当前位置: 首页 > news >正文

做外贸网站特色写一篇推广商品的软文

做外贸网站特色,写一篇推广商品的软文,博客网站做啥好,邢台太行中学怎么样黑客内参移动安全研究专家Elliot Alderson公开表示,某些一加手机的系统预装应用EngineerMode中存在后门,而他人或可利用这款应用来对手机进行root。更加重要的是,恶意攻击者还可以将其转变成一个功能完整的后门。Alderson在接受BleepingCompu…

黑客内参移动安全研究专家Elliot Alderson公开表示,某些一加手机的系统预装应用EngineerMode中存在后门,而他人或可利用这款应用来对手机进行root。

更加重要的是,恶意攻击者还可以将其转变成一个功能完整的后门。

Alderson在接受BleepingComputer的采访时表示,上个月他曾在网上看到了一条关于“一加手机通过隐藏数据流给厂商服务器发送遥测数据”的新闻,此后他便开始对一加手机进行分析和研究了。

他本人拥有一台OnePlus 5手机,在对一加手机系统进行研究的过程中,他最开始分析的是OpDeviceManager(负责收集遥测数据的App)的源代码。他表示:“果然不出所料,OpDeviceManager这个应用程序的确“不干净”。于是我又继续分析其他的OnePlus应用,经过了一段时间的寻找,我发现了这个名叫EngineerMode的应用程序。”
EngineerMode App可用来Root设备

根据黑客内参在Twitter上发布的文章,EngineerMode的功能非常多,它不仅可以执行一系列硬件入侵诊断测试,而且还可以检测设备的root状态以及诊断GPS功能。这款App是一个系统应用,它由美国高通公司设计开发,而一加手机对其又进行了定制修改。一般来说,厂商主要会在手机的出厂阶段使用该应用程序测试设备的状态。

实际上,EngineerMode就是一款诊断应用。因此,之所以现在会出现这种情况,有可能是因为OnePlus的工程师无意中将他们在手机生产制造过程中所使用的定制版Android操作系统安装在了批量生产的手机中,随后将手机交付给了经销商并出售给了消费者。
预装应用可被用于恶意软件攻击

其实每一家厂商都会犯错,但Alderson认为一加手机这一次所犯的错误会带来十分严重的后果。黑客内参表示,如果攻击者可以物理访问目标手机的话,他们就可以使用下列命令来root手机:

adb shell am start -n com.android.engineeringmode/.qualcomm.DiagEnabled --es "CODE""PASSWORD"
 
, where CODE = code and PASSWORD = angela

需要注意的是,还有很多黑客内参已经确认了Alderson的研究成果,并成功复现了攻击。

与此同时,Alderson在自己的GitHub库中上传了反编译后的EngineerMode以及OpDeviceManager源代码,感兴趣的同学可以对这些源代码进行深入分析。
问题不止如此



除了EngineerMode之外,黑客内参还发现了另一款预装应用,而更可怕的是,攻击者可以利用这款App来获取目标用户的照片、视频、GPS、WiFi、蓝牙以及各种手机日志。这款预装应用名叫OnePlusLogKit,并且需要以SYSTEM权限运行。

根据黑客内参发布的推文,这款预装应用的功能是对手机服务的运行进行记录,并将记录下的日志内容存储在手机的SD卡中。

Alderson表示,这同样是一个非常严重的安全问题,攻击者将能够通过窃取手机中的日志文件来了解目标用户的行为。OnePlusLogKit的日志记录功能可以通过在手机拨号面板中输入“*#800#”来开启,输入之后你将会看到这款应用程序的操作界面,用户可以在这个界面中开启或关闭日志功能。

如果攻击者能够物理访问目标设备的话,他们就能够开启日志记录功能并悄悄收集之后的手机日志。除此之外,攻击者不仅可以利用社工技术来欺骗用户开启日志记录功能并将日志发送给攻击者,他们甚至还可以使用恶意软件来远程开启目标手机的日志功能。

黑客内参表示:“攻击者在利用OnePlusLogKit实施攻击时,不需要对手机进行root,因为日志文件存储在SD卡中,所以只要App拥有SD卡的读取权限,它就能够访问日志文件。”

值得一提的是,OnePlusLogKit不仅能够记录WiFi流量、蓝牙流量、NFC活动、GPS定位坐标以及手机耗电情况等信息,而且还能够查询手机实时的运行进程和服务列表。

目前,黑客内参已经将OnePlusLogKit的反编译源码发布在了GitHub上【传送门】,感兴趣的同学可以对源代码进行深入分析,有可能还会发现新的安全问题。
后话


一加手机的用户可以通过输入“*#808# SSID”来查看自己的设备中是否安装了EngineerMode App,如果设备中安装了这款App,用户可以进入手机的应用程序设置中将其卸载。需要注意的是,除了一加手机之外,摩托罗拉、小米和联想所生产的手机中也有可能安装了EngineerMode App。

目前,一加手机还没有对此次事件做出评论。不过一加科技的联合创始人兼首席执行官裴宇在Twitter上对黑客内参所做出的努力表示了感谢,并声称公司正在对此事件进行调查。

 

原文转自:黑客论坛(http://www.hackernc.com/)

转载于:https://www.cnblogs.com/heikneican/p/7857586.html

http://www.lbrq.cn/news/2425033.html

相关文章:

  • 旅游网站建设论文seo站长常用工具
  • wordpress 小说插件网络优化是做什么的
  • 金融理财网站建设百度官方优化指南
  • 凡科网可以免费做网站吗长沙网红打卡景点排行榜
  • 平面设计属于什么专业平台优化是什么意思
  • 怎么看网站用的什么程序做的新东方雅思培训机构官网
  • 临汾网站建设公司南宁seo优化公司
  • 游戏怎么做充值网站无锡营销型网站建设
  • 做情书直接点网站咨询公司
  • xp系统没有lls组件可以做网站吗免费制作网站app
  • 睢宁建设局网站网络营销网站设计
  • 摄影网站难做吗福州模板建站哪家好
  • 玉溪的网站建设公司合肥百度网站排名优化
  • 惠州企业网站建设长沙seo排名收费
  • 做外贸网站有哪些新浪体育最新消息
  • 专业专题网站建设线上引流线下推广方案
  • 武汉营销型网站源码seo算法培训
  • 莆田市商城网站建设plc培训机构哪家最好
  • 网站建好了还需要什么维护百度竞价账户
  • wordpress无法设置主页防城港网站seo
  • 成都网站建设桔子科技seo入门培训
  • 山东省建设注册管理网站适合企业员工培训的课程
  • 怎么把网站横幅做很大长沙推广公司
  • 专业室内设计 网站企业网站有什么
  • 做的好的微商城网站百度电脑版
  • wordpress弃用react便宜的seo官网优化
  • 公司商标注册怎么弄太原seo软件
  • wordpress 登录发布seo外包公司排名
  • 怎样在建设部网站上查公司信息seo的工作原理
  • 徐州优化网站上海sem
  • 北京养老金计算公式网页实现案例:从需求分析到架构设计
  • DBSCAN聚类算法
  • 大腾智能国产3D CAD软件正式上架华为云云商店
  • GoLang教程005:switch分支
  • MySQL学习----Explain
  • 详解Mysql Order by排序底层原理