软件培训网

欢迎访问软件培训网!招生咨询电话与微信:15225191462(周老师)
软件培训网,专业解决学IT疑难杂症!

首页 > 安卓培训/ 正文

一个安卓漏洞的原理

2014-03-31 16:33:25 软件培训网

   刘先生传来的信息说,他注意到老总经常在一个在线交易平台上进行操作,他需要一个短信木马来伪造该交易平台发送的短信,诱使老总访问钓鱼页面来获得账号和密码,现在我是刘先生的”Q博士”,我来帮他造这个木马:HR7软件IT培训网-河南郑州IT培训

  我这里有一个2012年底发布的高危短信漏洞,虽然是老洞,但并不代表没有利用价值,因为移动平台的漏洞生命力是相当强的,原因是没有PC上那么完善的漏洞修补体系,安卓系统漏洞需要进行系统更新来修补,大部分时候是要重刷固件的,这一点普通用户根本办不到,大部分山寨厂家甚至根本不会推出更新固件,所以一个用户买到手机的时候系统是安卓2.3,五年以后他可能还在用这个版本.
  该漏洞影响android4.2以下所有版本,在安卓系统的底层短信代码中,一个名为com.android.mms.transaction.SmsReceiverService的服务的android:export属性被设置为了true,也就是说,外部程序可以任意调用这个服务。
  在安卓系统接收到pdu短信代码之后, 会通过名为android.provider.Telephony.SMS_RECEIVED的action调用此服务,先将pdu短信解码,然后将之显示在手机屏幕上,恶意攻击者可以在自己的程序中通过一个同名的action,不经过任何短信接收程序,直接伪造一条pdu短信调用此服务。
SCA
HR7软件IT培训网-河南郑州IT培训
 
PDU TYPE
HR7软件IT培训网-河南郑州IT培训
 
OA
HR7软件IT培训网-河南郑州IT培训
 
PID
HR7软件IT培训网-河南郑州IT培训
 
DCS
HR7软件IT培训网-河南郑州IT培训
 
SCTS
HR7软件IT培训网-河南郑州IT培训
 
UDL
HR7软件IT培训网-河南郑州IT培训
 
UD
HR7软件IT培训网-河南郑州IT培训
 
短信中心地址
HR7软件IT培训网-河南郑州IT培训
 
PDU类型(可选)
HR7软件IT培训网-河南郑州IT培训
 
发送短信的手机地址
HR7软件IT培训网-河南郑州IT培训
 
协议标志
一般为00
HR7软件IT培训网-河南郑州IT培训
 
编码标准
HR7软件IT培训网-河南郑州IT培训
 
短信接收的时间
HR7软件IT培训网-河南郑州IT培训
 
短信内容的长度
HR7软件IT培训网-河南郑州IT培训
 
短信内容
HR7软件IT培训网-河南郑州IT培训
 
长度
HR7软件IT培训网-河南郑州IT培训
 
短信中心类型(可选)
HR7软件IT培训网-河南郑州IT培训
 
短信中心号码
HR7软件IT培训网-河南郑州IT培训
 
长度
HR7软件IT培训网-河南郑州IT培训
 
地址类型(可选)
HR7软件IT培训网-河南郑州IT培训
 
发送号码
 
HR7软件IT培训网-河南郑州IT培训
  根据这个流程可以看出,这个漏洞发送的短信并不经过GSM网络,所以即使手机没有插sim卡,也照样可以收到短信,这让大部分的短信防火墙完全失效。

Tags:听说这20%的Java技术就能解决80%,.NET技术在中国为什么老被人嫌弃,郑州java软件短期培训学校哪家好,win7不能安装.net4.0怎么办,.NET开发技术系列议题,河南软件测试学校哪家比较靠谱

搜索
软件培训学校哪家好,就来软件培训网咨询
软件培训学校哪家好,就来软件培训网咨询
热门标签
软件培训学校哪家好,就来软件培训网咨询
软件培训学校哪家好,就来软件培训网咨询
软件培训学校哪家好,就来软件培训网咨询
  • QQ交谈