在ADB和Settings下便捷地进行手机攻击
发布时间
阅读量:
阅读量
自版本4.2起,Android系统提供了一个名为settings的命令行工具。该工具旨在辅助构建SettingProvider客户端代理功能,并能方便地进行系统设置项的读取与配置设置操作。然而该工具与adb结合使用时会带来严重威胁。具体而言,在使用adb执行settings操作时会赋予shell账户(uid)运行权限这一行为会使系统的安全性受到严重影响
然而问题的根本原因在于ADB shell权限设置过高。由此可见即使不依赖settings功能模块(或者说不依赖于Java虚拟机路径配置)依然有用户能够构建与之兼容的功能模块或应用程序。而现在Android系统已经内置了这一功能模块这种安全威胁将变得极为容易实施。
在实际操作中发现开启ADB进行连接时可能会导致手机安全问题
在手机设置中的某个选项是否允许从非官方渠道下载应用?具体来说,在手机设置项中禁用该选项的操作路径是:“设置”->“安全”->“未知来源”。完成以上设置后,请按照以下步骤操作:
$ adb shell settings put secure install_non_market_apps1
退出相关设置后,重新登录系统。检测到'未知来源'已被勾选。从而,在系统上恶意程序得以在该设备上运行。
- 获取用户的短信截取请求。
自Android系统版本4.4起允许用户配
全部评论 (0)
还没有任何评论哟~
