[#] Security Week 42: зима на подходе, взрывающиеся свиньи, зашифрована половина интернета
habrabot(difrex,1) — All
2016-10-22 17:30:04


![][1]Как вы наверное уже поняли, этот выпуск еженедельного дайджеста новостей в сфере инфобезопасности посвящен борьбе с желтыми заголовками. Исследователь Джон Сойер нашел уязвимость в ряде моделей смартфонов на базе Android, выпускаемых компанией Foxconn ([новость][2], [исследование][3]). Уязвимость произошла из-за ошибки производителя, поставляющего для части клиентов также собственную версию ОС: там имелся отладочный модуль, позволяющий без труда получить привилегии рута и полный доступ к смартфону.

Несмотря на то, что ошибка оказалась достаточно серьезной, Сойер в своем исследовании высказался против использования уязвимостей «для пиара» — не в том смысле, что о них не стоит сообщать публике, а в том, что не нужно раздувать опасность обнаруживаемых дыр ради шеров и лайков. Отсюда и название уязвимости, пародирующее иные попытки брендировать уязвимости вплоть до создания логотипа, флага и рингтона: «Свиной взрыв».

Эксплуатируется ![][4] проще простого. Достаточно подключить телефон к компьютеру, ввести пару команд через отладчик и готово. Впрочем, не совсем так. Исследователь обнаружил, что через стандартную консоль adb ввести комнаду не получится и слегка модифицировал софт так, чтобы отправлять на телефон необходимую последовательность символов. Результат: загрузка телефона в режиме отладки, с полным доступом к системе. Это не позволяет напрямую читать зашифрованную информацию, но дает массу возможностей для брутфорса или других специализированных мероприятий.
[Читать дальше →][5]

[1]: https://habrastorage.org/files/732/ae4/6a2/732ae46a2fe941c0a14da393fffaf5f0.png
[2]: https://threatpost.ru/leftover-factory-debugger-doubles-as-android-backdoor/18700/
[3]: http://bbqand0days.com/Pork-Explosion-Unleashed/
[4]: https://habrastorage.org/files/2ae/113/020/2ae113020797455f95a872cf8a785de5.png
[5]: https://habrahabr.ru/post/313312/?utm_source=habrahabr&utm_medium=rss&utm_campaign=feed_posts#habracut