成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

BlackHat 2015黑帽大會上將公布的6個移動安全威脅

安全
Black Hat 2015召開在即,現在隨小編一起瞅瞅下個月將在Black Hat USA公布的一些Android安全威脅吧。

Black Hat 2015召開在即,現在隨小編一起瞅瞅下個月將在Black Hat USA公布的一些Android安全威脅吧。

64位Android Root

最近有很多關于智能手機Root是否會導致手機更危險的爭論。

不過我們希望網絡犯罪分子不會惡意利用由Keen Team的實習研究員徐聞(音譯)將在BlackHat黑客大會上公布的0day漏洞。這個漏洞會給攻擊者提供入侵的便利,可以讓他們控制任何Android 4.3版或更新版本的設備(大約30.3%的全球手機/平板電腦使用的操作系統)。

隱藏在Android心臟里的恐怖代碼

Stagefright是一個運行在原生Android系統上的多媒體播放引擎,覆蓋95%的安卓設備。

企業移動安全平臺研究開發高級總監和Android黑客手冊的作者,Joshua Drake,在大會上將發表“Stagefright:隱藏在Android心臟里的恐怖代碼”的演講。Drake將描述所有他在Stagefright中發現的bug以及如何利用實施各種攻擊,其中包括DOS和遠程代碼執行。

指紋劫持

[[141168]]

指紋身份驗證很安全?事實也許并非如此,FireEye研究人員張玉龍和陶偉將演講“移動設備上指紋的濫用與泄露”。

研究人員在安卓當前指紋掃描框架中發現嚴重了問題,他們將展示如何通過指紋認證劫持手機支付授權,以及展示一個能獲取指紋圖像的指紋傳感器。

華為Mate 7跪了

[[141169]]

黑客能否攻破所謂的“可信”環境中?

奇虎360安全研究員申迪(音譯)將通過華為Ascend Mate 7手機向大家展示“利用TrustZone攻擊你信任的核心”

雖然說TrustZone技術支持可信執行環境(TEE),其中指紋掃描等功能要求高信任度(如非接觸式支付)運行,而且Ascend Mate 7手機使用自己定制環境的軟件和華為Hisilicon Kirin 925處理器,但黑客依然有辦法破解。申迪將在大會上談談關于TrustZone的開發、如何在不可靠的可信執行環境中運行shellcode以及如何Root設備和禁用最新Android SE。

Binder通訊機制權限提升

[[141170]]

 

Binder進程間通信機制一般用于所有不同級別的特權進程之間,然而在通過Binder之前向系統服務輸入參數并不能通過驗證。

奇虎360安全研究員龔廣(音譯)將在大會上給出首個挖掘這種漏洞的Fuzzing工具“通過Binder通訊機制注入Android系統服務來升級權限”,除此之外他還會詳細說明如何利用這種漏洞獲取安卓系統服務器的許可。

APP供應鏈漏洞

[[141171]]

供應鏈的安全問題不只影響PC。即將在本屆Black Hat上展示的Android供應鏈上的漏洞會導致運行Android 5.0 Lollipop系統,這個號稱最安全的Android操作系統被劫持。

CheckPoint的技術領導者Avi Bashan和移動威脅防御區域經理Ohad Bobrov將演講“攻破大量android的certifigate”,他們將展示如何入侵被運營商和原始設備制造商認證的應用程序以獲得設備控制權,另外他們還將提到包括了哈希沖突、證書偽造、濫用IPC以及后門程序、鍵盤記錄器等漏洞。

責任編輯:藍雨淚 來源: FreeBuf
相關推薦

2024-08-21 08:55:08

2014-08-07 17:57:22

2014-07-01 17:16:36

2015-07-20 11:35:58

2014-08-05 16:32:50

2018-08-14 04:42:04

2014-08-11 15:57:56

BlackHat黑帽大會移動設備安全

2015-08-13 10:16:58

2016-08-17 10:21:28

2015-07-20 17:12:59

上海

2016-08-02 10:10:45

BlackHat黑帽大會黑帽

2013-08-08 19:12:33

2021-08-06 09:31:30

Black Hat網絡安全威脅情報

2015-08-07 14:39:23

2015-05-05 09:15:08

微軟首屆Ignite大會

2016-08-01 11:21:51

2011-01-25 10:32:57

2012-07-23 09:52:31

2015-07-20 09:59:16

2015-08-07 10:07:45

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲综合视频 | 国产韩国精品一区二区三区 | 在线播放亚洲 | 成人av在线播放 | 一级毛片色一级 | 精品日韩一区 | 五月婷婷亚洲 | 男女精品网站 | 九九久久国产精品 | 国产精品亚洲一区二区三区在线 | 免费视频一区二区 | 激情小视频 | 激情一区二区三区 | 久久综合伊人 | 一区二区免费 | 天天看逼 | 午夜亚洲 | caoporn视频| 成人不卡 | 亚洲一区久久 | 国产精品夜夜春夜夜爽久久电影 | 久久久久国产精品一区二区 | 成人精品在线视频 | 五月天综合影院 | 日韩欧美在 | 国产在线观看一区二区三区 | 自拍偷拍一区二区三区 | 午夜精品福利视频 | 午夜丁香视频在线观看 | 国产专区在线 | 操操日 | 亚州精品天堂中文字幕 | 国产成人精品一区二区三区四区 | 日韩天堂av | 日韩精品一区二区三区高清免费 | 91精品久久久久久久久中文字幕 | 天天草视频 | 亚洲一区二区三区桃乃木香奈 | 毛片一区二区三区 | 免费看日韩视频 | 国产一区二区三区免费 |