HeadlinesBriefing favicon HeadlinesBriefing.com

OEMpocalypse रणनीति: Android जेनेरिक रूट

Hacker News •
×

एक श्रृंखला का पहला भाग जो Samsung, Xiaomi और Oppo/OnePlus/Realme उपकरणों पर एक अनप्रिविलेज्ड Android ऐप से रूट प्राप्त करने के लिए एक जेनेरिक एक्सप्लॉइटेशन रणनीति का विवरण देता है। शोधकर्ता आमतौर पर untrusted_app सैंडबॉक्स से बचने के लिए पांच अलग-अलग रणनीतियाँ विकसित करते हैं, प्रत्येक में ट्रेड-ऑफ होते हैं। यह रणनीति विशेष रूप से मूल उपकरण निर्माताओं (OEMs) द्वारा लिखे गए कोड पर केंद्रित है। मुख्य दृष्टिकोण एक OEM-विशिष्ट कर्नेल ड्राइवर में पेज यूज-आफ्टर-फ्री (UAF) भेद्यता को लक्षित करता है। एक सैंडबॉक्स एस्केप बग का उपयोग पहले विशेषाधिकार सीमाओं को पार करने के लिए किया जाता है जहां OEM की SELinux नीति पहुंच की अनुमति देती है। इस विधि की अपील इसकी स्थिरता में निहित है; सही संदर्भ से पहुंचा गया एक पेज UAF एक भौतिक पेज-स्तरीय प्रिमिटिव प्रदान कर सकता है जो कर्नेल संस्करण, स्लैब हार्डनिंग, KASLR, CFI और विशिष्ट फोन मॉडल से काफी हद तक स्वतंत्र रहता है। रणनीति के तीन कार्यान्वयन निष्पादित किए गए थे, जिसमें Galaxy S23 से S26 श्रृंखला और हालिया Z श्रृंखला के सभी Samsung फ्लैगशिप डिवाइस, Xiaomi के मिड-रेंज से फ्लैगशिप डिवाइस का एक बड़ा हिस्सा, और हाल के Oppo, OnePlus और Realme फ्लैगशिप डिवाइस शामिल हैं। श्रृंखला में बाद के पोस्ट इन चेन्स के तकनीकी विवरण प्रदान करेंगे। अवलोकन अनुभाग Android कर्नेल अटैक सरफेस की जांच करते हैं, सामान्य Linux कर्नेल भेद्यताओं, चिपसेट ड्राइवरों और इस दृष्टिकोण द्वारा लक्षित OEM-विशिष्ट कोड के बीच अंतर करते हैं।