• 
    

    
    

      99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

      谷歌警示三星:修改Android內(nèi)核代碼會暴露更多漏洞

      2020-04-10 06:39:33
      電腦報 2020年7期
      關(guān)鍵詞:內(nèi)核攻擊者漏洞

      Google Project Zero(GPZ)團隊近日向三星發(fā)出警告,表示后者在Galaxy系列手機中修改內(nèi)核代碼的行為將會暴露更多的安全BUG。GPZ研究員Jann Hom表示,以三星為代表的多家智能手機廠商通過添加下游自定義驅(qū)動的方式,直接硬件訪問Android的Linux內(nèi)核會創(chuàng)建更多的漏洞,導(dǎo)致現(xiàn)存于Linux內(nèi)核的多項安全功能失效。

      Hom表示這個問題是在三星Galaxy A50的Android內(nèi)核中發(fā)現(xiàn)的。不過他表示,這種情況在Android手機廠商中非常普遍。也就是說,這些廠商向Linux Kemel中添加未經(jīng)上游(upstream)內(nèi)核開發(fā)者審核的下游(downstream)代碼,增加了與內(nèi)存損壞有關(guān)的安全性錯誤。

      即使這些下游定制旨在增加設(shè)備的安全性,它們也會引入安全性錯誤。谷歌于2019年11月向三星報告了該漏洞,隨后在今年2月面向Galaxy系列手機的更新中修復(fù)了這個問題。

      該錯誤影響了三星的PROCA(過程驗證器)安全子系統(tǒng)。三星在其安全網(wǎng)站上將漏洞SVE-2019-16132描述為中等問題。它允許在運行Android 9和Android 10操作系統(tǒng)的某些Galaxy智能手機上“可能執(zhí)行任意代碼”。

      Hom解釋說:“Android通過鎖定可以訪問設(shè)備驅(qū)動程序的進程(通常是特定于供應(yīng)商的)來減少此類代碼對安全性的影響?!币粋€例子是,較新的Android手機通過專用的幫助程序來訪問硬件,這些幫助程序在Android中統(tǒng)稱為硬件抽象層(HAL)。

      不過Hom表示,手機廠商通過修改Linux Kemel核心部分的工作方式,這破壞了“鎖定攻擊面”上做出的努力。Hom建議智能手機制造商使用Linux中已經(jīng)存在的直接硬件訪問功能,而不是更改內(nèi)核代碼。例如,PROCA旨在阻止已獲得對內(nèi)核的讀寫訪問權(quán)限的攻擊者,但三星需要花費工程時間來阻止攻擊者首先獲得該訪問權(quán)限。

      猜你喜歡
      內(nèi)核攻擊者漏洞
      漏洞
      萬物皆可IP的時代,我們當(dāng)夯實的IP內(nèi)核是什么?
      基于微分博弈的追逃問題最優(yōu)策略設(shè)計
      群眾路線是百年大黨成功之內(nèi)核性制度因素的外在表達
      強化『高新』內(nèi)核 打造農(nóng)業(yè)『硅谷』
      Linux內(nèi)核mmap保護機制研究
      正面迎接批判
      愛你(2018年16期)2018-06-21 03:28:44
      三明:“兩票制”堵住加價漏洞
      漏洞在哪兒
      兒童時代(2016年6期)2016-09-14 04:54:43
      高鐵急救應(yīng)補齊三漏洞
      新巴尔虎左旗| 成武县| 滁州市| 宜章县| 徐汇区| 剑阁县| 惠州市| 乡宁县| 穆棱市| 上饶市| 菏泽市| 射阳县| 宁海县| 长岭县| 克山县| 理塘县| 米林县| 丽江市| 六枝特区| 黔西县| 怀集县| 山阳县| 三穗县| 铁岭县| 新巴尔虎右旗| 乌什县| 漳州市| 新宾| 柳州市| 鹤峰县| 琼海市| 合川市| 余姚市| 新蔡县| 铜陵市| 青铜峡市| 沂源县| 改则县| 兴国县| 察隅县| 富平县|