国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

Android開(kāi)啟USB調(diào)試可以做到什么程度的攻擊

安全 黑客攻防
android的usb調(diào)試模式本是為開(kāi)發(fā)者而設(shè)計(jì)的,開(kāi)發(fā)者在應(yīng)用開(kāi)發(fā)的過(guò)程中可用其對(duì)應(yīng)用進(jìn)行調(diào)試或測(cè)試。

 [[174931]]

0x01 初衷以及適用場(chǎng)景

android的usb調(diào)試模式本是為開(kāi)發(fā)者而設(shè)計(jì)的,開(kāi)發(fā)者在應(yīng)用開(kāi)發(fā)的過(guò)程中可用其對(duì)應(yīng)用進(jìn)行調(diào)試或測(cè)試。

adb提供一系列有助于開(kāi)發(fā)的功能,例如應(yīng)用安裝與卸載,備份與恢復(fù),日志的輸出與過(guò)濾,并且,它還提供一個(gè)權(quán)限相當(dāng)可觀的、很人性化的adb shell。

除開(kāi)發(fā)者外,逆向分析人員在對(duì)應(yīng)用進(jìn)行逆向分析以及動(dòng)態(tài)調(diào)試的時(shí)候,也會(huì)使用到adb接口,例如通過(guò)該接口對(duì)so或者smali進(jìn)行動(dòng)態(tài)調(diào)試與跟蹤,動(dòng)態(tài)對(duì)一些功能性的代碼進(jìn)行驗(yàn)證等等。

然而便利性與安全性在一定程度上是成反比的,在其豐富的功能之下,也存在著一系列安全問(wèn)題。

0x02 adb的信息泄露與權(quán)限泄露問(wèn)題

如果應(yīng)用在發(fā)布時(shí),沒(méi)有把logcat所輸出的調(diào)試信息刪除掉,那么很有可能造成敏感信息的泄露,輕微的情況,例如logcat可能打印出應(yīng)用所訪問(wèn)的網(wǎng)頁(yè)鏈接或者一些其它的中間變量,重則可能把賬號(hào)密碼也給泄露出來(lái),畢竟安卓開(kāi)發(fā)門(mén)檻低,開(kāi)發(fā)者水平難免參差不齊。

為了方便調(diào)試,開(kāi)發(fā)者甚至可能會(huì)這么寫(xiě):

安卓logcat信息泄露的情況在曾經(jīng)的烏云上披露過(guò)很多起,例如:

WooYun: 途牛網(wǎng)app logcat信息泄露用戶的同團(tuán)聊的聊天內(nèi)容

WooYun: 沖浪瀏覽器logcat出用戶短信

WooYun: 杭州銀行Android客戶端登錄賬號(hào)密碼信息本地泄露

此外,當(dāng)前市面上很多安卓應(yīng)用漏洞掃描平臺(tái)也會(huì)著重把logcat的濫用掃描出來(lái)呈現(xiàn)于報(bào)告中,例如騰訊金剛審計(jì)系統(tǒng)、阿里聚安全、360顯危鏡(前捉蟲(chóng)獵手)等。這也從側(cè)面體現(xiàn)了這個(gè)問(wèn)題的普遍性。

除了開(kāi)發(fā)者的失誤之外,adb本身的設(shè)計(jì)方面也有一些瑕疵,曾經(jīng)有一篇論文專門(mén)對(duì)該問(wèn)題進(jìn)行過(guò)研究:《Bittersweet ADB : Attacks and Defenses》。

通過(guò)ADB或者一個(gè)申請(qǐng)了ADB權(quán)限的Android應(yīng)用程序,可以在不申請(qǐng)權(quán)限的情況下監(jiān)控短信、電話記錄等隱私信息,監(jiān)控/模擬屏幕點(diǎn)擊事件,訪問(wèn)其它應(yīng)用程序的私有目錄,對(duì)Android設(shè)備進(jìn)行DoS攻擊等。

而上述行為大部分可以通過(guò)adb shell dumpsys命令得到,更具體內(nèi)容可查看參考鏈接[2]。

0x03 安卓備份問(wèn)題

這是一個(gè)相當(dāng)古老的問(wèn)題了,在低版本的安卓系統(tǒng)中,在對(duì)某個(gè)應(yīng)用進(jìn)行備份操作時(shí),會(huì)將其私有數(shù)據(jù)一并給備份出來(lái),然后即可通過(guò)特定的工具把它們提取出來(lái),如下圖:

那么應(yīng)用的私有數(shù)據(jù)中一般有些什么?首先便會(huì)有個(gè)人的身份憑證,或者是賬號(hào)密碼或者是別的憑證,一般應(yīng)用對(duì)私有數(shù)據(jù)是比較有信心的,畢竟它被稱為“私有數(shù)據(jù)”,因而挺多應(yīng)用都直接明文存著,有些雖然有加密處理,但是通過(guò)對(duì)應(yīng)用的逆向分析,即可將數(shù)據(jù)進(jìn)行解密,例如從某客戶端中backup出的內(nèi)容中含有如下文件:

通過(guò)對(duì)apk進(jìn)行逆向可發(fā)現(xiàn)其解密過(guò)程,照著解密類與方法抄一遍即可解密:

又如微信的數(shù)據(jù)庫(kù),有文章曾分析過(guò)微信數(shù)據(jù)庫(kù)的加密過(guò)程,并給出了其加密密鑰的生成方式,如果微信本地?cái)?shù)據(jù)庫(kù),uin,imei同時(shí)被拿到,便可根據(jù)后兩者算出數(shù)據(jù)庫(kù)的加密密鑰,并對(duì)加密后的數(shù)據(jù)庫(kù)進(jìn)行解密,這時(shí)你的所有聊天記錄都直接曬在太陽(yáng)下了。

除了直接手動(dòng)解密數(shù)據(jù)以外,還可以將這些數(shù)據(jù)通過(guò)adb restore原封不動(dòng)地恢復(fù)到另一個(gè)手機(jī)上,從而進(jìn)行身份偽造,例如droidsec上的文章《兩分鐘竊取身邊女神微博帳號(hào)》(參考鏈接[4])

有人注意到在使用adb backup時(shí)需要手動(dòng)點(diǎn)擊確認(rèn)才可進(jìn)行備份,如果攻擊者沒(méi)有機(jī)會(huì)點(diǎn)擊屏幕,就沒(méi)有問(wèn)題了,不過(guò)安卓有個(gè)機(jī)制叫做輸入輸出子系統(tǒng),在adb shell 下可以執(zhí)行sendevent命令,可以模擬各種用戶輸入,具體每種機(jī)型不一樣,在我的機(jī)器上發(fā)送如下event便可模擬點(diǎn)擊允許操作:

  1. #EV_KEY       BTN_TOUCH            DOWN 
  2. sendevent /dev/input/event7 1 330 1 
  3. #EV_ABS       ABS_MT_POSITION_X    366 
  4. sendevent /dev/input/event7 3 53 366 
  5. #EV_ABS       ABS_MT_POSITION_Y    690 
  6. sendevent /dev/input/event7 3 54 690 
  7. #EV_SYN       SYN_REPORT           00000000 
  8. sendevent /dev/input/event7 0 0 0 
  9. #EV_KEY       BTN_TOUCH            UP 
  10. sendevent /dev/input/event7 1 330 0 
  11. #EV_SYN       SYN_REPORT           00000000 
  12. sendevent /dev/input/event7 0 0 0 

0x04 通過(guò)adb種馬

既然通過(guò)adb可以安裝應(yīng)用,而且還是靜默的,那么自然也可以在用戶沒(méi)有感知的情況下給你種個(gè)馬。

不過(guò)一般的馬可能并沒(méi)有圖標(biāo)與界面等等增加被發(fā)現(xiàn)幾率的東西,而沒(méi)有被launch過(guò)的應(yīng)用是不能運(yùn)行的,也就是說(shuō)它們所注冊(cè)的BroadcastReceiver都是收不到東西的, 它需要一個(gè)喚醒的過(guò)程。

所幸adb shell也可以實(shí)現(xiàn)這個(gè)喚醒過(guò)程,通過(guò)adb shell am命令可以啟動(dòng)特定應(yīng)用包的特定組件,如此小馬就可以成功跑起來(lái)了。

當(dāng)然,如果攻擊者有更強(qiáng)勁的方式,例如直接adb push一個(gè)exploit上去,提權(quán)到root,就更加簡(jiǎn)單粗暴了。

0x05 惡意代碼注入

這種手段就相對(duì)優(yōu)雅一些了,在連接usb調(diào)試的情況下,可以通過(guò)一系列命令,向手機(jī)上已安裝的應(yīng)用中注入一段自定義的惡意代碼,這段代碼可以是簡(jiǎn)單地彈一聲問(wèn)候,也可以是非常復(fù)雜的遠(yuǎn)控。

為了進(jìn)一步增加可信度,可以選本來(lái)就申請(qǐng)了很高權(quán)限的應(yīng)用進(jìn)行注入,例如對(duì)一款通訊錄管理軟件進(jìn)行注入后,它請(qǐng)求讀取你的聯(lián)系人列表,看起來(lái)沒(méi)毛病。

盡管學(xué)術(shù)界與工業(yè)界有很多防止重打包的措施,但是在實(shí)際測(cè)試中,這種攻擊手段的成功率著實(shí)不低,并且,就算對(duì)某個(gè)應(yīng)用注入失敗了,最粗暴的方法還可以pm list packages -3把所有的包都列出來(lái)都搞一遍試試。

以下我自己寫(xiě)了一個(gè)簡(jiǎn)單的程序,對(duì)開(kāi)啟USB調(diào)試的手機(jī)上某應(yīng)用注入一段metasploit meterpreter http reverse shell的payload,整個(gè)過(guò)程中不需要對(duì)手機(jī)進(jìn)行任何操作,大體工作流程如下:

當(dāng)再次點(diǎn)擊注入后的應(yīng)用之后,在監(jiān)聽(tīng)服務(wù)器上開(kāi)啟的handler上即可接收到一個(gè)meterpreter的shell :

以上,便可在服務(wù)端對(duì)安卓應(yīng)用進(jìn)行遠(yuǎn)程控制了,拿到Android meterpreter shell之后,可以做的事情很多,包括隱私竊取、發(fā)送短信,打開(kāi)網(wǎng)頁(yè),截圖、照相。

甚至,可以調(diào)用你的前置后置攝像頭進(jìn)行實(shí)時(shí)監(jiān)控。

所支持的部分指令如下:

0x06 最后

在4.4以后的安卓版本,若要連接android設(shè)備上的adbd,需要對(duì)host機(jī)器進(jìn)行指紋的驗(yàn)證,這在很大程度上又降低了通過(guò)這些方式被攻擊的可能性。不過(guò)如今PC上的安卓管理軟件都是大力提倡你打開(kāi)usb調(diào)試,甚至?xí)徊揭徊浇棠阍趺创蜷_(kāi),因此還是會(huì)有相當(dāng)大一部分人暴露在此風(fēng)險(xiǎn)之下。

如上可見(jiàn),通過(guò)adb可以做的事情還是很多的,以上只是列舉了一部分,并且是當(dāng)前常用的一些小手段,想要完全防止被上述手段攻擊,最簡(jiǎn)單而有效的辦法便是關(guān)閉USB調(diào)試,并且盡量在正規(guī)的應(yīng)用市場(chǎng)下載可信的應(yīng)用。

畢竟,設(shè)想如果你正在火車(chē)站或者某公共場(chǎng)所,使用不知誰(shuí)放在那兒的公共充電插口,其背后是一臺(tái)惡意的計(jì)算機(jī),而你剛好打開(kāi)了,或者在它的誘導(dǎo)下,打開(kāi)了USB調(diào)試...

責(zé)任編輯:武曉燕 來(lái)源: 安全客
相關(guān)推薦

2024-12-18 09:03:05

2024-05-31 13:09:37

2022-07-26 07:14:20

線程隔離Thread

2020-09-22 12:20:31

DDoS攻擊網(wǎng)絡(luò)攻擊僵尸網(wǎng)絡(luò)

2020-11-19 08:58:00

程序員數(shù)字強(qiáng)迫癥

2020-03-13 09:33:37

USB攻擊向量移動(dòng)安全

2016-11-18 17:29:18

Android微信公眾號(hào)

2013-12-11 17:26:59

2020-09-17 15:59:37

Java技術(shù)開(kāi)發(fā)

2023-11-24 12:08:25

2018-10-23 19:30:38

2017-02-09 11:54:49

聯(lián)想企業(yè)網(wǎng)盤(pán)

2015-11-11 09:53:18

2014-08-01 10:37:08

2012-12-04 10:23:14

2022-03-18 11:47:16

惡意軟件Alexa攻擊漏洞

2025-03-20 07:00:00

CISO金融服務(wù)風(fēng)險(xiǎn)管理

2018-12-16 16:16:26

Python爬蟲(chóng)工程師

2020-06-04 11:49:46

JavaScript開(kāi)發(fā)代碼

2022-05-31 06:14:01

Python自動(dòng)化測(cè)試
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

麻豆成人久久精品二区三区红| 欧美激情图片区| 国产区一区二区三区| 日日av拍夜夜添久久免费| 一本久久a久久精品亚洲| 91美女片黄在线观| 在线日韩影院| 在线亚洲一区二区| 啦啦啦在线视频免费观看高清中文| 一区二区三区四区五区精品视频 | 久久久久久亚洲精品不卡4k岛国 | 日韩中文字幕无砖| 日韩h在线观看| 老司机在线看片网av| 91.成人天堂一区| gogogogo高清视频在线| 欧美精品在线观看播放| av大片在线看| 欧美三级日韩在线| www 成人av com| 日韩亚洲精品在线| 亚洲v日韩v欧美v综合| 女生裸体视频一区二区三区| 亚洲自拍av在线| 夜夜爽av福利精品导航| 日本日本精品二区免费| 亚洲国产精品系列| а√在线中文在线新版| 亚洲人成在线观| 国产精品巨作av| 国产精品亚洲第一区| 久久一本综合频道| 欧美 日韩精品| 午夜精品aaa| 精品众筹模特私拍视频| 久久亚洲私人国产精品va| 露出调教综合另类| 欧美婷婷久久| 91免费版在线| 国产一区二区影视| 久久精品一区中文字幕| 久久精品久久久| 精品无码一区二区三区在线| 日韩欧美福利视频| 亚洲国产一区二区久久| 日韩欧美一区二区视频在线播放| 中文不卡在线| 成人亚洲在线观看| 日韩不卡中文字幕| 91高清一区| 国产h视频在线播放| 五月天欧美精品| 欧美亚洲日本网站| 久久久久久久尹人综合网亚洲| 最新天堂中文在线| 亚洲欧美另类在线观看| 日韩在线观看a| 欧美久久久久中文字幕| 色狮一区二区三区四区视频| 日韩av黄色网址| 亚洲精品动漫久久久久| 国产情侣一区| 男人的天堂在线视频| 日韩精品在线看| 成人爽a毛片免费啪啪| 另类美女黄大片| 不卡av免费在线观看| 久久99精品久久久久久噜噜| 中文字幕av一区二区三区四区| 亚洲欧美一区二区原创| 欧美日韩一区二区三区视频| 亚洲精品播放| 中文字幕校园春色| 国产免费亚洲高清| 色激情天天射综合网| 很黄很黄激情成人| 在线观看麻豆蜜桃| www.一区二区三区| 日韩一区二区电影在线| 久久99国产精品麻豆| 激情视频在线观看免费| 国内视频一区二区| 日韩一区和二区| 成人黄色大片在线观看 | 欧美精品羞羞答答| 国产精品一级伦理| 亚洲图片小说在线| 久久国产一区二区三区| 一区二区三区毛片| 色视频一区二区三区| 精品久久久久久久久久久久久久久久久| 日韩黄色免费电影| 欧美精品影院| 男女视频在线观看| 综合视频免费看| 日韩av不卡在线| 日韩免费观看高清完整版| 播五月开心婷婷综合| 日韩欧美视频在线播放| av影院在线免费观看| 日本全棵写真视频在线观看| 91视频免费在线观看| 伊是香蕉大人久久| 国产精品婷婷午夜在线观看| 欧美呦呦网站| 成人av观看| 色资源在线观看| 成人av一级片| 日韩欧美视频一区二区| 青青草原一区二区| 久久国产精品久久精品| 欧美美女一区二区| 亚洲美女一区二区三区| 成a人片亚洲日本久久| 久久综合婷婷| 欧美久久成人| 亚州综合一区| 欧美视频二区欧美影视| 888av在线视频| 国产青青草在线| 四虎国产精品永远| 免费的很黄很污的视频网站| 一区精品在线| 日本高清不卡一区二区三| 国产精品亚洲综合| 99电影网电视剧在线观看| 国产精品99一区| 国产精品激情av电影在线观看| 日日狠狠久久偷偷四色综合免费 | 久久久999视频| 大荫蒂性生交片| 又大又硬又爽免费视频| 成人激情直播| 92国产精品视频| 91久久中文字幕| 都市激情久久久久久久久久久| 美女av网站| 午夜探花在线观看| 免费一级淫片aaa片毛片a级| 国产免费xxx| 欧美不卡在线播放| 国产免费人做人爱午夜视频| 一级黄色特级片| 亚洲高清成人影院| 日本免费视频在线观看| 都市激情久久综合| 日韩新的三级电影| 欧美午夜三级| avtt综合网| 欧美a级片一区| 日韩经典一区二区| 99视频超级精品| 激情成人综合网| 大陆一级毛片| 久久小说免费下载| 欧美成人xxxx| 亚洲欧洲第一视频| 日韩你懂的在线观看| 欧美网站在线观看| 精品盗摄一区二区三区| 国产手机视频精品| 久久久久久久久中文字幕| 久久亚洲精品成人| 国产精品高潮粉嫩av| 国产伦精品一区二区三区照片| 久久综合久中文字幕青草| 国产一区二区三区四区hd| 精品国产日本| 久久av综合网| 久草在线官网| 欧美精品videosex| а√中文在线天堂精品| 91精品天堂福利在线观看| 首页综合国产亚洲丝袜| 国产老肥熟一区二区三区| 亚洲日本丝袜连裤袜办公室| 偷拍一区二区三区四区| 日韩av影视在线| 在线视频欧美性高潮| 97av影视网在线观看| 97超碰人人爱| 国产福利小视频在线| 91成人福利社区| 欧美一区二区三区在线电影| 91亚洲永久免费精品| 国产精品久久久久久免费观看| www.av毛片| gogo高清免费视频| 日韩av免费| 日韩在线二区| 国产精品久久久久影院色老大| 9191精品国产综合久久久久久| 97在线视频一区| 亚洲高潮无码久久| 在线观看的av| 91精品国产自产拍在线观看蜜| 中文字幕欧美三区| 久久精品久久久久| 97视频资源在线观看| 欧美三级电影精品|