龚广:安卓Chrome沙箱逃逸的一种姿势#MOSEC2016#
第二届MOSEC移动安全技术峰会时间定于2016年7月1日(周五),在上海浦东黄浦江畔上海凯宾斯基大酒店大宴会举行。,网络尖刀团队作为合作媒体,为大家在一线先放送一些有趣的信息。
议题名称《安卓Chrome沙箱逃逸的一种姿势》
议题概要
众所周知,在安卓系统中,系统服务是安全漏洞的主要贡献者,不幸的是,由于Chrome沙箱进程运行于isolated_app域中,此域中的进程只能访问极其有限的系统服务,绝大部分的系统服务漏洞都不能被沙箱进程触发。此议题将介绍一种利用安卓系统服务漏洞进行沙箱逃逸的方法。利用此方法,一些有名的系统服务漏洞可以被转化为沙箱逃逸漏洞。同时,我们也发现了几个可以利用此方法的系统服务漏洞。在议题的最后,我们将以一个漏洞为例详述如何利用此方法从沙箱进程中获得wifi密码。
演讲嘉宾介绍
龚广(@龚广_OldFresher)是360手机卫士的安全研究员,他的研究兴趣主要集中于Android系统安全和Chrome浏览器安全, 他曾在BlackHat, CanSecWest, SysCan360, PHDays, PacSec 等国际安全会议上发表过议题演讲,曾在Pwn2Own 2016上成功攻破Chrome浏览器(团队),在Pwn0Rama 2016上成功攻破Nexus 6p手机(独立),在Pwn2own Mobile 2015上成功攻破Nexus 6手机(独立)。
关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
赞助链接
排名
热点
搜索指数
- 1 这份发展战略彰显深沉而持久的力量 7904230
- 2 电子垃圾三件套捞了中国男人几百亿 7809731
- 3 日本末日预言者开始改口 7714484
- 4 高温天气这几件事不宜做 7615790
- 5 郑州一五星级酒店摆地摊日入3万 7523089
- 6 73岁朱琳一开口就是女王陛下味 7429163
- 7 央视主持人龙洋有新身份 7333889
- 8 湖南游船侧翻29人落水 已救出28人 7231665
- 9 19岁女生遭侵犯溺亡 凶手被执行死刑 7140429
- 10 23名死亡人员领高龄津贴 官方通报 7046185