龚广:安卓Chrome沙箱逃逸的一种姿势#MOSEC2016#
第二届MOSEC移动安全技术峰会时间定于2016年7月1日(周五),在上海浦东黄浦江畔上海凯宾斯基大酒店大宴会举行。,网络尖刀团队作为合作媒体,为大家在一线先放送一些有趣的信息。
议题名称《安卓Chrome沙箱逃逸的一种姿势》
议题概要
众所周知,在安卓系统中,系统服务是安全漏洞的主要贡献者,不幸的是,由于Chrome沙箱进程运行于isolated_app域中,此域中的进程只能访问极其有限的系统服务,绝大部分的系统服务漏洞都不能被沙箱进程触发。此议题将介绍一种利用安卓系统服务漏洞进行沙箱逃逸的方法。利用此方法,一些有名的系统服务漏洞可以被转化为沙箱逃逸漏洞。同时,我们也发现了几个可以利用此方法的系统服务漏洞。在议题的最后,我们将以一个漏洞为例详述如何利用此方法从沙箱进程中获得wifi密码。
演讲嘉宾介绍
龚广(@龚广_OldFresher)是360手机卫士的安全研究员,他的研究兴趣主要集中于Android系统安全和Chrome浏览器安全, 他曾在BlackHat, CanSecWest, SysCan360, PHDays, PacSec 等国际安全会议上发表过议题演讲,曾在Pwn2Own 2016上成功攻破Chrome浏览器(团队),在Pwn0Rama 2016上成功攻破Nexus 6p手机(独立),在Pwn2own Mobile 2015上成功攻破Nexus 6手机(独立)。
关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
赞助链接
排名
热点
搜索指数
- 1 坚守艺术理想 不负时代使命 7904671
- 2 男子到机场懵了:飞机提前5小时起飞 7808052
- 3 一顿饭花3600元被盯着不让拍视频 7713625
- 4 五年间中国如何乘风破浪、顶压向前 7618378
- 5 中山大学133名考生取消录取资格 7522862
- 6 全国唯一做宝剑的专业:就业率近100% 7424226
- 7 净网:来看1起侵犯公民个人信息案 7328745
- 8 吴彦祖前女友MaggieQ官宣结婚 7237745
- 9 主人称现在靠网红狗大黄过活 7141080
- 10 高考生找暑假工失联 家人怀疑在缅甸 7046900