XiNGRZ 2016-07-26回复1楼

    其实就是 dm-verify…让普通用户(生产环境)远离 root(本质是提权漏洞),同时保障开发者(开发环境)仍然能通过合法手段(Bootloader 解锁)取得 root,这是正确的做法。

    亮了(11)
  • purplefire (1级)我不知将去何方,但我已在路上 2016-07-26回复2楼

    然而CM应该还是自带root

    亮了(4)
  • 析木丶Canopus 2016-07-26回复3楼

    比如?

    亮了(1)
  • 1 2016-07-26回复4楼

    挡不住我大华强北

    亮了(2)
  • 月亮星星不会闪光 2016-07-26回复5楼

    從來不root

    亮了(1)
  • 福柯式精神病 2016-07-26回复6楼

    呵呵 不持久化就好啦,恶代形式会变种,真正影响 root难度的防御机制不会在7.0里出现;-)

    亮了(1)
  • AdventurerGF 2016-07-26回复7楼

    從來不root

    亮了(1)
  • 666666 2016-07-26回复8楼

    放心,国产手机一般不会更新到这个程度的

    亮了(4)
  • 方滨兴 2016-07-26回复9楼

    蛤?

    亮了(1)
  • 霍小瑶_sy 2016-07-26回复10楼

    喜欢图一~

    亮了(1)
  • ab6326795 (1级)擅长Android、cocos2d-js 2016-07-27回复11楼

    买了个魅族,自己可以选择开启ROOT权限,不用破,账号密码一输入,点击确定,OK,root好了。没错,我国产大魅族就是这么方便

    亮了(4)
  • Katendenka 2016-07-27回复12楼

    What??

    亮了(1)
  • freebuffzck (4级) 2016-07-27回复13楼

    我只服魅族

    亮了(2)
  • 魔鬼筋肉人Kyuaaaaa 2016-07-27回复14楼

    What??

    亮了(0)

必须您当前尚未登录。登陆?注册

必须(保密)

表情插图

取消

bimeover

bimeover

膜导师学徒

52 篇文章19 条评论

相关阅读

  • 关于“魅魔”漏洞情况的通报
  • 工具推荐:MobSF,一款开源移动安全测试框架
  • Android 5.0屏幕录制漏洞(CVE-2015-3878)威胁预警
  • 安卓ELF恶意软件深度分析
  • 使用Dirty COW获取T-Mobile LG V20机型Root权限

特别推荐

关注我们 分享每日精选文章

不容错过

  • WAF产品经理眼中比较理想的WAF兜哥2017-01-22
  • 愤怒的白帽子:被Facebook拒绝支付赏金后,白帽子编写大规模攻击工具JohnChu2014-08-04
  • 走近科学:揭秘在线DDoS攻击平台(上)ArthurKiller2016-06-23
  • DedeCMS全版本通杀SQL注入漏洞利用代码及工具千秋丶千年2014-02-28

FREEBUF

  • 免责声明
  • 关于我们
  • 加入我们

广告及服务

  • 寻求报道
  • 广告合作
  • 联系我们
  • 友情链接

关注我们

  • 官方微信
  • 新浪微博
  • 腾讯微博
  • Twitter

赞助商

Copyright © 2013 WWW.FREEBUF.COM All Rights Reserved 沪ICP备13033796号

css.php

正在加载中...

0daybank

标签: 暂无
最后更新:2017年5月24日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me