Samsung・Xiaomi・Oppoのフラッグシップでroot権限を奪う汎用エクスプロイト戦略が公開——チップセット不問、OEM全ラインをカバーする設計思想とは
DRANK

9月14日、calif.ioが「OEMpocalypse Now: A Generic Exploitation Strategy from Android untrusted app to root」と題した記事を公開した。この研究では、Androidの非特権アプリ(untrusted_app)からroot権限取得までを、Samsung・Xiaomi・Oppo/OnePlus/Realmeの三大OEMをまたいで単一の戦略で実現する汎用エクスプロイト手法が詳述されている。本記事はあくまで研究内容の紹介を目的としており、エクスプロイトの悪用を推奨するものではない。

by @tf_official
Related Topics: Security Vulnerability Android