把漏洞用在root上 - 手機討論

Table of Contents


最近爆出了很多Android嚴重漏洞
有的開網頁就會被拿到root權限
有的是開圖片 代碼藏在EXIF裡面 也可以拿到root權限
五六個吧記得
但是都沒有人用來製作正規的root方法
為什麼呢?

--

All Comments

Skylar DavisLinda avatarSkylar DavisLinda2016-09-13
你講的這幾個都有點年代了吧, 早就修掉了, 拿來做
Joseph avatarJoseph2016-09-15
root 工具現在應該大部分機種都會失效吧
Lauren avatarLauren2016-09-16
你說的跟jb有87%像
Hedwig avatarHedwig2016-09-18
安全性更新不是每個月都會更新嗎? 目前我的機子2016 8月
Yedda avatarYedda2016-09-19
有些廠商沒有跟著Google跑,三星這個倒很勤勞真的每月都小更新一次,雖然輪到台版都中旬了
Sarah avatarSarah2016-09-21
我剛剛又看一下 原來更新到9.1號了
Kristin avatarKristin2016-09-22
不是每支手機都會收到最新安全性更新
Anonymous avatarAnonymous2016-09-24
CVE-2016-3862 (不正常 EXIF 資料引發 Stack BOF)https://read01.com/yx2Q62.html
Daph Bay avatarDaph Bay2016-09-25
原Po提到幾項都是9月安全更新的內容 漏洞是存在的但絕大多數都要有先決條件 就是跑那漏洞的process需要先更高的權限才能exploits 所以通常是需要串連幾個才能取得root權限 這類漏洞當然會被利用來root 只是真實情況下通常不是一路通用的 安卓手機太多了 運行的版本也不一樣 每家廠商軟體也略有不同 串連一堆來用通常是只解決了一款手機 不划算因此會這麼搞的大多都是XDA上的愛好者
Kyle avatarKyle2016-09-27
其實也會有安卓都通用的root方式 如高通核心或硬件出紕漏 就會有高通SOC通用的root方式 便易的方法是在某台高通手機取得設法較高權限再跑這種exploits就行
Adele avatarAdele2016-09-28
至於完全通用的root也是會有的 但通常出現時都是較舊系統版本才實用 幾年前就有個致命的 安卓4.X一下的全通用
Noah avatarNoah2016-09-30
開網頁取得root權限的例子 最早登場好像是iPhone 3GS前後 (蘋果手機因為軟硬體都單一所以出這類紕漏就全掛) 到最近登場在某位liberal Arab iPhone收到的連結中 這最新的是某個labs用來賣給國家級客戶的 很值錢說 但這一類root中的網頁只是第一步 接下來也是串連起多個漏洞最終才達到jb的 iOS 9.3.5便是針對此漏洞的緊急更新