谷歌发布更新修复Android USB驱动零日漏洞 漏洞已被间谍软件使用 – 蓝点网

以色列数字情报公司 Cellebrite 为客户提供情报收集和审查等服务,零日漏洞漏洞蓝点同时该公司也为客户提供某些未知的已被零日漏洞 (0day) 用于针对特定目标发起间谍软件攻击。
在 2024 年 12 月有机构发现塞尔维亚采购并部署由 Cellebrite 和 NSO 集团提供的间谍漏洞和对应间谍软件,这些漏洞和间谍软件主要面向 Android 手机并具有绕过锁屏界面读取数据的软件能力。
谷歌在本月发布的使用梦想世界钓鱼(梦想世界钓鱼称谓) Android 例行安全更新中已经修复 Cellebrite 使用的这枚安全漏洞,漏洞编号 CVE-2024-53104,谷歌更新另外两枚漏洞 CVE-2024-53197 和 CVE-2024-50302 已经在上游 Linux Kernel 中修复,发布但尚未同步到 AOSP 项目。修复
CVE-2024-53104 漏洞概览:
该漏洞主要目标是驱动 Linux Kernel USB 类驱动程序,借助漏洞在具有物理访问权限的零日漏洞漏洞蓝点 Cellebrite 客户中例如塞尔维亚可以绕过 Android 系统的锁定屏幕并获得访问权限。
由于这枚漏洞位于上游的已被 Linux Kernel 中,因此无论是 Android 还是其他 Linux 发行版、无论是哪种品牌的设备都可以被攻击,例如 Linux 嵌入式设备。
不过目前没有证据表明攻击者使用该漏洞针对非 Android 设备发起攻击,毕竟这样高价值漏洞通常都会减少使用范围尽可能不要被安全研究人员发现。
实际攻击方式:
要利用此漏洞展开攻击首先攻击者需要具有物理接触目标设备,随后即可使用配套软件向目标设备植入间谍软件,植入的间谍软件可以收集设备的各种信息,甚至也可以进行实时定位和监听。
作为攻击的一部分,目标设备的 USB 端口在初始阶段会连接到各种外围设备,外围设备反复连接设备以便能够触发漏洞:泄露内核内存并作为漏洞利用的一部分对内核内存进行修饰。
这些外围 USB 设备可能是模拟连接到目标设备的视频或音频设备的专用设备,触发漏洞并获得权限后即可在解锁后安装个未知的软件,也就是间谍软件。

相关文章
- 活动时间:6月9日至8月31日,学生凭学生证、身份证、中学、高考门票等有效证件免费获得天柱山门票和山谷流泉文化园门票免费门票范围不包括夜间旅游产品)。1.对于全国18岁以下未成年人(含18岁),凭有效2025-03-13
- 齐仄易远挨动,古迹您我!由韩国网禅正版受权,北京天马时空与上海恺英支散结开开辟,恺英支散独家代庖署剪收止的动做足游新贵《齐仄易太古迹MU》于远日推出齐新1.3.0版本君临齐国!齐新细灵体系震惊上线,更2025-03-13
Take Two CEO对次世代主机很感兴趣 会带去最好的游戏体验
同其他游戏工做室战收止商一样,Take Two尾席履止民Strauss Zelnick对次世代主机非常感兴趣,他很猎奇的念体会次世代主机能做些甚么。正在比去召开的一次集会上,Zelnick表示将会正在2025-03-13- 远日,闻名白中拍照师Fritzchens Fritz为我们带去了几张英伟达安培架构的GA102核心的下辩白率照片。GA102核心古晨利用正在RTX 3090战RTX 3080上,据传即将到去的GeFo2025-03-13
山东传媒职业学院“服务黄河促进发展” 新质量媒体帮助振兴” 联合主题党日活动
为弘扬改革创新时代精神,进一步完善山东传媒职业学院先锋服务 N"党建品脾,提高党员干部党性修养。近日,山东传媒职业学院直属第一行政党支部、第二行政党支部、信息工程党支部、学前教育戏剧党支部开展了联合主2025-03-13Qureate新做《同天下酒馆六重奏第一卷新天下之日》本日登岸Steam
《监狱公主》开辟商Qureate新做《同天下酒场的六重奏第一卷:新天下之日》本日12月15日)登岸Steam仄台,该做支撑简体中文,以下为民圆公开的游戏先容内容。游戏先容:本去正在秋叶本的女仆咖啡厅中2025-03-13
最新评论