谷歌披露了他們在FortniteInstaller的第一版中發現的一個漏洞

2020-12-22 INeng財經

在Android上推出Fortnite Mobile的感覺並不是很好,尤其是因為許多受支持的設備確實很難以可接受的幀頻玩遊戲。該遊戲僅作為三星銀河推出了三天。Fortnite Installer首先在Samsung Galaxy Apps上可用,然後Epic Games允許非三星玩家從Epic網站上獲得的Fortnite Installer下載並安裝完整遊戲。在Fortnite Installer可用後不久,Epic Games悄悄將更新發布到Installer。現在我們知道為什麼了:他們修補了磁碟上的漏洞,使惡意應用程式可以靜默安裝他們想要的任何應用程式在Samsung Galaxy智慧型手機上。由於對該漏洞的工作方式存在一些困惑,因此我們將嘗試清除問題。首先,我們需要說明在Android上安裝應用的基本知識。

要在不提示用戶許可的情況下在Android上靜默安裝APK,您需要擁有一個 授予INSTALL_PACKAGES許可的系統級應用程式。擁有此權限的應用程式示例包括大多數Android設備上的Google Play商店。三星,華為和其他設備製造商的設備上的第一方應用程式商店也可能已授予INSTALL_PACKAGES權限。如果您想從Google Play商店安裝任何應用程式,則在按下「安裝」後,它將處理下載並自動為您安裝該應用程式而無需進一步幹預。(Google Play商店甚至會自動 授予某些運行時權限, 例如疊加層,而從Play商店外部安裝的應用則需要要求用戶授予這些權限。)

通過Play商店安裝應用程式時,程序包管理器不會提示您。

如果您對設備上的應用是否具有INSTALL_PACKAGES權限感到好奇,可以通過ADB命令查找。

例如,Google Play商店的包裝名稱為「 」。具有此權限的另一個應用程式是具有程序包名稱的Shell 。對於那些通過Android Oreo上的Andromeda插件使用無根Substratum的用戶,從PC運行的Andromeda腳本可使Shell進程保持運行狀態,因此Substratum可以使用它來安裝軟體包(主題疊加層),然後使用OverlayManager命令來啟用覆蓋。com.android.vendingcom.android.shell

從第三方來源側加載應用

如果您嘗試從第一方應用程式商店外部下載和安裝應用程式,則首先需要啟用未知的安裝源。這使Android框架(具有INSTALL_PACKAGES權限)內的Package Manager Service知道您承認從第三方來源側加載應用程式的風險。在Android Oreo之前的設備上,「安全性」設置中只有一個切換,允許從未知來源進行安裝。在Android Oreo及更高版本上,要求安裝APK的應用必須聲明REQUEST_INSTALL_PACKAGES權限,並且用戶必須將該應用列入白名單,以便它可以通過Package Manager Service請求安裝應用。由於REQUEST_INSTALL_PACKAGES是「 appop」權限,因此使其成為可以從「設置」權限管理器中或通過cmd appopsshell命令控制的權限之一 。

一旦全局或專門為請求的應用程式啟用了從未知來源進行的安裝,則用戶可以側面加載應用程式。但是,程序包管理器不允許靜默安裝該應用程式。相反,它將提示用戶是否要安裝該應用程式,並列出請求在安裝時授予的所有敏感權限。如果用戶接受,則將使用請求的非運行權限安裝該應用程式。OEM還可以自定義包管理器:例如,華為EMUI 5 中文版的包管理器具有掃描APK的功能,以確定它是否安全並控制之前授予的權限。 安裝。我在運行從中國進口的EMUI 5的Honor Note 8上觀察到了這一點,儘管我確定其他中國的Huawei和Honor設備在其Package Manager中也具有此功能。

在任何情況下,這都總結了從批准的第一方來源和第三方來源安裝應用程式之間的區別。如果您嘗試通過INSTALL_PACKAGES權限從Play商店或同等應用商店中安裝應用,則在開始下載後,它會自行靜默處理所有安裝,而無需用戶幹預。但是,如果您從XDA Labs,APKMirror或其他第三方來源下載了APK ,則標準軟體包安裝程序將處理安裝並提示用戶安裝該軟體包。那麼,Fortnite Installer從何而來?為什麼這一切都相關?

Fortnite安裝過程中的缺陷

今天早些時候,谷歌披露了他們在Fortnite Installer的第一版中發現的一個漏洞。該漏洞已在Exynos三星Galaxy S8 +(dream2lte)上進行了演示,但也影響了所有其他Samsung Experience設備,包括Samsung Galaxy Note 9和Samsung Galaxy Tab S4。該漏洞使已安裝的惡意應用程式可以利用Fortnite Installer 首次嘗試安裝Fortnite的方式 在Samsung Galaxy設備上。通過在Samsung Galaxy Apps中使用私有API,Fortnite安裝程序無需通過標準軟體包安裝程序提示用戶安裝Fortnite。這是因為Galaxy Apps擁有以靜默方式處理安裝所需的權限。如果要以靜默方式安裝的應用程式是真正的Fortnite,則此靜默安裝過程不會有任何問題。但是由於Fortnite安裝程序將下載的APK文件存儲在Fortnite遊戲中的位置,因此很容易被利用。

相關焦點

  • 谷歌零號項目披露了Windows中嚴重安全漏洞
    谷歌 "零號項目 "專門用來發現該公司自己軟體以及其他公司軟體中的漏洞,並私下向供應商報告,在公開披露前給它們90天時間進行修復。根據所需修復的複雜程度,它有時還會以寬限期的形式提供額外的天數。在過去幾年中,在廠商無法及時修補後,谷歌 "零號項目 "安全團隊已經披露了多個安全漏洞,包括高通Adreno GPU驅動、微軟Windows、蘋果macOS等當中存在的漏洞。 現在,它公開披露了Windows中的一個安全漏洞,如果被人利用,會導致權限提升。
  • 小心支付寶的「轉帳成功」,谷歌對安全漏洞的發現者獎勵 5 萬元 |...
    犯罪嫌疑人還發現,用支付寶對銀行卡轉帳時,輸錯一位卡號時,仍然可以生成轉帳成功的界面,於是,他們將此界面截圖發給受害人,以博取受害人信任,然後謊稱錢款正在平臺處理中,要在2個小時以後到帳,這時,多數受害人就會輕信轉帳成功並提前完成交易,事後數小時才發現被騙。
  • 央視報導蘋果的重大漏洞:外媒的料、谷歌的人,跟華為有啥關係?
    前幾天,央視財經《正點財經》欄目報導:《今日俄羅斯》網站以及多家國外科技網站報導稱,一名來自谷歌公司的資深信息安全研究員,發現了蘋果手機等設備存在重大漏洞,無需接觸你的手機就可以獲取你的一切信息。根據這位研究人員的說法:漏洞是蘋果公司一個簡稱為AWDL的網絡協議。當前幾乎所有的蘋果設備都在使用這項協議。
  • 谷歌發現Win10 5月更新重大漏洞:微軟回應已修復
    前微軟已經表示,將在 5 月推出 2020 年首個Windows10 大更新,這也引起了眾多用戶的關注,而為了減少出錯的可能,其正在大規模內測中。作為今年最重要的Windows10 系統更新,谷歌已經在測試版中發現了一個很要命的漏洞,其能夠破壞所有基於Chromium瀏覽器的沙盒。
  • 獨家發現Chrome四大「高危」漏洞 360再獲谷歌官方致謝!
    來源:金融界網最近,在360安全大腦的強勢賦能下,360 Alpha Lab連續為谷歌Chrome發現四枚「高危」級別漏洞:發現上述漏洞後,360 Alpha Lab第一時間向谷歌Chrome官方報告,並協助其順利修復相關漏洞。
  • 仍有不少谷歌商城應用沒有跟進修復Play Core Library漏洞
    在宣傳 Play Store 的時候,谷歌表示它不僅僅只是一個 Android 應用商城,更是你可以信賴且安全的應用來源。不過這並不代表著就百分百安全了,近日谷歌對存在於 Google Play Core Library 中的安全漏洞進行了修復,不過由於應用開發者尚未完全跟進,意味著依然有不少應用和它們的用戶存在風險。顧名思義,Google Play Core Library 是谷歌移動服務最基礎的組件之一。
  • PS3黑客「神奇小子」加盟谷歌 發掘計算機安全漏洞
    [摘要]黑客界GeoHot近日接受了谷歌公司提供的一個實習生崗位,加入了谷歌的黑客全明星團隊專職尋找計算機軟體漏洞。根據《連線》(Wired)雜誌的報導,以「GeoHot」一名闖蕩黑客界的霍茲近日接受了谷歌公司提供的一個實習生崗位,他將加入到一個黑客全明星團隊中工作,工作的內容就是發現計算機軟體的嚴重安全隱患。
  • 谷歌為何放出 iPhone 漏洞報告?意在打擊蘋果隱私立場
    同時,在蘋果多次吹噓自己產品的隱私和安全性之後,谷歌恰巧可以利用這份彙編研究來公開擠兌蘋果。該彙編研究不是針對一個 " 漏洞 ",而是由谷歌的 Project Zero 發現的一系列相關漏洞或問題的集合,涉及谷歌的 Project Zero 研究人員在過去數年中進行的多個深度研究。很多情況下,這些漏洞在發現後即已經告知蘋果,並在後續的 iOS 版本中得到修復。
  • 雲安全日報210108: 谷歌Chrome瀏覽器87版本發現多個重要漏洞,需要...
    1月7日,谷歌發布了Chrome 87.0.4280.141最新正式版,主要改進了穩定性和性能.該版本在速度和內存利用率,用戶體驗等方面都進行了重大改進,同時修復了Windows,Mac和Linux平臺Chrome87版本中多個重要漏洞。
  • 使用Windows與Android雙平臺在野漏洞利用鏈的APT攻擊活動
    Google ProjectZero與威脅分析小組(TAG)披露了一個高級可持續性威脅(APT)攻擊活動,該漏洞利用鏈分別針對Windows和Android用戶進行0day漏洞攻擊。
  • 因隱私安全漏洞 谷歌Play商店下架第三方簡訊應用GO SMS Pro
    儘管下載數量超過了 1 億次,谷歌還是在安全研究人員披露了 GO SMS Pro 應用的隱私安全漏洞之後,立即下架了這款熱門的第三方簡訊應用。報告指出,GP SMS Pro 存在一個可被攻擊者利用的漏洞,以訪問用戶的圖像、視頻、音頻等媒體文件。
  • Google在萬聖節前發現了一個安全漏洞,立刻更新Chrome吧!
    chrome當您在萬聖節之夜出門在外時,Google工程師發布了有關新的Chrome安全漏洞的警告。 10月31日,Google分享了有關兩個最近發現的漏洞的信息。從根本上講,零日漏洞利用是指一個邪惡的組織在原始開發者發布修復程序之前發現了可以用於網絡攻擊的錯誤。 Google發布了一個安全更新程序,以解決該問題,該問題將在未來幾天和幾周內自動推廣給所有用戶。用戶可以轉到菜單欄中的「關於Google Chrome」部分,以立即手動更新Google Chrome。
  • 谷歌和蘋果都將Fortnite從他們的在線商店中刪除
    在最近在遊戲中引入了新的Fortnite「巨型掉落」之後,蘋果和Google似乎都不會讓Epic Games對其進行快速拉升,尤其是在涉及應用內交易的情況下。截至今天上午,兩家公司已經從各自的應用程式商店為Fortnite提供了啟動程序,並且它可能很快將不會回來。
  • 谷歌翻譯網站被爆受XSS漏洞影響 官方回應沒問題
    來自西班牙馬德裡的Francisco Javier Santiago Vazquez是Mnemo公司的安全審計人員,近日他發現谷歌翻譯網站的界面存在XSS跨站式腳本漏洞。
  • 谷歌研究人員曝光iPhone隱私漏洞
    記者 | 佘曉晨1近日,根據《今日俄羅斯》網站及多家外媒報導,一名來自谷歌公司的資深信息安全研究員發現了蘋果手機等設備存在重大漏洞:在無需接觸手機的情況下,用戶的一切信息都可以被獲取。按照上述研究人員的說法,該漏洞的關鍵點是蘋果公司一個簡稱為AWDL的網絡協議。目前,蘋果手機、平板、手錶等設備都在使用這項網絡協議——舉例而言,蘋果用戶可以通過AirDrop將照片和文件傳輸到其他蘋果設備。
  • 谷歌再曝存在重大漏洞,上千萬用戶的密碼早已被竊取!
    (谷歌旗下的Chrome瀏覽器被曝存在嚴重漏洞)這份報告中的數據指出,Chrome瀏覽器的內置功能存在代碼層級的漏洞,黑客對此加以利用,通過上傳惡意的後臺程序來攻擊某些特定的埠,從而在用戶不知情的情況下竊取電子郵箱、銀行卡乃至其它帳戶的私密信息。
  • 谷歌官方致謝,360 Alpha Lab協助修復Chrome四大高危漏洞
    通信世界網消息(CWW)最近,在360安全大腦的強勢賦能下,360 Alpha Lab連續為谷歌Chrome發現四枚「高危」級別漏洞:分別為Chrome拖拽模塊中的UAF(釋放後使用)漏洞(CVE-2021-21107)、Chrome
  • 谷歌員工曝光iPhone存在隱私漏洞
    而蘋果作為手機市場中的霸主,很多人選擇其的原因就在於蘋果在個人隱私信息保護販賣,確實是做的得到了很多網友的認可,因此對於蘋果手機的安全性也是十分認可。 近日,有外媒報導稱,外國一名谷歌公司的資深信息安全員在研究時發現,蘋果手機的安全性並不是和網友想像的那樣,存在著重大漏洞,能夠在無需接觸手機的情況下,竊取用戶的所有個人信息。
  • Risk Based Security:2020年計算機安全漏洞披露數量將超過2019年
    Risk Based Security:2020年計算機安全漏洞披露數量將超過2019年 近日,Risk Based Security發布了《2020年第三季度安全漏洞報告》,報告對安全漏洞情況進行了披露。
  • Win10漏洞又來了 可繞過Chromium瀏覽器沙盒執行任意代碼
    谷歌安全團隊近年來挖出不少嚴重漏洞,最近他們曝出了Windows 10 May 2019,也就是1903版本中的一個BUG,該BUG能夠破壞所有基於Chromium瀏覽器的沙盒,並且繞過沙盒執行任意代碼,雖然谷歌安全團隊表示想要利用這個BUG發起攻擊比較複雜,但從BUG本身來看,又是一個比較嚴重的系統