小米MIUI系统漏洞致大量系统、软件和用户数据泄露及修复方法

时间:2023-01-28 08:04:09 其他范文 收藏本文 下载本文

小米MIUI系统漏洞致大量系统、软件和用户数据泄露及修复方法(整理2篇)由网友“一枯草”投稿提供,下面就是小编整理过的小米MIUI系统漏洞致大量系统、软件和用户数据泄露及修复方法,希望大家喜欢。

小米MIUI系统漏洞致大量系统、软件和用户数据泄露及修复方法

篇1:小米MIUI系统漏洞致大量系统、软件和用户数据泄露及修复方法

MIUI的刷机量很大.出现下面这个漏洞要及时补啊

该漏洞的成功利用不需要任何条件,

小米MIUI系统漏洞致大量系统、软件和用户数据泄露及修复方法

通过该漏洞,任何应用软件可以获取下列信息:

- 硬件数据,包括:系统版本、系统编译信息、内存和CPU信息、电池信息、IMEI、基带版本、设备生产序号等

- 当前状态数据,包括:当前进程基本信息、所有进程的trace结果、分区挂载信息、路由表和ARP缓存表、运营商、当前系统服务状态、系统维护的Content Provider和Broadcast数据结构和权限管理信息、各软件运行时间

- 日志数据,包括:系统日志、系统事件日志、内核事件日志、内核消息、

- 软件数据,包括:已安装软件的包名、版本、签名证书、使用权限、安装时间、上次使用时间

- 用户敏感数据,包括:已连接的WiFi网络(MAC地址、SSID、类型、IP、DNS、网关、DHCP)、周围可用WiFi网络的SSID/BSSID和类型等;、Broadcast处理的历史记录(可以对用户行为做统计)、当前地理位置、历史地理位置、用户当前账户的用户名、用户数据同步账户的用户名和时间、软件使用情况统计数据

当前的MIUI系统存在两个问题:

1. 以普通shell权限可以运行/system/bin/bugreport程序,该程序用于搜集系统各类信息并输出

2. 安装了一个软件/system/app/Cit.apk,原用于出厂硬件测试用,该软件中,com.miui.cit.CitBroadcastReceiver组件存在permission re-delegation类型漏洞,通过利用该漏洞,可导致任何软件通过特定参数远程触发该接收器,触发该软件自动调用bugreport,并将结果保存在SD卡的特定目录/sdcard/MIUI/debug_log/下,如前所述,SD卡的文件可以被任意软件读写

上述两个问题中的任何一个都可以导致对本漏洞的利用。任何应用软件通过解析bugreport的输出结果,得到上述信息。

漏洞证明:三种利用方法:

1. adb shell进去,不提权,直接bugreport >/sdcard/dump.txt即可,如图所示:

2. 对应用软件,在源码中用Runtime.getRuntime.exec()函数执行bug report即可,

获得输出结果有两种方法,一是上面所示的重定向,二是对返回的Process对象调用getOutputStream()方法。不具体演示了,我在小米的代码里有看到使用。

3. 对CitBroadcastReceiver的permission re-delegation攻击,代码片段如下:

Intent intent = new Intent();

intent.setAction(“android.provider.Telephony.SECRET_CODE”);

intent.setData(Uri.parse(“android_secret_code://284”));

sendBroadcast(intent);

然后稍等十秒即可从SD卡的/sdcard/MIUI/debug_log/目录读到类似于bugreport--

可以读取到的部分数据如下:

IMEI

已安装软件信息

已安装软件的签名

用户账户

正在使用的和周边的WiFi网络信息

地理位置信息和历史记录

修复建议:

1. 将bugreport的执行权限调为root

2. 删掉Cit.apk软件,或为其CitBroadcastReceiver接收器的调用加入静态或者动态的自定义权限检查代码

3. 考虑对bugreport输出结果进行加密,既然这个东西只有小米的工程师看,可以在设备上部署同一个公钥,私钥只有小米官方掌握就可以了

篇2:Win8/8.1系统中的无效软件修复方法电脑新手办公/数码

系统中的无效软件我们可以在文章最后面下载一款名为Absolute Uninstaller 的软件进行修改哦,这是官方提供的非常的不错,大家可尝试一下,

1. 软件名为:file.111cn.net/upload/2014/1/ausetup.rar

2. 批量卸载功能:

3. 感觉最好用的功能,自动查找无效软件,

4. 修复无效图标:

选中无效图标点击“修改属性”,然后通过“浏览”定位到软件新的位置就可以了。

手机厂测试岗位职责

抢小米手机方法

小米3刷阿里云os怎么操作 小米3刷云os教程详解

小米的成功之道

小米手机:异化的苹果信徒

马云和雷军CeBIT演讲

手机中秋节活动的策划方案

小米如何长成“大米”――中小企业成长启示

如何让非红米系列手机也有极简模式网络技巧

小米5怎么使用

小米MIUI系统漏洞致大量系统、软件和用户数据泄露及修复方法
《小米MIUI系统漏洞致大量系统、软件和用户数据泄露及修复方法.doc》
将本文的Word文档下载到电脑,方便收藏和打印
推荐度:
点击下载文档

【小米MIUI系统漏洞致大量系统、软件和用户数据泄露及修复方法(整理2篇)】相关文章:

刘德建:做中国自己的网络游戏2023-06-02

小米手机营销案例分析3個2023-10-15

雷军创业经典语录2022-11-16

雷军创业的经典语句摘抄2023-07-30

安卓应用商店用户调查报告2023-03-01

雷军创业名言节选2023-08-11

手机市场调查报告2023-10-22

竞争对手分析报告2022-11-11

农村手机未来市场调查报告2022-11-04

关于成功的名人演讲稿2023-05-24

点击下载本文文档