スマホ関連の海外ニュースです。
ルート デバイスを完全に妥協したり、攻撃者は 2 つの特に重要な欠陥は vulns の Android デバイス上の連祷に追加されただけ。 これらの脆弱性が DirtyCow (CVE-2016-5195) と Drammer (CVE-2016-6728) として通俗の言葉で知られています。彼らが関連していない、彼らは両方を表す本当のリスク Android ユーザーに個人既に概念実証のエクスプロイト コードを公開オンライン両方の脆弱性を攻撃者が理解し、最初から自分の攻撃を開発する必要があります時間を最小限に抑えるよう。さらに、業界の研究者は、DirtyCow を使用して野生の Linux ベースのシステムを悪用する攻撃者をすでに見ています。 企業、脆弱と POC コードが公開されている、懸念として表示する必要があります。攻撃者はルート デバイス、彼女は、彼女はデバイスから機密データを収集することができることを意味、それを完全に制御。被害者は従業員である場合、会社の情報がリークされているということが。アプリの種類に視認性を持つ、ルート デバイス、または企業のネットワークで実行されている旧式のソフトウェアが重要です。 最初の脆弱性、DirtyCow と呼ばれる可能性が積極的にで使用されています野生いくつかの Linux システムを攻撃します。 セキュリティ研究者フィル Oester (COW) 書き込み時コピー メカニズムで競合状態は、脆弱性を発見した内で、Linux カーネルのメモリ サブシステム。それは基本的に、そのユーザーの「”読み取り専用」としてマークされているファイルを書き込むユーザーをできます。これは、攻撃者がファイルを保護するため、サンド ボックスを意味するデータを書き込む悪意のあるアプリケーションまたはその他のメカニズムを使用できる、完全にデバイスをルートし、それを引き継ぐにつながる特権の昇格、および必要を意味します。 この脆弱性は 9 年を遡るし、最新の Android 7.0 ヌガーを含む Android のすべてのバージョンに影響を与えます。中リーナス ・ トーバルズが作成し、Android を搭載-Linux カーネルの修正プログラムをリリース修正プログラムはまだリリースされていない Android ユーザーのためのセキュリティ更新プログラムとして。 DirtyCow を理解する簡単な脆弱性、概念実証の悪用コードは野生では、既に研究者と攻撃者にとっても同様に利用可能。.我々 は 11 月 2016 年の修正この問題を参照してくださいに期待する最も早い Android のセキュリティ更新。 2 番目の脆弱性は、Drammer と Rowhammer の脆弱性は、ARM ベースのデバイス、この場合 Android デバイスに適用されている最初の時間は、VUSec によって発見されました。Drammer は、それ doesn’t を読むことによって制御またはメモリ「フリップ」「ハンマー」のビットを持っているメモリの別の場所を効果的に誘発するメモリ内の行または値を変更を操作することができますハードウェアのバグです。攻撃者がこのハンマー十分な時間、彼または彼女は、デバイスは最終的に妥協し、根を指すメモリに領域を制御できます。など、最新の Android のすべてのバージョンで動作する Drammer 可能性がありますが、走行距離が異なる場合があります。 Google は、11 月のセキュリティ情報に含まれる対策を開発しています。彼らは、Google プレイ Store から Drammer POC アプリを禁止しています。展望台の顧客は、このテスト アプリケーションから保護されます。我々 の調査では、学術研究者によって公開禁止の POC アプリがあからさま悪意ではないが、それは脆弱性を悪用して、悪用の試行の失敗のローカル サービス拒否を引き起こすことが確認されていますを明らかにしました。 企業は、従業員のデバイス上で実行アプリへの意識を得るために、それらのアプリケーションの 1 つが危険なまたは悪意のあるタイムリーなアラートを受信する携帯電話のセキュリティ パートナーを使用してください。 Android ユーザーは、キャリアやメーカーにパッチの問題とすぐに自分のデバイスを更新お勧めします。
続きを読む…
DirtyCow and Drammer vulnerabilities let attackers root or hijack Android devices
Two especially critical flaws that allow an attacker to root or completely compromise a device have just been added to the litany of vulns on Android devices. The vulnerabilities are known colloquially as DirtyCow (CVE-2016-5195) and Drammer (CVE-2016-6728). While they are unrelated, they both represent a real risk to Android users as individuals have already published proof-of-concept exploit code online for both vulnerabilities, thus minimizing the time attackers would need to understand and develop their own exploits from scratch.
Read more…