Android Root原理与防护.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Android Root原理与防护

Android Root原理与防护 赵建强 奇虎360 高级研究员 关于作者  赵建强 (zhaojianqiang@360.cn )  奇虎360高级研究员 研究方向  Android平台内核 驱动漏洞发掘、分析和利用 • Android安全现状 • Root原理与技巧 • 防护技术与对策 Android 聊天 购物 支付 网银 相册 云服务 其他 Android安全现状 • 恶意程序逐年增长 Android安全现状 • 用户感染量越来越多 Android安全现状 • PC上的战争将在移动端重演?  移动互联网的发展对灰色产业的利益驱动  移动互联网安全意识也逐渐变强 参考:移动安全这五年 /showthread.php?s=7bf4287b2816d9a431393a30f33b9c3ft=192872 Root权限的争夺 • 2008年11月,针对第一台Android手机HTC G1的root出现 • 2010~2012年,在Android中出现了不少通用的root漏洞 2010年7月的Exploid 2011年2月的Zimperlich 2011年5月的GingerBreak 2012年8月的Mempodroid  以及RageAgainstTheCage、Zergrush等 针对的是系统版本从 2.1到4.0 Root权限的争夺 • 2012年6月,Android 4.1加入新的安全机制,厂商安全意 识增强,通用漏洞有所减少 • 然而2014年, linux 内核爆出严重漏洞。。。 CVE-2014-0196(tty) CVE-2014-3153(futex) • 2015年 。。。 。。。 为什么要研究Root • 未知攻,焉知防  研究Root技巧,才能有效防御 • 手机中毒了,安全软件没有权限杀毒怎么办?  产品需求 - 主动防御、预装卸载、进程结束。。。  安全研究 - 提升产品安全 • 用户需求  定制ROM  卸载预装 Root 风险 • Root权限暴露给木马病毒,许多恶意代码利用root漏洞, 进行各种攻击 • Root时破坏系统运行正常规则,有可能系统不稳定 • 无法享受售后 • Android安全现状 • Root原理与技巧 • 防护技术与对策 Root从哪里入手? • Android安全架构是什么? • 我们的权限保存在哪里? • 如何突破权限限制? Android架构是什么? • 基础平台  ARM  Linux kernel • 库  libc,webkit,etc • Dalvik VM  Register-based VM  Runs dex bytecode • 应用程序  Developed in Java  Run on Dalvik VM  Linux process 1:1 Android安全架构是什么? • Android沙箱  标准Linux uid/gid的权限控制  标准Linu

文档评论(0)

ldj215323 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档