這是一個非常有趣的遠端手機漏洞
https://github.com/dorkerdevil/CVE-2019-11932
條件:WhatsApp 2.19.244之前的版本,OS 為 Android 8.1和9.0
攻擊者將包好的惡意GIF文件發送給受害方或群組內,
如果攻擊者在受害方的聯繫人列表中,則會自動下載惡意GIF。
之後若受害方打開Whatsapp內的圖片庫(Gallery),不用點開圖片也會觸發這漏洞,攻擊方就可遠程接管受害方的系統,權限上沒root、不過一般權限下目錄資料就已經被看光光了
以色列 NSO最近剛好也被FB起訴,說是用了其他WhatsApp漏洞來做監控:
https://www.setn.com/News.aspx?NewsID=626857
NSO應用漏洞攻擊後再安裝木馬,收費一支是NT80萬.一次要10支起跳.
CVE-2019-11932 原理分析
https://paper.seebug.org/1061/
#OSSLab #實用性資安主義
同時也有10000部Youtube影片,追蹤數超過2,910的網紅コバにゃんチャンネル,也在其Youtube影片中提到,...
android root原理 在 OSSLab Geek Lab Facebook 的最佳解答
這是一個非常有趣的遠端手機漏洞
https://github.com/dorkerdevil/CVE-2019-11932
條件:WhatsApp 2.19.244之前的版本,OS 為 Android 8.1和9.0
攻擊者將包好的惡意GIF文件發送給受害方或群組內,
如果攻擊者在受害方的聯繫人列表中,則會自動下載惡意GIF。
之後若受害方打開Whatsapp內的圖片庫(Gallery),不用點開圖片也會觸發這漏洞,攻擊方就可遠程接管受害方的系統,權限上沒root、不過一般權限下目錄資料就已經被看光光了
以色列 NSO最近剛好也被FB起訴,說是用了其他WhatsApp漏洞來做監控:
https://www.setn.com/News.aspx?NewsID=626857
NSO應用漏洞攻擊後再安裝木馬,收費一支是NT80萬.一次要10支起跳.
CVE-2019-11932 原理分析
https://paper.seebug.org/1061/
#OSSLab #實用性資安主義