在安装这个承诺提供免费电影的设备之前请三思
"开放的ADB端口起着核心作用," Plume研究员Gergely Eberhardt在一封电子邮件中写道。"结合root权限,单个pm install命令可以静默安装任何APK。这一次性绕过了Android所有的默认保护措施:签名验证、'未知来源'限制、权限审核对话框和Play Protect扫描。" 侵入者在大门口 开放的ADB,加上默认存在的具有内置代理功能的应用程序,创造了一个危险的组合,使SuperBox成为一个强大的威胁。"这种组合导致进一步感染,涉及额外的住宅代理或物联网僵尸网络,攻击者通常正是主要代理网络的客户," Plume写道。"设备所有者获得了他们从未请求和意识到的多个僵尸,它们都在争夺相同的硬件和一个现在反映这些僵尸所利用的声誉的IP地址。" 一些利用SuperBox的代理网络服务采取措施防止客户访问SuperBox用户的本地网络。例如,最近被干扰的Popanet,阻止来自本地网络外部的本地IP地址范围。即便如此,Popanet用户仍然可以通过指定特殊通配符地址0.0.0.0来访问本地IP,然后Android将其路由到SuperBox IP 127.0.0.1。从这个角度看,代理用户可以访问其余本地网络。周一的帖子还报道,甚至Popanet网络也在促进实时攻击尝试。Plume写道:我们在前一个部分描述的内部网络保护问题不仅仅是一个理论上的担忧。为了确认是否有人实际利用它,我们进行了一个受控实验。我们加入了Popanet网络作为一个住宅出口节点,并指示主机将任何通过隧道连接的请求重定向到我们的本地蜜罐,目标是5555或5858端口(这些是最常见的ADB端口)。从操作员的角度来看,我们的节点看起来像任何其他正常的住宅端点,服务客户流量;从内部来看,所有旨在通过我们的节点访问ADB端口的尝试都被捕获。我们让节点运行了超过三周;在此期间,蜜罐记录了1,352个通过我们之前识别的漏洞试图访问ADB的独特尝试。所有攻击都可以分为两类,针对本地机器的环回地址。第一类是0.0.0.0,以原始地址或通过诸如nip.io的通配符DNS服务嵌入主机名的方式提供。第二类是127.0.0.1,该地址被代理通过isLoopbackAddress()限制了,正如我们之前解释的那样。发送到info@mysuperboxtv.com的电子邮件寻求评论,在本故事发布之前没有收到回复。
本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。
☕请我喝杯咖啡