肮脏的奶牛脆弱性:你需要知道的一切,以保持安全

Dirty COW是一个影响所有基于Linux的系统(包括Android)的计算机安全漏洞。下面是你如何保护自己免受伤害的方法。...

Dirty COW于2016年末被发现,是一个影响所有基于Linux的系统的计算机安全漏洞。令人惊讶的是,这个内核级缺陷自2007年以来就存在于Linux内核中,但直到2016年才被发现和利用。

dirty-cow-vulnerability

今天,我们来看看这个漏洞到底是什么,它影响的系统,以及如何保护自己。

什么是脏牛的弱点(dirty cow vulnerability)?

Dirty COW漏洞是一种权限提升攻击,本质上意味着它可以用于在任何基于Linux的系统上获得根用户访问权限。虽然安全专家声称,此类利用行为并不少见,但其易被利用的性质以及它已经存在了11年多的事实却相当令人担忧。

事实上,莱纳斯·托瓦尔兹承认他在2007年发现了它,但却置之不理,认为这是一种“理论上的探索”

Dirty COW的名字来自内核内存管理系统中的copy-on-write(COW)机制。恶意程序可能会设置竞争条件,将文件的只读映射转换为可写映射。因此,低权限用户可以利用此缺陷提升其在系统上的权限。

通过获得root权限,恶意程序可以不受限制地访问系统。从那以后,它可以修改系统文件、部署键盘记录器、访问存储在设备上的个人数据等等。

哪些系统受到影响?

Dirty COW漏洞影响自2007年发布的2.6.22版以来的所有Linux内核版本。维基百科称,该漏洞已在内核版本4.8.3、4.7.9、4.4.26及更新版本中修补。一个补丁最初是在2016年发布的,但并没有完全解决这个问题,因此随后的补丁在2017年11月发布。

要检查当前的内核版本号,可以在基于Linux的系统上使用以下命令:

uname - r

主要的Linux发行版如Ubuntu、Debian、ArchLinux都发布了相应的补丁。因此,如果您还没有,请确保更新您的Linux内核。

因为现在大部分系统都打了补丁,所以风险就降低了,对吧?嗯,不完全是。

虽然大多数主流系统都已经打过补丁,但还有其他一些基于Linux的嵌入式设备仍然易受攻击。大多数嵌入式设备,尤其是便宜的,从来没有收到过**商的更新。不幸的是,你对此无能为力。

因此,从信誉良好、提供可靠售后支持的渠道购买物联网设备是非常重要的。

dirty cow vulnerability android malware

由于Android基于Linux内核,大多数Android设备也受到影响。

脏牛对android设备的影响

ZNIU是基于肮脏的牛漏洞的Android的第一个恶意软件。它可以用于根根任何Android设备,最高可达Android7.0Nougat。虽然该漏洞本身影响到所有版本的Android,但ZNIU却特别影响具有ARM/X86 64位体系结构的Android设备。

根据趋势科技的一份报告,截至2017年9月,在野外发现了超过30万个携带ZNIU的恶意应用。中国、印度、日本等50个国家的用户都受到了影响。这些应用大多伪装成**应用和游戏。

zniu android恶意软件的工作原理

受ZNIU影响的应用程序通常在恶意网站上以软色情应用程序的形式出现,用户被诱骗下载。由于Android使得侧载应用程序变得很容易,很多新手用户都会落入这个陷阱并下载它。

一旦被感染的应用程序启动,它就会与其命令和控制(C&C)服务器进行通信。然后,它利用Dirty COW漏洞授予自己超级用户权限。虽然无法远程利用该漏洞,但恶意应用仍可以在将来植入后门并执行远程控制攻击。

在应用程序获得根访问权限后,它会收集运营商信息并将其发送回服务器。然后,它通过基于短信的支付服务与运营商进行交易。然后,它通过运营商的支付服务收钱。Trend Micro的研究人员声称,这些款项是直接支付给一家总部设在中国的虚拟公司的。

如果目标公司位于中国境外,它将无法与运营商进行这些微交易,但它仍将植入后门安装其他恶意应用程序。

恶意软件的一个有趣之处在于,它执行微交易,每月大约3美元以保持不被注意。它还可以在事务完成后删除所有消息,因此更难检测。

如何保护自己免受锌污染

谷歌很快解决了这个问题,并在2016年12月发布了修补程序来解决这个问题。但是,这个补丁可以在运行android4.4kitkat或更高版本的设备上运行。

截至2018年1月,约6%的设备仍在运行低于4.4kitkat的Android版本。

dirty cow vulnerability android malware

虽然这听起来不算多,但仍有相当一部分人面临风险。

如果您的设备运行Android 4.4 KitKat及更高版本,请确保已安装最新的安全修补程序。要检查此项,请打开“设置”>“关于**”。滚动到底部并检查Android安全补丁级别。

dirty cow vulnerability android malware

如果安装的安全修补程序比2016年12月更新,则应保护您不受此漏洞的影响。

谷歌还证实,谷歌Play Protect可以扫描受影响的应用程序,帮助你保持安全。但请记住,googleplay Protect要求您的设备经过认证才能正确使用Google应用程序。只有在通过兼容性测试后,**商才能将googleplay Protect等专有应用程序包括在内。好消息是,大多数主要**商都通过了谷歌认证。所以,除非你有一个真正便宜的仿Android设备,否则没什么好担心的。

Google Play Protect Product Shots 1

虽然Android防病毒应用可以检测到这种提升权限的攻击,但它们无法阻止这种攻击。反病毒应用程序可能对其他功能(如防盗)有用,但在这种情况下肯定没有多大用处。

作为最后的预防措施,在安装来自未知来源的应用程序时,您应该留心。android8.0oreo使得安装来自未知来源的应用程序更加安全,但是你仍然应该谨慎行事。

保持安全:关键外卖

脏牛漏洞影响大量系统已不是秘密。值得庆幸的是,企业已经迅速采取行动来控制局面。大多数基于Linux的系统,如Ubuntu、Debian和Arch-Linux,都已经打过补丁。谷歌已经部署了PlayProtect来扫描Android上受影响的应用程序。

不幸的是,相当一部分运行带有受影响Linux内核的嵌入式系统的用户可能永远不会收到安全更新,从而使他们处于危险之中。那些**廉价仿品安卓设备的**商没有谷歌认证,从而使他们的买家面临风险。这样的买家不会收到安全更新,更不用说Android版本的更新了。

因此,跳过从这些**商那里购买设备是非常重要的。如果你碰巧拥有一个,是时候立即忽略它了。以下是一些最好的安卓**,不会在你的口袋里烧洞。我们其他人应该确保及时安装更新,并利用我们的常识在互联网上保持安全。

您的Linux系统是否曾经受到过Dirty COW漏洞或ZNIU恶意软件的影响?您是否及时安装安全更新?请在下面的评论中与我们分享您的想法。

  • 发表于 2021-03-11 18:42
  • 阅读 ( 407 )
  • 分类:互联网

你可能感兴趣的文章

智能家居黑客:如何设置你的设备以保持安全

...络,这对保护我们的智能家居设备有很大帮助。但我们还需要考虑其他切入点。 ...

  • 发布于 2021-03-14 18:44
  • 阅读 ( 229 )

什么是渗透测试?它如何提高网络安全性?

... 2脆弱性评估 ...

  • 发布于 2021-03-28 16:16
  • 阅读 ( 239 )

污水仍然是“美国肮脏的秘密”

...们地区带来第三世界的疾病。”,浪费:一个女人与美国肮脏秘密的斗争。 她是对的。这种皮疹导致了一项研究,发现钩虫,一种在美国被认为几乎已经死亡的寄生虫,在她成长的阿拉巴马州乡村县实际上还活着。...

  • 发布于 2021-04-17 08:08
  • 阅读 ( 169 )

在一个陌生而肮脏的世界里,黑客们在这里交易名人裸体

劳动节周末,当超过100位知名名人的**开始出现在互联网上时,人们认为泄密是故意的:有一个黑客,或黑客,发布这些照片是为了好玩或牟利,他们还利用最近发现的苹果iCloud系统的安全漏洞,闯入账户,盗用这些图片。
 ...

  • 发布于 2021-04-27 06:03
  • 阅读 ( 145 )

在本周末的勒芒24小时比赛中,你会期待什么

...的痛苦渴望。你被一堆睡着的扇子绊倒了。六月的空气因肮脏的记者们的恐惧而潮湿肮脏。浓咖啡中的***会在你的胃里凝结。你渴望你那娇小的法式酒店房间和温暖舒适的羽绒被,而这羽绒被似乎离跑道的潮湿凉爽有一百万英里...

  • 发布于 2021-05-05 10:27
  • 阅读 ( 151 )

这些转基因奶牛是医学的未来吗?

它们看起来像普通的黑白荷斯坦奶牛,这在爱荷华州西部很常见。但这些牛很特别:不是用来产奶或肉,而是用来产血。他们是血浆捐献者,总有一天,他们拯救的生命可能是你自己的。 这些奶牛由生物技术公司SAB B...

  • 发布于 2021-05-08 22:02
  • 阅读 ( 164 )

我希望在环游半个世界之前知道

...的,深刻的,有目的的。这种生活不会回避问题、风险或脆弱性。这种生活是我想要的。没有人告诉你的大冒险安娜·阿德拉德是一位住在开普敦的作家。找到她@aadlard和kansies.com。图片通过Flegere、bikeriderlondon和sdecoret(Shutterstock...

  • 发布于 2021-05-22 06:53
  • 阅读 ( 96 )

rbst免费意味着什么?

... BST是一种天然激素,可以在所有奶牛的垂体中找到。研究奶牛BST的研究人员发现,激素水平升高的奶牛产奶量更多。他们还发现,从一头奶牛身上提取BST并注射到另一头奶牛身上,可以提高BST处理奶牛的...

  • 发布于 2021-12-02 12:02
  • 阅读 ( 223 )

如何向女孩道歉(apologize to a girl)

...爱关系,可能是合适的。一封道歉信如果没有个人魅力和脆弱性的支持,就什么都不是。在电脑上掩盖情绪要容易得多。然而,对于小事,快速的电子邮件或即时信息也可以发挥作用。 2通过积极的行动进行补偿。如果你做了...

  • 发布于 2022-03-03 10:09
  • 阅读 ( 161 )

如何人工授精奶牛和小母牛(artificially inseminate cows and heifers)

...1 方法1之3:观察雌性动物,然后让它们进入 1观察您的奶牛和/或母牛是否有发情迹象。母牛每21天发情一次,发情期本身持续24小时。请看这篇文章。如何判断母牛或小母牛是否发情,了解发情的生理、行为和体征。大多数发...

  • 发布于 2022-03-03 23:08
  • 阅读 ( 124 )
evdrmpxzab
evdrmpxzab

0 篇文章

相关推荐