LINUX.ORG.RU
ФорумTalks

Андрушлаг #2 - выполнение кода из mp3

 , andrushlag


0

2

http://www.computerra.ru/133259/stagefright-2-0/

подвержены все версии

Когда в апреле вице-президент Zimperium Джошуа Дрейк (Joshua Drake) обнаружил семь ошибок в библиотеке мультимедийного движка Stagefright, под удар попали 95% всех устройств с ОС Android (около миллиарда) и многие популярные программы. Выступая с докладом на конференциях Black Hat и DEF CON’23, он предположил, что это лишь начало. Дрейк оказался прав. Отчёт о двух новых ошибках в библиотеке libstagefright получил название Stagefright 2.0. На этот раз злоумышленник должен использовать их совместно, чтобы загрузить модифицированный MP3 или MP4 файл на устройство и получить контроль над ним.

Ошибки возникают при обработке метаданных, поэтому протроянить устройство можно и через функцию предварительного просмотра – мультимедийные файлы даже не требуется открывать. Как и семь других уязвимостей в Stagefright, они позволяют удалённо взломать смартфон или планшет. Для этого требуется передать на него изменённое MMS-сообщение, заманить на протрояненную веб-страницу или доставить контент как-то иначе.

Интерес к библиотеке Stagefright объясняется тем, что она крайне популярна, а использующей её мультимедийный движок позволяет напрямую работать с памятью в обход виртуальной машины Java. Написанный на C++, он запускается как сервис с правами системы. Stagefright игнорирует «песочницу» и другие средства изоляции процессов.

При попытке обработать модифицированные файлы в нём возникает ошибка, и произвольный код оказывается записан в память. В случае преднамеренной модификации MP3/MP4 файлов, таким кодом может быть набор команд для НСД к устройству и кражи данных. Д

Deleted

Последнее исправление: Deleted (всего исправлений: 2)

Но это нормально, да!

Погладил свой ПК, ага... ИБМ были дальновидными инжемаркетологами, когда делали так, чтобы каждый мог заменить костыли на свои собственные.

Ох.. щи.. у меня ТВ приставка на андройде :-(

Deleted
()

с какими правами получаем контроль? юзера? если да - скучно, там без рута банальный огород, а форматить флешку - толсто и глупо. Чтоб сделать что-то прикольное, типа замены анимации включения на порнуху, нужен рут.

upcFrost ★★★★★
()
Ответ на: комментарий от Xenius

о, круть, тогда пора ставить прон на заставки. ушел читать как что там надо делать

upcFrost ★★★★★
()
Ответ на: комментарий от Deleted

юникс вэй

С каких пор UNIX-way диктует, что поддержка медиаформата должна реализоваться программой с абсолютным доступом?

Deleted
()
Ответ на: комментарий от Deleted

юникс между прочим ужасен внутри

Deleted
()
Ответ на: комментарий от Deleted

еще не так давно все трахались с альсой и монопольным загребанием звуковых девайсов различными говноприложениями - это был юниксвей, это тоже он

Deleted
()
Ответ на: комментарий от Dark_SavanT

ничего не понял

тогда ты должен это начать ненавидеть как и все непонятное 8)

Deleted
()
Ответ на: комментарий от Deleted

с альсой и монопольным загребанием звуковых девайсов

Десять лет. Уже десять лет по умолчанию в ALSA звук идёт через dmix. «Не так давно» это сколько вообще?

i-rinat ★★★★★
()

Написанный на C++, он запускается как сервис с правами системы. Stagefright игнорирует «песочницу» и другие средства изоляции процессов.

В этом вся суть. «Мы кусок бинарного говна запустим с правами рута, а потом будем бегать и кричать ААААААААААААААААААА!!!!!»

Dark_SavanT ★★★★★
()
Ответ на: комментарий от Deleted

Аппаратное декодирование. А значит и доступ к железу.

Kuzz ★★★
()
Ответ на: комментарий от Dark_SavanT

щас есть богопротивная пульса, которая для всяких приложения имитирует заглушки и те сношают их а не зохавывают устройство - это не юниксвейно, зато блин работает.

Deleted
()
Ответ на: комментарий от Suigintou

читд, юниксвей, фанатики и шизофрения - 20 лет вместе.

Deleted
()
Ответ на: комментарий от PolarFox

ты што, он же делает несколько задач - это не юниксвей

Deleted
()
Ответ на: комментарий от Deleted

охринеть, за слово девайсы ты прочитать не смог?

Ой, извини. Сейчас поправлю.

еще не так давно все трахались с альсой и монопольным загребанием звуковых девайсов различными говноприложениями - это был юниксвей, это тоже он

Десять лет. Уже десять лет по умолчанию в ALSA звук идёт через dmix. «Не так давно» это сколько вообще?

Так лучше? :-D

i-rinat ★★★★★
()
Ответ на: комментарий от i-rinat

да, лет пять нзад, когда пульса еще массового глючила и приходилосб ее выкидывать, может и щас будут лочить

Deleted
()
Ответ на: комментарий от Deleted

которая для всяких приложения имитирует заглушки и те сношают их а не зохавывают устройство

Ага, щас. Если приложение нацелилось на hw:0,0, оно либо не сможет его захватить, либо захватит, и тогда пульса не сможет его захватить. Заглушка работает только для «хороших» приложений, которые и на голой ALSA ничего монопольно не захватывают.

Ах, да, приложение может ещё агрессивно отжать у PulseAudio устройство. JACK так делает, например.

Короче говоря, просторы для развлечений с гусями просто огромные.

i-rinat ★★★★★
()
Последнее исправление: i-rinat (всего исправлений: 1)
Ответ на: комментарий от prischeyadro

Так там через разные мультимедиа можно, вот и выдумывают по разному, кто на что горазд.

fornlr ★★★★★
()

Ну и да, ведроидом вообще страшно пользоваться, ибо во все дыры поимеют. Ведь апдейтов то нет.

fornlr ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.