(1 час назад), Редакция Рунет | 👁 266

Обычное приложение смогло взломать Android-флагманы

Обычное приложение смогло взломать Android-флагманы
FILE PHOTO: A 3D printed Android mascot Bugdroid is seen in front of a Google logo in this illustration taken July 9, 2017. Picture taken July 9, 2017. REUTERS/Dado Ruvic/Illustration/File Photo

Исследователь безопасности из компании Calif Лукас Маар продемонстрировал метод взлома Android-смартфонов под названием OEMpocalypse Now. Разработанная цепочка эксплойтов позволяет приложению без особых разрешений получить максимальный root-доступ к системе на устройствах крупнейших производителей. Об этом сообщает «Код Дурова».

«Разработанная цепочка эксплойтов позволяет приложению без особых разрешений получить максимальный root-доступ к системе на устройствах крупнейших производителей», — сообщает «Код Дурова».

Метод успешно протестировали на смартфонах линеек Samsung Galaxy, устройствах Xiaomi, а также аппаратах Oppo, OnePlus и realme с заблокированным загрузчиком. В отличие от большинства классических атак, нацеленных на ядро Linux или драйверы чипсетов, стратегия целиком опирается на бреши в коде самих производителей. Вендоры модифицируют операционную систему и внедряют собственные службы, расширяя поверхность для потенциального взлома.

Атака проходит в два этапа: сначала вредоносный процесс обходит изолированную среду песочницы, а затем эксплуатирует ошибку класса Use-After-Free в фирменном драйвере производителя. Такой подход обеспечивает близкую к 100% надёжность и не зависит от версии ядра Linux. Специалист отметил, что планирует публиковать разборы уязвимостей сериями: первый материал посвящён общей концепции, а последующие статьи раскроют технические подробности эксплуатации цепочек для каждого конкретного бренда.

Уязвимость в Android позволяет раскрывать реальный IP. Обычные приложения на смартфонах с Android 12 и новее могут обходить системную блокировку соединений без VPN и сливать реальный IP-адрес в сеть.

Подписывайтесь на наш Telegram-канал, чтобы быть в курсе всех новостей и событий Рунета.

Комментарии 0
Зарегистрируйтесь или , чтобы оставлять комментарии.
Склад Ozon в Саратовской области подвергся атаке БПЛА