Advertisement

在ADB和Settings下便捷地进行手机攻击

阅读量:

自版本4.2起,Android系统提供了一个名为settings的命令行工具。该工具旨在辅助构建SettingProvider客户端代理功能,并能方便地进行系统设置项的读取与配置设置操作。然而该工具与adb结合使用时会带来严重威胁。具体而言,在使用adb执行settings操作时会赋予shell账户(uid)运行权限这一行为会使系统的安全性受到严重影响

然而问题的根本原因在于ADB shell权限设置过高。由此可见即使不依赖settings功能模块(或者说不依赖于Java虚拟机路径配置)依然有用户能够构建与之兼容的功能模块或应用程序。而现在Android系统已经内置了这一功能模块这种安全威胁将变得极为容易实施。

在实际操作中发现开启ADB进行连接时可能会导致手机安全问题

在手机设置中的某个选项是否允许从非官方渠道下载应用?具体来说,在手机设置项中禁用该选项的操作路径是:“设置”->“安全”->“未知来源”。完成以上设置后,请按照以下步骤操作:

复制代码
    $ adb shell settings put secure install_non_market_apps1

退出相关设置后,重新登录系统。检测到'未知来源'已被勾选。从而,在系统上恶意程序得以在该设备上运行。

  1. 获取用户的短信截取请求。
    自Android系统版本4.4起允许用户配

全部评论 (0)

还没有任何评论哟~