植物百科网
当前位置: 首页 农业百科

bluestacks模拟器运行慢(Android模拟器可被远程控制)

时间:2023-05-23 作者: 小编 阅读量: 1 栏目名: 农业百科

而这个漏洞在5月底已经被修复。浏览器通过一种名为同源策略的安全措施,保护用户免受试图与其他域或主机名通信的脚本的攻击,从而防止cookie被窃取或其他恶意活动。这包括使用backupIPC命令创建BlueStacksVM和其中包含的所有数据的备份。研究人员还告诉BleepingComputer,可以使用IPC命令来安装APK,甚至是恶意的APK,或者通过将恶意快照恢复到BlueStacks虚拟机来执行RCE攻击。发出的任何IPC请求都必须包含此授权密钥,否则将被拒绝。

不久前,BlueStacks安卓模拟器出现了一个漏洞,导致攻击者可以执行远程代码、信息公开,并窃取VM及其数据的备份。而这个漏洞在5月底已经被修复。

图源网络:侵删

据悉:在BlueStacks v4.90.0.1046之前的版本中,存在一个DNS重新绑定漏洞,导致攻击者能够访问到模拟器的IPC函数。这些函数可以用于从远程代码执行到信息公开的各种不同的攻击。

该漏洞由安全研究员Nick Cano于今年4月发现并报告,并在BlueStacks 4.90.0.1046中进行了修正,该版本于2019年5月27日发布,并附有一份建议。

建议里表明:“攻击者可以使用DNS重新绑定漏洞,通过恶意网页访问BlueStacks App Player IPC机制,从那以后,各种暴露的IPC功能都可能被滥用。”

根据Cano的说法,BlueStacks并不支持将此修复程序移植到版本2或3,因此强烈建议用户尽快升级到最新的版本4。

利用DNS重新绑定

在与Bleepingcomputer的对话中,Cano解释说,为这个漏洞创建PoC非常简单,使用DNS重新绑定只需要5分钟。

浏览器通过一种名为同源策略(SOP)的安全措施,保护用户免受试图与其他域或主机名通信的脚本的攻击,从而防止cookie被窃取或其他恶意活动。SOP确保站点只能将请求发送到它自己的源,在大多数情况下,它是用户在浏览器中访问的域名。

由于SOP关注的是域名而不是IP地址,如果有一种方法可以让浏览器认为脚本仍然在与原始的evil.com地址通信,而现在正在与本地网络上的IP地址通信,那会怎么样呢?

图源网络:侵删

这就是DNS重新绑定攻击的切入点。通过这种攻击,用户通过网络钓鱼、社会工程、XSS等手段被引诱到恶意网站,如evil.com。该站点的域驻留在攻击者控制的DNS服务器上,TTL非常低,只有0或1秒。这意味着理论上浏览器每秒都可以从DNS服务器查询IP地址。

现在,evil.com上的这个web页面将运行一些JavaScript,这些JavaScript将不断地连接到下面的URL,因为它位于同一个源(域),所以可以这样做:

http://evil.com/ipc/delete_folder?f=data

虽然evil.com服务器上的页面请求没有执行任何操作,但是当攻击者将evil.com的IP地址更改为127.0.0.1时会发生什么?现在,该命令将在本地主机上执行,使用的URL将有效地变为http://127.0.0.1/ipc/delete_folder?

由于源保持不变,并且只更改了IP地址,因此允许脚本绕过同源策略,访问内部网络中的本地主机或机器。

DNS重新绑定示例

现在,如果有一个服务在localhost的80端口上运行,就会请求这个URL,如果这个命令实际上映射到一个IPC函数,该函数用f=变量删除文件夹引用,那么这个文件夹就会被删除。

这是一个完全虚构的示例,但它确实说明了远程攻击者如何使用DNS重新绑定来访问本地运行在您的机器甚至内部网络上的服务器。

BlueStacks DNS重新绑定漏洞

BlueStacks很容易受到DNS重绑定攻击,因为它在127.0.0.1上公开了IPC接口,而没有进行任何身份验证。

这允许Cano使用DNS重新绑定来对BlueStacks模拟器的IPC服务器执行远程命令。

这包括使用backup IPC命令创建BlueStacks VM和其中包含的所有数据的备份。这些数据可以包括用户名和密码、图片以及存储在VM中的任何其他内容。

研究人员还告诉BleepingComputer,可以使用IPC命令来安装APK,甚至是恶意的APK,或者通过将恶意快照恢复到BlueStacks虚拟机来执行RCE攻击。然后可以使用此快照执行BlueStacks中的命令。

最后,Cano坦言,“你可以使用IPC命令复制和替换剪贴板中的任何数据,或者对虚拟机或可能的Windows主机应用程序截屏。你也可以窃取部分截图。有一个命令可以截屏,但是它会截屏VM之上的任何窗口。所以如果虚拟机在后台,你可以截屏它上面的任何东西。”

通过创建IPC授权密钥并将其存储在注册表中,BlueStacks可以修复此漏洞。发出的任何IPC请求都必须包含此授权密钥,否则将被拒绝。

由于该漏洞的严重性,如果您在使用BlueStacks,为保证您的使用安全,建议您最好升级到最新版本。

    推荐阅读
  • 荣耀战魂steam启动游戏提示激活怎么办(steam买的荣耀战魂怎么激活)

    荣耀战魂目前在UBISOFT和steam上面都可以玩,而很多玩家在UBISOFT里面下载了游戏,然后在steam里面添加该游戏,却发现启动不了提示需要激活金钥。steam启动UBI客户端游戏提示激活解决教程:关闭uplay然后不开的情况下用steam启动游戏,uplay会自动同步云,然后就好了。或者管理员模式运行steam,然后不要用管理员模式运行游戏就可以了。

  • 麻辣小龙虾要准备些什么(别再一个一个刷小龙虾了)

    麻辣小龙虾要准备些什么?麻辣小龙虾要准备些什么已经立夏,也就是说马上要进入夏天了,请随时准备好迎接高温的天气吧,虽然不喜欢夏天的烈日,但是对于吃货来说,夏天的美食却是非常多的,特别是小龙虾在今年上市更早一些,可是外边夜市摊上的小龙虾大家都觉得不太干净,更喜欢自己在家中吃,但是自己在洗小龙虾的时候,相信很多人都会拿着一个小刷子,一个一个去刷洗小龙虾,其实学夜市摊老板这样做,洗得又快又干净!

  • 2022年退休人员养老金有什么变化(1954年出生的退休人员)

    从女性的年龄来计算,50岁退休的主要是生产一线的职工,大部分人从事的是体力劳动,按照计发月数195个月来计算,计算出来的平均年龄是66.25岁左右,这和从事体力劳动的平均年龄是基本吻合的;55岁退休的主要是干部和管理技术人员,个人账户养老金计发月数是170个月,也就是14.16年,这样计算的平均年龄是69.16岁。

  • 儿童孤独症的预防与矫治(6岁儿童孤独症筛查干预服务规范)

    下面更多详细答案一起来看看吧!儿童孤独症的预防与矫治来源:孤独症儿童很少主动与他人对视,不爱与外界接触犹如天上星星,一人一世界因此,他们也被称作来自“星星的孩子”

  • 论文选题可以从以下几个方面入手(论文选题一般都分为哪几种类型)

    通常,它是预先详细规定的,并由高级研究人员应用和组织。这种类型的主题选择通常相对“小”,资金较少。需要强调的一点是,主题选择“小”是相对于多级主题系统而言的,这通常意味着主题选择范围是单一的,并且论文可以是单篇论文。但是,这并不意味着研究的价值很小。

  • 怎样禁止小孩浏览不明网站(违反道德内容引民众反对)

    怎样禁止小孩浏览不明网站近日,美国《纽约时报》等多家媒体报道称,全球最大的色情网站“Pornhub”一直存在上传非法或严重违反道德的视频内容。上周,《纽约时报》的一篇评论文章再次批评Pornhub仍含有大量强暴、偷拍、种族主义、虐待等内容的视频。文章刊登后不久,支付渠道服务商万事达和维萨宣布暂停为Pornhub提供服务。面对谴责之声,Pornhub近日回应称,网站将组建专业审查团队对违法内容进行打击。

  • 劣质纸尿裤排名(全国纸尿裤抽检报告)

    抽检结果显示,当前市面上的纸尿裤渗透性能总体合格率非常高。结果显示,受检样品均未检出。纸尿裤接触的是人体的私密部位,一旦卫生标准不合格,则容易感染皮肤,引发炎症。此外,还有2款产品检出pH值不合格。pH值是考核纸尿裤亲肤程度的重要指标。使用pH值不达标的纸尿裤产品,可能破坏肌肤表层的皮脂膜,引起肌肤不适,甚至导致细菌入侵。

  • 培训心态决定一切(是每个培训师的必修课)

    由此可见,闭关是一个人走向卓越的必经之路。根据闭关的任务,选择不同的地点,更加有益于闭关任务的达成。每年可以去照一些商务照,让自己保持一个全新的一个形象。有的培训师相片已经有多年没有更新了,定期去拍一组商务照,及时更新自己。

  • 烤蘑菇方法(这样烤的蘑菇香软可口)

    蘑菇去根,洗干净备用烤盘铺上油纸,把蘑菇放在上面,每只上面都撒上一点盐,接下来我们就来聊聊关于烤蘑菇方法?以下内容大家不妨参考一二希望能帮到您!烤蘑菇方法蘑菇去根,洗干净备用。烤箱预热,放入蘑菇180度上下火烤15分钟。把蘑菇装盘就可以食用,记得要小心一点拿,尽量不要浪费了里面的汁,非常鲜美

  • 菜籽油适合儿童吃吗(但最好别给孩子吃)

    天然存在于牛羊等的脂肪组织和相关乳制品中的反式脂肪酸,一般不用担心,主要担心的是人造的,以及植物油遇到高温时发生反应所产生的反式脂肪酸。相比动物油来说,植物油会更健康。开始添加油后,首选富含富含α-亚麻酸的核桃油、亚麻籽油这类的植物油。