注册
闽南网 > 科技 > 互联网 > 正文

潘多拉实验室曝Linux内核漏洞 可获取最高权限

来源:IT之家 2018-09-21 15:23 http://www.mnw.cn/

­  在谷歌正式发布Android 9 Pie系统后一个月后,9月20日,阿里安全潘多拉实验室再次曝出其Linux系统存在严重漏洞——WrongZone (异域),该漏洞为内核漏洞,让若被不法分子掌握,可直接对Root授权,获得最高权限从而控制手机。

­  手机最高权限的攻破,意味着该设备上的所有账户密码及其他重要信息都会被窃取进行违法操作。至于危害有多大,阿里安全潘多拉实验室安全研究人员团控表示,“市面上90%的安卓手机都存在这一隐患,我们已完整实现了多款主流旗舰机的Root”。

­  ▲Android 9 Preview的提权演示图

­  尽管Linux系统已经发布数年,但是没有一个系统是完美的。“Linux内核已经过数年时间打磨,普通的测试手段和浅层次的逻辑分析能触达的安全问题早已修复。”阿里安全潘多拉实验室安全研究人员团控说道。

­  对于这次的WrongZone (异域),他表示这是近年来少有的能直接Root手机并获得最高权限的漏洞。

­  对于新漏洞的“威力”,实验室也是多次试验,并在Android 9的预览版上完成Root提权,还在多个品牌旗舰机上进行了试验,均被Root。

­  就在9月18号,iOS12正式版刚发布,潘多拉实验室就对iOS12进行了完美越狱,但不对外公布越狱程序,仅供安全研究使用。

­  “阿里安全潘多拉实验室自成立以来就聚焦于移动安全领域,包括对iOS和Android系统安全的攻击与防御技术研究。”阿里安全潘多拉实验室负责人表示,由于这次的WrongZone漏洞危害较大,已将该漏洞问题上报给谷歌及Linux内核社区,并将同步漏洞最小信息发给部分国内手机厂商进行修复。

原标题:潘多拉实验室曝Linux内核漏洞:90%安卓手机可被控制
责任编辑:曾少林
相关阅读:
新闻 娱乐 福建 泉州 漳州 厦门
猜你喜欢:
热门评论:
频道推荐
  • 蜂蜜可以长期保存不易变质,与以下哪种因素
  • 新买的砂锅怎么使用更科学?蚂蚁庄园今日答
  • 全球候鸟迁徙路线中有几条路线穿越中国境内
  • 新闻推荐
    @所有人 多项民生礼包加速落地快来查收 三峡大坝变形?专家:又有人在恶意炒作 北京新一波疫情为什么没出现死亡病例? 戴口罩、一米线 疫情改变了哪些习惯? 呼伦贝尔现幻日奇观 彩虹光带环绕太阳
    视觉焦点
    石狮:秋风起,紫菜香 石狮:秋风起,紫菜香
    石狮环湾生态公园内粉黛乱子草盛放 石狮环湾生态公园内粉黛乱子草盛放
    精彩视频
    中雨到大雨,局部有暴雨!泉州未来几天天气预报
    中雨到大雨,局部有暴雨!泉州未来几天天气预报
    泉州市丰泽区市场监督管理局“党建引领・惠企赋能”主题沙龙活动 
    泉州市丰泽区市场监督管理局“党建引领・惠企赋能”主题沙龙活动 
    专题推荐
    关注泉城养老服务 打造幸福老年生活
    关注泉城养老服务 打造幸福老年生活

    闽南网推出专题报道,以图、文、视频等形式,展现泉州在补齐养老事业短板,提升养老服

    新征程,再出发——聚焦2021年全国两会
    2020福建高考招录
     
    48小时点击排行榜
    丁薛祥会见土库曼斯坦总统别尔德穆哈梅多 神舟二十一号航天员乘组圆满完成第三次出 海军将在多地举行军营开放活动 40多艘舰 王毅会见意大利副总理兼外长塔亚尼 农业农村部集中整治禁限用农药非法生产经 保障用药安全 医院中药饮片管理新规范公 周祖翼在泉州调研 藏在日常穿搭里的技术创新 福建纺织鞋服