谷歌披露了他們在FortniteInstaller的第一版中發現的一個漏洞

2020-12-26 INeng財經

在Android上推出Fortnite Mobile的感覺並不是很好,尤其是因為許多受支持的設備確實很難以可接受的幀頻玩遊戲。該遊戲僅作為三星銀河推出了三天。Fortnite Installer首先在Samsung Galaxy Apps上可用,然後Epic Games允許非三星玩家從Epic網站上獲得的Fortnite Installer下載並安裝完整遊戲。在Fortnite Installer可用後不久,Epic Games悄悄將更新發布到Installer。現在我們知道為什麼了:他們修補了磁碟上的漏洞,使惡意應用程式可以靜默安裝他們想要的任何應用程式在Samsung Galaxy智慧型手機上。由於對該漏洞的工作方式存在一些困惑,因此我們將嘗試清除問題。首先,我們需要說明在Android上安裝應用的基本知識。

要在不提示用戶許可的情況下在Android上靜默安裝APK,您需要擁有一個 授予INSTALL_PACKAGES許可的系統級應用程式。擁有此權限的應用程式示例包括大多數Android設備上的Google Play商店。三星,華為和其他設備製造商的設備上的第一方應用程式商店也可能已授予INSTALL_PACKAGES權限。如果您想從Google Play商店安裝任何應用程式,則在按下「安裝」後,它將處理下載並自動為您安裝該應用程式而無需進一步幹預。(Google Play商店甚至會自動 授予某些運行時權限, 例如疊加層,而從Play商店外部安裝的應用則需要要求用戶授予這些權限。)

通過Play商店安裝應用程式時,程序包管理器不會提示您。

如果您對設備上的應用是否具有INSTALL_PACKAGES權限感到好奇,可以通過ADB命令查找。

例如,Google Play商店的包裝名稱為「 」。具有此權限的另一個應用程式是具有程序包名稱的Shell 。對於那些通過Android Oreo上的Andromeda插件使用無根Substratum的用戶,從PC運行的Andromeda腳本可使Shell進程保持運行狀態,因此Substratum可以使用它來安裝軟體包(主題疊加層),然後使用OverlayManager命令來啟用覆蓋。com.android.vendingcom.android.shell

從第三方來源側加載應用

如果您嘗試從第一方應用程式商店外部下載和安裝應用程式,則首先需要啟用未知的安裝源。這使Android框架(具有INSTALL_PACKAGES權限)內的Package Manager Service知道您承認從第三方來源側加載應用程式的風險。在Android Oreo之前的設備上,「安全性」設置中只有一個切換,允許從未知來源進行安裝。在Android Oreo及更高版本上,要求安裝APK的應用必須聲明REQUEST_INSTALL_PACKAGES權限,並且用戶必須將該應用列入白名單,以便它可以通過Package Manager Service請求安裝應用。由於REQUEST_INSTALL_PACKAGES是「 appop」權限,因此使其成為可以從「設置」權限管理器中或通過cmd appopsshell命令控制的權限之一 。

一旦全局或專門為請求的應用程式啟用了從未知來源進行的安裝,則用戶可以側面加載應用程式。但是,程序包管理器不允許靜默安裝該應用程式。相反,它將提示用戶是否要安裝該應用程式,並列出請求在安裝時授予的所有敏感權限。如果用戶接受,則將使用請求的非運行權限安裝該應用程式。OEM還可以自定義包管理器:例如,華為EMUI 5 中文版的包管理器具有掃描APK的功能,以確定它是否安全並控制之前授予的權限。 安裝。我在運行從中國進口的EMUI 5的Honor Note 8上觀察到了這一點,儘管我確定其他中國的Huawei和Honor設備在其Package Manager中也具有此功能。

在任何情況下,這都總結了從批准的第一方來源和第三方來源安裝應用程式之間的區別。如果您嘗試通過INSTALL_PACKAGES權限從Play商店或同等應用商店中安裝應用,則在開始下載後,它會自行靜默處理所有安裝,而無需用戶幹預。但是,如果您從XDA Labs,APKMirror或其他第三方來源下載了APK ,則標準軟體包安裝程序將處理安裝並提示用戶安裝該軟體包。那麼,Fortnite Installer從何而來?為什麼這一切都相關?

Fortnite安裝過程中的缺陷

今天早些時候,谷歌披露了他們在Fortnite Installer的第一版中發現的一個漏洞。該漏洞已在Exynos三星Galaxy S8 +(dream2lte)上進行了演示,但也影響了所有其他Samsung Experience設備,包括Samsung Galaxy Note 9和Samsung Galaxy Tab S4。該漏洞使已安裝的惡意應用程式可以利用Fortnite Installer 首次嘗試安裝Fortnite的方式 在Samsung Galaxy設備上。通過在Samsung Galaxy Apps中使用私有API,Fortnite安裝程序無需通過標準軟體包安裝程序提示用戶安裝Fortnite。這是因為Galaxy Apps擁有以靜默方式處理安裝所需的權限。如果要以靜默方式安裝的應用程式是真正的Fortnite,則此靜默安裝過程不會有任何問題。但是由於Fortnite安裝程序將下載的APK文件存儲在Fortnite遊戲中的位置,因此很容易被利用。

相關焦點

  • 谷歌零號項目披露了Windows中嚴重安全漏洞
    谷歌 "零號項目 "專門用來發現該公司自己軟體以及其他公司軟體中的漏洞,並私下向供應商報告,在公開披露前給它們90天時間進行修復。根據所需修復的複雜程度,它有時還會以寬限期的形式提供額外的天數。在過去幾年中,在廠商無法及時修補後,谷歌 "零號項目 "安全團隊已經披露了多個安全漏洞,包括高通Adreno GPU驅動、微軟Windows、蘋果macOS等當中存在的漏洞。 現在,它公開披露了Windows中的一個安全漏洞,如果被人利用,會導致權限提升。
  • 谷歌「聖誕禮物」:發現Windows 10 中高嚴重度的權限提升漏洞的...
    打開APP 谷歌「聖誕禮物」:發現Windows 10 中高嚴重度的權限提升漏洞的概念驗證代碼 騎士 發表於 2020-12-25 09:49:40
  • 谷歌送給微軟 「聖誕禮物」:發現 Win10 高嚴重度權限提升漏洞
    IT之家12月25日消息 外媒 MSPoweruser 報導,谷歌的 Project Zero 團隊發布了 Windows 10 中一個高嚴重度的權限提升漏洞的概念驗證代碼。IT之家獲悉,該漏洞涉及 splwow64.exe Windows 進程,谷歌發現一個惡意進程可以向 splwow64.exe 發送本地過程調用(LPC)消息,攻擊者可以通過該消息向 splwow64 的內存空間中的任意地址寫入一個任意值
  • 谷歌送給微軟「聖誕禮物」:發現Win10高嚴重度權限提升漏洞
    【玩轉新奇好物,來新浪眾測】外媒 MSPoweruser 報導,谷歌的 Project Zero 團隊發布了 Windows 10 中一個高嚴重度的權限提升漏洞的概念驗證代碼。IT之家獲悉,該漏洞涉及 splwow64.exe Windows 進程,谷歌發現一個惡意進程可以向 splwow64.exe 發送本地過程調用(LPC)消息,攻擊者可以通過該消息向 splwow64 的內存空間中的任意地址寫入一個任意值。事實上,微軟在今年 6 月份已經修補了這個缺陷,但谷歌表示微軟的補丁是不完整的。
  • Google披露了未打補丁的Windows 0day漏洞
    谷歌的Zero團隊已經公開了Windows後臺列印程序API中一個未打補丁的0day安全漏洞的詳細信息,一些威脅者可能會利用該漏洞執行任意代碼。 在9月24日Microsoft未能披露後的90天內未能修補此漏洞之後,未打補丁的漏洞細節被公開披露。 該漏洞最初被追蹤為CVE-2020-0986,涉及GDI Print/Print Spooler API(「splwow64.exe」)中的權限提升漏洞。
  • 谷歌發布Chrome 86.0.4240.198 緊急修復兩個漏洞
    原標題:谷歌發布Chrome 86.0.4240.198 修復兩個零日漏洞   ZDNet 報導稱,谷歌在過去三周時間內,修復了影響 Chrome 瀏覽器的五個零日漏洞。在今日發布的 Chrome 86.0.4240.198 版本中,就包括了最新的兩個。據悉,此前的三個零日漏洞,是谷歌內部安全研究人員發現的。
  • 谷歌曝光iOS一個嚴重Wi-Fi漏洞,黑客可遠程訪問附近的iphone
    首頁 > 見聞 > 關鍵詞 > iOS最新資訊 > 正文 谷歌曝光iOS一個嚴重Wi-Fi漏洞,黑客可遠程訪問附近的iphone
  • 還在用谷歌地圖嗎?這個漏洞你必須要了解
    最近,一位研究人員在谷歌地圖中發現了一個跨站點腳本漏洞(XSS),這也讓他贏得了1萬美元的漏洞獎勵。——XSS漏洞呈現——Zohar Shachar,是一位應用程式安全主管,他向谷歌報告了這一漏洞,獲得了5000美元的獎勵。
  • 仍有不少谷歌商城應用沒有跟進修復Play Core Library漏洞
    在宣傳 Play Store 的時候,谷歌表示它不僅僅只是一個 Android 應用商城,更是你可以信賴且安全的應用來源。不過這並不代表著就百分百安全了,近日谷歌對存在於 Google Play Core Library 中的安全漏洞進行了修復,不過由於應用開發者尚未完全跟進,意味著依然有不少應用和它們的用戶存在風險。顧名思義,Google Play Core Library 是谷歌移動服務最基礎的組件之一。
  • 獨家發現Chrome四大「高危」漏洞,360再獲谷歌官方致謝
    最近,在360安全大腦的強勢賦能下,360 Alpha Lab連續為谷歌Chrome發現四枚「高危」級別漏洞:分別為Chrome拖拽模塊中的UAF(釋放後使用)漏洞(CVE-2021-21107)、Chrome媒體組件中的UAF(釋放後使用)漏洞(CVE-2021-21108)、Chrome支付模塊中的UAF(釋放後使用)漏洞(CVE-
  • 雲安全日報201022:谷歌Chrome瀏覽器發現執行任意代碼高危漏洞...
    10月21日,谷歌發布了Chrome版本86.0.4240.111,以修復多個安全高嚴重性問題,其中包括一個零日漏洞,攻擊者利用該漏洞在野外劫持了目標計算機。據了解,已經發現攻擊者正在濫用 FreeType 漏洞對 Chrome 用戶發起攻擊。遠程攻擊者可以將帶有PNG sbit字形的特製TTF文件傳遞給應用程式,觸發基於堆的緩衝區溢出,並在目標系統上執行任意代碼。
  • 谷歌解開了龐大的Android和Windows漏洞鏈
    E安全1月15日訊據報導,近日谷歌的「零項目」(Project Zero)安全研究人員發布了一份詳細分析報告,分析了去年年初在兩臺攻擊伺服器上發現的一系列漏洞,這些漏洞利用被攻破的web伺服器攻擊目標,用於所謂的「水坑攻擊」(waterhole attack)。
  • 谷歌亞馬遜爭相修復Shellshock安全漏洞
    《谷歌亞馬遜爭相修復Shellshock安全漏洞》文章已經歸檔,不再展示相關內容,編輯建議你查看最新於此相關的內容:谷歌擬以6.25億美元收購預測分析公司Apigee網易科技訊9月8日消息,據《華爾街日報》報導,谷歌將以6.25億美元收購預測分析公司Apigee
  • 小米攝像頭被曝存在隱私漏洞,現已被谷歌禁用
    Dio-V將小米攝像頭連接在Google Nest Hub上時,意外發現了其他人屋內的影像。影像中清晰可見房屋的各種設施、物品擺設,其中包括嬰兒正在熟睡的場景。圖源:Reddit這一問題迅速引發了Reddit社區內的討論。許多網友懷疑如果自家安裝了小米攝像頭,這些涉及隱私的私人場景也將有可能出現在其他人的電子設備上。
  • 小米攝像頭被曝存在隱私漏洞 現已被谷歌禁用
    (原標題:小米攝像頭被曝存在隱私漏洞,現已被谷歌禁用)
  • 谷歌研究人員曝光iPhone隱私漏洞
    記者 | 佘曉晨1近日,根據《今日俄羅斯》網站及多家外媒報導,一名來自谷歌公司的資深信息安全研究員發現了蘋果手機等設備存在重大漏洞:在無需接觸手機的情況下,用戶的一切信息都可以被獲取。按照上述研究人員的說法,該漏洞的關鍵點是蘋果公司一個簡稱為AWDL的網絡協議。目前,蘋果手機、平板、手錶等設備都在使用這項網絡協議——舉例而言,蘋果用戶可以通過AirDrop將照片和文件傳輸到其他蘋果設備。
  • 【安全圈】Google 披露 Windows 10 0day 提權漏洞
    因在 90 天截止日期前仍然未修復,Google 公開了一個正被利用的 Windows 10 0day 提權漏洞。 Google Project Zero 的漏洞披露政策是:不管有沒有修復,它都會在默認 90 天后披露漏洞細節,除非已有協議存在。
  • 搜索結果偏見、隱私保護、數據安全 谷歌CEO國會聽證說了這些
    周二的聽證會主題為「透明度和問責制:審查谷歌及其數據收集、使用和過濾實踐」。許多國會議員提出,谷歌的搜索結果是否不利於保守派觀點。去年以來,川普和共和黨人一直指責谷歌和其他技術平臺壓制保守派的聲音。 Pichai對此進行否認,並一再強調谷歌的搜索算法不支持任何特定的意識形態,而是反映出最相關的結果,這可能會受到用戶搜索時間以及其位置等其他因素的影響。
  • Google Project Zero披露源自先前漏洞修補不完全的Windows零時差...
    Google Project Zero團隊在23日,披露了位於Windows 10的零時差漏洞CVE-2020-17008,這並非是個全新的漏洞,而是起因於微軟在6月對CVE-2020-0986漏洞修補不完全所造成,而且只要稍加修改針對CVE-2020-0986漏洞的開採程序,就能開採
  • 小米智能攝像頭出現嚴重安全漏洞,已被谷歌禁用,隱私如何保障
    這些照片很明顯都是一些個人隱私,其中還包括嬰兒在嬰兒床中睡覺的場景。該用戶使用小米米家1080P相機,並顯示了使用Google Nest Hub進行連接的視頻。這款產品配備了網絡存儲功能和一些圖像識別功能,可以對場景的各個部分進行優先處理。小米米家攝像頭安全嗎?