当前位置:首页 > 芯闻号 > 充电吧
[导读]仅仅在谷歌正式发布Android 9系统一个多月后,9月20日,阿里安全潘多拉实验室再次发布其Linux系统存在一枚名为WrongZone (异域)严重内核漏洞,若被黑灰产人员掌握,可直接完成Root

仅仅在谷歌正式发布Android 9系统一个多月后,9月20日,阿里安全潘多拉实验室再次发布其Linux系统存在一枚名为WrongZone (异域)严重内核漏洞,若被黑灰产人员掌握,可直接完成Root提权,获得系统的最高权限控制手机。

这意味着,手机系统最高的Root权限会被黑灰产团伙掌控,以至于设备上的所有账户密码等信息,都会被窃取操控,“市面上90%的安卓手机都存在这一隐患,我们已完整实现了多款主流旗舰机的Root”,阿里安全潘多拉实验室安全研究人员团控说表示,安卓平台已经很久没出现这样的大规模通杀型严重漏洞了。

近两年,Android操作系统的安全水位呈指数级的形式不断攀升,2018年8月谷歌发布的Android 9中,为部分守护进程和内核引入了控制流完整性CFI(Control Flow Integrity)防护机制,能够直接对抗常用ROP/JOP/COOP代码重用利用技巧。

“Linux内核已经过数年时间打磨,普通的测试手段和浅层次的逻辑分析能触达的安全问题早已修复。”团控说,但没有一个系统是完美无缺,牢不可破的,只有对内核了如指掌和深度分析,才有可能发现问题。

图说:Android 9 Preview的提权演示图

他也介绍,虽然Linux内核每年都会爆出一些漏洞,但绝大部分并不会影响安卓系统。并且,少有漏洞能够影响多个内核主线版本,能够用于Root获取最高权限的漏洞更是凤毛麟角。

此次阿里安全潘多拉实验室早在Android 9的预览版就已完成Root提权,并在多个品牌旗舰型手机验证了攻击的有效性。

记者注意到,仅仅两天前(9月18日),阿里安全潘多拉实验室便在苹果发布iOS 12系统数小时后,宣布实现完美越狱,并表示不会对外发布越狱程序,此举仅为做安全研究,以便更好地促进整个系统安全生态发展。

近两年内,该实验室共计上报了上百个涵盖iOS与Android系统的安全漏洞,获得过Apple、Google和华为等厂商公开致谢。

“阿里安全潘多拉实验室自成立以来就聚焦于移动安全领域,包括对iOS和Android系统安全的攻击与防御技术研究。”阿里安全潘多拉实验室负责人说,此次鉴于漏洞危害较大,实验室成员已将上述漏洞上报给Google和Linux内核社区,并直接同步漏洞最小信息给国内部分手机厂商推进修复,建议普通用户应保持系统更新,尽量避免下载安装未知应用。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

近期,美国对华为的芯片制裁再次升级,不仅限制了人工智能芯片的出口,还将笔记本电脑芯片也纳入了限制范围。对此,阿里巴巴表示,从长远来看,中国可以制造高端图形处理器,尽管其云服务将继续受到美国芯片出口禁令的影响。

关键字: 美国 芯片 制裁 阿里

业内消息,近日阿里巴巴董事会主席蔡崇信在接受采访时表示,在经历了架构重组和管理层变动之后,阿里巴巴如今又卷土重来,已重返中国顶级电商轨道。

关键字: 蔡崇信 阿里 电商

业内消息,近日有部分消费者发现盒马App的非付费会员、会员到期未续费的普通用户,其个人账户管理页面中申请开通付费会员的入口消失了。有内部知情人士透露,自12月13日起,盒马App调整会员政策,停止开通新的付费会员,未到期...

关键字: 盒马 App 阿里

业内消息,网传阿里达摩院裁撤量子实验室,实验室以及仪器设备均捐给浙大。近日,达摩院回应称,为了进一步推动量子科技协同发展,达摩院联合浙江大学发展量子科技,达摩院将量子实验室及可移交的量子实验仪器设备捐赠予浙江大学,并向其...

关键字: 阿里 达摩院 量子实验室 裁员

业内消息,昨天阿里巴巴旗下的智能化协同办公及应用开发平台钉钉与华为达成鸿蒙合作,双方将在产业创新、技术应用、商业发展等领域全面合作,并正式启动“钉钉鸿蒙版”的开发。钉钉将以原生方式适配鸿蒙系统,成为首批加入鸿蒙生态的智能...

关键字: 阿里 钉钉 华为 鸿蒙 应用开发

21ic 近日获悉,昨天菜鸟集团宣布将推出自营的快递业务:菜鸟速递。该动作为阿里换帅后蔡崇信执掌菜鸟集团的第一个大动作。

关键字: 阿里 菜鸟

据业内信息报道,昨天上午 2023 阿里云峰会召开,阿里集团董事会主席兼 CEO 张勇在云峰会上表示,未来所有产品都会接入 AI 大模型通义千问,面向 AI 时代进行全面改造升级,并表示所有产品都值得用大模型重新升级。

关键字: 阿里 AI 通义千问

在这两天的云栖大会上,阿里不动声色的宣布成立一家独立运营的半导体公司,起名“平头哥”。“平头哥”学名非洲蜜獾,以“世界上最无所畏惧的动物”被收录在吉尼斯世界纪录大全中数年之久。人生信条:“生死看淡,不服就干”。据悉,该名...

关键字: 阿里 半导体 芯片

近日,在 2022 RISC-V 中国峰会上,阿里平头哥发布首个高性能 RISC-V 芯片平台“无剑 600”及 SoC 原型“曳影 1520”,首次兼容龙蜥 Linux 操作系统并成功运行 LibreOffice,刷新...

关键字: RISC-V RISC-V芯片 阿里

近日,职场社交平台脉脉对外发布《2022人工智能顶尖人才数据图鉴》(以下简称“报告”)。该报告显示,当下人工智能行业人才紧缺,其中视觉算法工程师供需比最低,仅为0.08,平均12.5家企业争夺一个人才。

关键字: 腾讯 阿里 华为
关闭
关闭