龚广:安卓Chrome沙箱逃逸的一种姿势#MOSEC2016#
第二届MOSEC移动安全技术峰会时间定于2016年7月1日(周五),在上海浦东黄浦江畔上海凯宾斯基大酒店大宴会举行。,网络尖刀团队作为合作媒体,为大家在一线先放送一些有趣的信息。
议题名称《安卓Chrome沙箱逃逸的一种姿势》
议题概要
众所周知,在安卓系统中,系统服务是安全漏洞的主要贡献者,不幸的是,由于Chrome沙箱进程运行于isolated_app域中,此域中的进程只能访问极其有限的系统服务,绝大部分的系统服务漏洞都不能被沙箱进程触发。此议题将介绍一种利用安卓系统服务漏洞进行沙箱逃逸的方法。利用此方法,一些有名的系统服务漏洞可以被转化为沙箱逃逸漏洞。同时,我们也发现了几个可以利用此方法的系统服务漏洞。在议题的最后,我们将以一个漏洞为例详述如何利用此方法从沙箱进程中获得wifi密码。
演讲嘉宾介绍
龚广(@龚广_OldFresher)是360手机卫士的安全研究员,他的研究兴趣主要集中于Android系统安全和Chrome浏览器安全, 他曾在BlackHat, CanSecWest, SysCan360, PHDays, PacSec 等国际安全会议上发表过议题演讲,曾在Pwn2Own 2016上成功攻破Chrome浏览器(团队),在Pwn0Rama 2016上成功攻破Nexus 6p手机(独立),在Pwn2own Mobile 2015上成功攻破Nexus 6手机(独立)。
关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
赞助链接
排名
热点
搜索指数
- 1 贺信里的中非合作历史、当下和未来 7904384
- 2 印度坠毁客机上242人全部遇难 7808030
- 3 印度失事客机乘客国籍公布 7711902
- 4 新潮商场发力青年消费 7618229
- 5 直击印度客机坠毁现场 7523724
- 6 中方回应特朗普称将对华征收55%关税 7426558
- 7 网警提醒:高考后考生家长仍需警惕 7331296
- 8 媒体称国足再弱也轮不到业余队挑战 7237685
- 9 印度坠机已致地面多人死亡 7135954
- 10 王晓晨回应与俞灏明已婚传闻:头昏了 7046291