這是一個非常有趣的遠端手機漏洞
https://github.com/dorkerdevil/CVE-2019-11932
條件:WhatsApp 2.19.244之前的版本,OS 為 Android 8.1和9.0
攻擊者將包好的惡意GIF文件發送給受害方或群組內,
如果攻擊者在受害方的聯繫人列表中,則會自動下載惡意GIF。
之後若受害方打開Whatsapp內的圖片庫(Gallery),不用點開圖片也會觸發這漏洞,攻擊方就可遠程接管受害方的系統,權限上沒root、不過一般權限下目錄資料就已經被看光光了
以色列 NSO最近剛好也被FB起訴,說是用了其他WhatsApp漏洞來做監控:
https://www.setn.com/News.aspx?NewsID=626857
NSO應用漏洞攻擊後再安裝木馬,收費一支是NT80萬.一次要10支起跳.
CVE-2019-11932 原理分析
https://paper.seebug.org/1061/
#OSSLab #實用性資安主義
實用性資安主義 在 OSSLab Geek Lab Facebook 的最讚貼文
這是一個非常有趣的遠端手機漏洞
https://github.com/dorkerdevil/CVE-2019-11932
條件:WhatsApp 2.19.244之前的版本,OS 為 Android 8.1和9.0
攻擊者將包好的惡意GIF文件發送給受害方或群組內,
如果攻擊者在受害方的聯繫人列表中,則會自動下載惡意GIF。
之後若受害方打開Whatsapp內的圖片庫(Gallery),不用點開圖片也會觸發這漏洞,攻擊方就可遠程接管受害方的系統,權限上沒root、不過一般權限下目錄資料就已經被看光光了
以色列 NSO最近剛好也被FB起訴,說是用了其他WhatsApp漏洞來做監控:
https://www.setn.com/News.aspx?NewsID=626857
NSO應用漏洞攻擊後再安裝木馬,收費一支是NT80萬.一次要10支起跳.
CVE-2019-11932 原理分析
https://paper.seebug.org/1061/
#OSSLab #實用性資安主義
實用性資安主義 在 智慧製造資安強化場域案例| 讓資安系統成為你提高企業訂的 ... 的美食出口停車場
為推展國內產業導入 資安 解決方案與提升 資安 防護能量,透過智慧製造領域 資安 強化場域案例說明,讓大眾了解 資安 建立的重要性、提升 資安 意識,並進一步做 ... ... <看更多>
實用性資安主義 在 台灣寶島喜新聞- 雲科大教師以VooV替代ZOOM - Facebook 的美食出口停車場
除了台灣政府部分的規定,僅從實用性上也說不通。免費版的ZOOM同一會議只能使用40分鐘,40分鐘後就必須更換網址,但讓學生使用付費版也並不代表資安 ... ... <看更多>