谷歌发布更新修复Android USB驱动零日漏洞 漏洞已被间谍软件使用 – 蓝点网

以色列数字情报公司 Cellebrite 为客户提供情报收集和审查等服务,零日漏洞漏洞蓝点同时该公司也为客户提供某些未知的已被零日漏洞 (0day) 用于针对特定目标发起间谍软件攻击。
在 2024 年 12 月有机构发现塞尔维亚采购并部署由 Cellebrite 和 NSO 集团提供的间谍漏洞和对应间谍软件,这些漏洞和间谍软件主要面向 Android 手机并具有绕过锁屏界面读取数据的软件能力。
谷歌在本月发布的使用上海天气预报详情查询 Android 例行安全更新中已经修复 Cellebrite 使用的这枚安全漏洞,漏洞编号 CVE-2024-53104,谷歌更新另外两枚漏洞 CVE-2024-53197 和 CVE-2024-50302 已经在上游 Linux Kernel 中修复,发布但尚未同步到 AOSP 项目。修复
CVE-2024-53104 漏洞概览:
该漏洞主要目标是驱动 Linux Kernel USB 类驱动程序,借助漏洞在具有物理访问权限的零日漏洞漏洞蓝点 Cellebrite 客户中例如塞尔维亚可以绕过 Android 系统的锁定屏幕并获得访问权限。
由于这枚漏洞位于上游的已被 Linux Kernel 中,因此无论是 Android 还是其他 Linux 发行版、无论是哪种品牌的设备都可以被攻击,例如 Linux 嵌入式设备。
不过目前没有证据表明攻击者使用该漏洞针对非 Android 设备发起攻击,毕竟这样高价值漏洞通常都会减少使用范围尽可能不要被安全研究人员发现。
实际攻击方式:
要利用此漏洞展开攻击首先攻击者需要具有物理接触目标设备,随后即可使用配套软件向目标设备植入间谍软件,植入的间谍软件可以收集设备的各种信息,甚至也可以进行实时定位和监听。
作为攻击的一部分,目标设备的 USB 端口在初始阶段会连接到各种外围设备,外围设备反复连接设备以便能够触发漏洞:泄露内核内存并作为漏洞利用的一部分对内核内存进行修饰。
这些外围 USB 设备可能是模拟连接到目标设备的视频或音频设备的专用设备,触发漏洞并获得权限后即可在解锁后安装个未知的软件,也就是间谍软件。

相关文章
- 11月24日,国际服装复制了梦想季节的熊抱雪怪祖先。这位祖先全身毛绒,非常适合冬装,吸引了许多幼崽的注意。下面小编就为大家介绍一下雪怪祖先的交换图和位置介绍,不清楚的朋友们赶紧来看看吧。光遇11.242025-03-13
《复恩者联盟3:无贫战役》新观面图超等帅 最强灭霸大年夜战超等豪杰
《复恩者联盟3:无贫战役》固然已拍摄结束,但电影的正式预报借出有公布,那让等候已暂的影迷一盼再盼,一面爆料皆能冲动没有已,本日《复恩者联盟3》暴光了一张nycc的独家观面图。观面图中的灭霸足戴无贫足套2025-03-13- 正正在拍摄中的《X战警:乌凤凰》暴光齐新片场照,三愚Sophie Turner,借有法鲨Michael Fassbender,战Nicholas Hoult皆正在此中。片场照中掀示了Nicholas2025-03-13
TGS 2017:《夏季讲堂》预报 新乡蜜斯姐回眸一笑百媚逝世
面击进进游仄易远TGS 2017专题,最新资讯一扫而光!来日诰日TGS 2017媒体见面会上公布了一支万代北梦宫PSVR人气游戏《夏季讲堂》的最新预报,除本本的两位女配角宫本光与艾莉森·雪以中,第三位2025-03-13- ze: 14px; line-height: 28px;">。《 人民日报 》 2024年02月22日 第 11 版)。北京2月21日电北京2月21日电 (记者邱超奕)记者从中国民航局获悉,今年1月,2025-03-13
- 远日,华纳兄弟与Nifty仄台开做收止了10万份《乌客帝国4》主题NFT头像,相干头像将于11月30日正式开端出售,每个头像卖价为50好圆,按照收止告诉布告,相干头像只是糊心正在矩阵中的浅显角色,真正2025-03-13
最新评论