全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 2012|回复: 8
打印 上一主题 下一主题

听说PDD都用上了黑客科技

[复制链接]
跳转到指定楼层
1#
发表于 2023-3-4 19:44:58 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
提示: 作者被禁止或删除 内容自动屏蔽
推荐
发表于 2023-3-4 19:52:25 | 只看该作者

PDD利用安卓漏洞提权用户手机,获取友商资料,分析用户习惯
推荐
发表于 2023-3-4 22:35:16 | 只看该作者
ayue168 发表于 2023-3-4 21:05
18年就有了,厂商早就更新修复了,不用13

谁跟你说18年厂商就修复了。。。

18年这类洞第一次出,aosp这边确实做fix了,但只是哪发现了补哪,没改机制,所以还是有利用空间。

这类洞属于设计缺陷 + aosp开发者疏忽,aosp13是因为改了机制所以不太可能出问题。

况且,aosp这个分裂的生态环境,部分厂家的部分设备是否同步上游安全补丁还是个未知数,经常有发售一段时间后不再维护的情况,不仅不提供系统版本更新,连安全补丁也不提供了,用户根本莫得办法。
推荐
发表于 2023-3-4 21:05:52 来自手机 | 只看该作者
18年就有了,厂商早就更新修复了,不用13
3#
发表于 2023-3-4 19:51:25 | 只看该作者
不懂                          
5#
发表于 2023-3-4 19:55:40 | 只看该作者
这都好几天了mjj才知道?

现在也只能猜猜了,目前已无法复现(很多人包括我都没成功复现)。

文章中也没透露具体的信息。。

不知道是不是指定渠道指定版本加的,也不知道是只热更状态还是全部热更。
6#
发表于 2023-3-4 20:02:11 | 只看该作者
silence 发表于 2023-3-4 19:52
PDD利用安卓漏洞提权用户手机,获取友商资料,分析用户习惯

不止,据文章中描述还存在恶意保活和阻止卸载等操作。

话说这个洞如果能读写/data/system的话,那华为/荣耀用户可能会迎来某种较多需求的解决方案,算是唯一正向的一件事,尽管这个洞的危害还是远大于收益。

erofs的system,想实现必须通过这个办法了。。
8#
发表于 2023-3-4 22:11:25 | 只看该作者
拿走不谢
https://archive.is/lV1NX
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-12-21 15:02 , Processed in 0.083969 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表