華為、後門、HKSP - 資安

Tristan Cohan avatar
By Tristan Cohan
at 2020-05-14T12:21

Table of Contents

最近幾天最熱門的資安消息 莫過於華為的 Android 後門事件[0]

在這次的事件中 華為想要提供 HKSP (Huawei Kernel Self Protection)

增加 Linux 的安全性並提交給 Android / Linux Foundation

但是提交的 Patch 被後續的安全人員發現有漏洞 (Vulnerability)

但這次 Patch 其實也是華為第一次提交給 Linux


在這次 review 中研究人員發表了一篇文章 [1]

描述了這個顯而易見的安全性漏洞 (Trivially Exploitable Vulnerability)

而事後華為一如往常[2]的表示這是員工自主行動



在報告中描述了這個員工是 L20 等級的 Principal Security staffer (最高階等級)

而有問題的程式碼在於

- 在 /proc 下開啟了 777 權限的檔案
- copy_from_user 沒有檢查輸入大小
- simple_strtoul 所使用的 tmp 並不保證 NUL-terminate
- tmp buff 沒有初始化

所以可能的攻擊方式包含了
- DoS (塞一個夠大的 len、輸入的字串非 NUL-terminate)
- Kernel memory leak (透過 len = 32 但塞入空字串)
- kernel stack buffer overflow (同 1 只是更具有攻擊性)

----
其實簡單看來 比較像是 Code 寫太爛了

不過對於 L20 等級的員工來說 這麼帶種發 PR 又不過公司同意使用公司名稱

這應該也是另一種資安問題


[0]: https://androidrookies.com/huawei-dev-team-sends-a-buggy-hksp-patch-with-backdoor-to-linux-foundation/
[1]: https://grsecurity.net/huawei_hksp_introduces_trivially_exploitable_vulnerability
[2]: https://androidrookies.com/huawei-claims-images-taken-on-nikon-d850-dslr-as-taken-from-its-smartphone-gets-caught/

--
Tags: 資安

All Comments

Edward Lewis avatar
By Edward Lewis
at 2020-05-15T17:57
謝謝分享
Olivia avatar
By Olivia
at 2020-05-16T23:34
推推

這裡有一批免費的個資

Leila avatar
By Leila
at 2020-05-13T10:21
※ [本文轉錄自 Gossiping 看板 #1UkrP_oB ] 作者: www26235673 (Lalala) 看板: Gossiping 標題: [爆卦] 這裡有一批免費的個資 時間: Wed May 13 10:07:56 2020 新北市運動中心因為要實名制入場 規定民眾必須填寫個資 這 ...

CompTIA security+線上免費體驗營

Ethan avatar
By Ethan
at 2020-05-05T23:11
報名連結:https://www.ainetwork-training.com/?p=6202 - ...

快訊/中油遭「勒索病毒」攻擊!僅能使用

Annie avatar
By Annie
at 2020-05-04T18:12
※ [本文轉錄自 Gossiping 看板 #1Uh-YuOl ] 作者: YummyYummy (優米平方 好想吃大腸) 看板: Gossiping 標題: Re: [新聞] 快訊/中油遭「勒索病毒」攻擊!僅能使用 時間: Mon May 4 18:04:38 2020 ※ 引述《ColeNorris ...

快訊/中油遭「勒索病毒」攻擊!僅能使用

Brianna avatar
By Brianna
at 2020-05-04T18:11
※ [本文轉錄自 Gossiping 看板 #1Uhzdz4x ] 作者: ColeNorris (Cole) 看板: Gossiping 標題: Re: [新聞] 快訊/中油遭「勒索病毒」攻擊!僅能使用 時間: Mon May 4 17:01:47 2020 剛剛不小心摔了一跤暈倒 做了一些夢 ...

Mint Browser 上傳無痕模式下的用戶搜尋紀錄

Harry avatar
By Harry
at 2020-05-02T04:32
mint browser 是小米開發出來的瀏覽器,最近有人在推特[0]上面出示了他蒐證 mint browser 會上傳用戶在無痕底下的搜尋紀錄 (據他本人所說小米死不承認所以乾脆把證據放在 twitter 上) (可以去推文看,我寫下來只是想騙 p 幣 XD) 蒐證過程如下: 1. 下載 Mint ...