Nieuws door Xiaomi Miui Hellas
Huis » Al het nieuws » Apps / Roms » Ontdek of uw apparaat procesinformatie lekt naar andere applicaties
Apps / Roms

Ontdek of uw apparaat procesinformatie lekt naar andere applicaties

ΤHet Android-ecosysteem wordt elke maand op meer dan twee miljard apparaten gebruikt door zowel gewone gebruikers als meer geavanceerde gebruikers. Hoewel het aantal mensen dat de bootloader ontgrendelt en hun smartphone roott erg klein is, is er een percentage dat dit blijft doen. Magisk is hiervoor een zeer goede tool, terwijl je met MagiskHide applicaties en diensten kunt blijven gebruiken die anders niet mogelijk zouden zijn, omdat ze de root herkennen. Een populair anime-spel, het maakte gebruik van een kwetsbaarheid van het Android-systeem om de mechanismen van Magisk te overwinnen die de wortel verborgen.

 

  • Een game toonde onlangs een kwetsbaarheid in het Android-systeem waarmee het detecteerde of een apparaat geroot is of niet. Als het apparaat is geroot, wordt het spel niet afgespeeld.
  • De bug die misbruik maakte van het spel, stelt een applicatie in staat om de status van andere applicaties in het geheugen te lezen, zonder speciale toestemmingen. De bug staat echter geen gegevensonderschepping toe.
  • Google is op de hoogte van het probleem en heeft zijn testtools bijgewerkt om ervoor te zorgen dat alle apparaten worden beschermd.

Een populair spel dat bekend staat als Fate / Grand Order heeft onlangs geroote gebruikers geblokkeerd om te spelen. De hoofdontwikkelaar van Magisk had een manier ontdekt om de rootdetectiemechanismen te omzeilen, maar de oplossing werkte niet op OnePlus 6, ondanks zijn inspanningen. Vastbesloten om niet op te geven, probeerde hij erachter te komen waardoor de game root op zijn OnePlus-apparaat detecteerde. Specifiek een kwetsbaarheid ontdekt die de game gebruikte om root op OnePlus-apparaten te detecteren.

In op Unix gebaseerde besturingssystemen is er een speciaal bestandssysteem genaamd "procfs" dat informatie bevat over processen, zoals geheugengebruik, status (bijvoorbeeld toepassingen zijn actief of inactief). Op de meeste op Unix gebaseerde besturingssystemen hebben apps gemakkelijk toegang tot procfs om te zien welke andere applicaties op het systeem draaien. Zie het als een Windows Taakbeheer. Voordat Android Nougat-apps konden zien welke andere apps op je Android-apparaat draaiden zonder het gebruik van speciale machtigingen. Na Android Nougat is gebruikerstoestemming vereist.

Google koppelt Procfs met de vlag "hidepid = 2" zodat applicaties alleen de status van hun eigen processen kunnen zien. Dit geldt ook voor Google-apparaten, echter is dit niet vereist op apparaten van andere bedrijven zoals LG, OnePlus, Huawei / Honor, Xiaomi. Om dit in de praktijk te begrijpen, stelt dit een toepassing in staat om de aanwezigheid van Magisk op uw apparaat te detecteren en u niet toe te staan ​​deze te gebruiken.

Welke apparaten worden getroffen:

Het is heel gemakkelijk om te zien of je een apparaat hebt dat informatie lekt naar andere applicaties. Je kunt gebruiken een applicatie ontwikkeld door topjohnwu, terwijl u het probleem kunt oplossen als uw apparaat is geroot.

 

Bron

[the_ad_group id = ”966 ″]

ΜVergeet niet om lid te worden (registreren) op ons forum, wat heel gemakkelijk kan worden gedaan door de volgende knop...

(Als je al een account op ons forum hebt, hoef je de registratielink niet te volgen)

Sluit je aan bij onze gemeenschap

Lees ook

laat een reactie achter

* Door dit formulier te gebruiken, gaat u akkoord met de opslag en distributie van uw berichten op onze pagina.

Deze site gebruikt Akismet om spamreacties te verminderen. Ontdek hoe uw feedbackgegevens worden verwerkt.

Laat je mening achter

Xiaomi Miui Hellas
De officiële gemeenschap van Xiaomi en MIUI in Griekenland.
Lees ook
Voor degenen die geïnteresseerd zijn in het opslaan en gemakkelijk overbrengen van hun bestanden naar...