Zimperium - Experts Found a Unicorn in the Heart of Android
|
27-07-2015, 22:02
|
|||
|
|||
Zimperium - Experts Found a Unicorn in the Heart of Android
Citer:Gaining remote code execution privileges merely by having access to the mobile number? Enter Stagefright. http://blog.zimperium.com/experts-found-...f-android/ http://www.npr.org/sections/alltechconsi...ust-a-text Det er altid fantastisk at få bekræftet, at denne type sårbarheder kan findes i open-source software. Om det bruges til målrettede angreb eller automatiseres til indsamling af bots, så er der potentiale i disse sårbarheder. Nu må vi jo bare vente på at de store drenge laver et weaponized exploit, eller alternativt, måske tjekke opdateringer på Androids Github fra de måneder han rapporterede fejlene, og så selv forsøge sig derfra. Der skulle være nok info til at få startet. Det kunne også tænkes at man kunne fuzze de sårbare biblioteker. Det kunne måske laves til en 'Collective Challenge' for næste måned :p[/align] |
|||
28-07-2015, 03:28
|
|||
|
|||
RE: Zimperium - Experts Found a Unicorn in the Heart of Android
Haha, er du gal en omgang bots man kunne samle :D
- Glæder mig til at se om der virkelig bliver et offentligt exploit ud af det her, så skal jeg ihvertfald igang med at høste ;) ...trolling nets since 2013
|
|||
28-07-2015, 10:32
(Denne besked var sidst ændret: 28-07-2015, 10:42 af MalcolmXI.)
|
|||
|
|||
RE: Zimperium - Experts Found a Unicorn in the Heart of Android
Her er commits af sårbarhederne i Cyan:
https://github.com/CyanogenMod/android_f...thor=jduck Og det omtalte bibliotek: https://android.googlesource.com/platfor...tagefright Hvis vi kigger på linie 2405 i 'MPEG4Extractor.cpp' ser vi følgende snippet: Citer:status_t MPEG4Extractor::parse3GPPMetaData(off64_t offset, size_t size, int depth) {https://android.googlesource.com/platfor...ractor.cpp Og hvis vi tager et kig på jducks commit af samme funktion: Citer:status_t MPEG4Extractor::parse3GPPMetaData(off64_t offset, size_t size, int depth) {https://github.com/CyanogenMod/android_f...cacb6adbc7 Jeg ved ikke hvorfor sårbarheden ikke er patched i linket til googlesource.com, men ser ud til at være klassisk buffer-overflow. |
|||
28-07-2015, 11:54
|
|||
|
|||
RE: Zimperium - Experts Found a Unicorn in the Heart of Android
Danm det er giftigt det der...
Don't learn to hack, hack to learn
|
|||
28-07-2015, 13:22
|
|||
|
|||
RE: Zimperium - Experts Found a Unicorn in the Heart of Android
Nu har jeg ikke læst forfærdelig meget ind på selve fejlen, men skal det være via MMS at videoen skal sendes, eller kan du ikke bare inject den på hjemmesider og lave en silent-injection på den måde?
|
|||
28-07-2015, 14:54
|
|||
|
|||
RE: Zimperium - Experts Found a Unicorn in the Heart of Android
Ved FireFox er patched, da det benyttede samme bibliotek.
Tror dog hovedsageligt det er MMS der er ramt af skidtet, da de forskellige browsers nok selv står for parsing af filerne. |
|||
28-07-2015, 19:55
|
|||
|
|||
RE: Zimperium - Experts Found a Unicorn in the Heart of Android
Siden jeg er på mobilen, er det begrænset hvad jeg selv lige kan undersøge i given stund.
Har ikke været i stand til at finde ud af hvor biblioteket bliver kaldt, så er lidt på bar bund. Jeg prøvede også at bruge AtomicParsley til at tilføje metadata til en 3gp-fil. Valgte 'år' metadata-feltet, men bliver sgu nok nødt til at prøve samtlige felter. |
|||
28-07-2015, 21:17
|
|||
|
|||
RE: Zimperium - Experts Found a Unicorn in the Heart of Android
Tror sku vi venter til næste uge.
Så må vi bare håbe på, at han afslører tilstrækkeligt med info til Black Hat og Defcon. |
|||
06-08-2015, 18:19
|
|||
|
|||
RE: Zimperium - Experts Found a Unicorn in the Heart of Android
Repost af link fra Cons tråden:
https://blog.zimperium.com/stagefright-v...-released/ De planlægger at udgive dette exploit den 24. Før hvis lignende bliver udviklet eller spotted in the wild. Så må vi bare håbe der er nogle der kan få det til at virke på 4.0+/ICS+. Eventuelt kan vi være heldige at der udgives et EoP til BH eller DC. |
|||
08-08-2015, 21:09
|
|||
|
|||
RE: Zimperium - Experts Found a Unicorn in the Heart of Android
(06-08-2015, 18:19)MalcolmXI Skrev: Repost af link fra Cons tråden: Hvis jeg gør dette? Bliver jeg så en veteran? |
|||
|
User(s) browsing this thread: 1 Gæst(er)