一路走到黑的百度

今天起了個大早兰粉,感覺自從上班以來從未這么早清醒過研儒。神清氣爽,于是放下了豪言:“昨日噴阿里不甚過癮谒兄,今夜請看我再噴百度”

從哪里說起呢

在我印象中摔桦,最初百度被噴得很慘一點應(yīng)該算是競價排名。無數(shù)網(wǎng)友通過百度成功搜索并進入了放在搜索結(jié)果第一條的釣魚承疲、假冒網(wǎng)站酣溃,為國內(nèi)的黑產(chǎn)市場做出了不可磨滅的貢獻瘦穆。

觀望近代,從Java安裝程序捆綁百度全家桶開始赊豌,除了讓我感慨百度有錢外扛或,同時隱隱覺察到百度準備再放低底線。沒過多久碘饼,微博上看到有人投訴百度利用IE漏洞給用戶安裝軟件熙兔,同時表示卸載艱難。


baidu

本來我也對這家十年來堅持不悔改的公司沒啥可說了艾恼,可直到前幾天爆出來的一個新聞住涉,才讓我深刻意識到百度這家公司正在坑用戶的路上越走越遠。


瘦蛟舞和蒸米spark在微博上爆料钠绍,稱發(fā)現(xiàn)了一個漏洞舆声,會影響Android上數(shù)個用戶過億的App,并且給這個漏洞命名為wormhole貼出了演示視頻柳爽。

wormhole
wooyun

接下來的幾日媳握,逐漸出現(xiàn)了“百度全系A(chǔ)PP存在漏洞,可被利用遠程執(zhí)行代碼”這樣的新聞磷脯。


wormhole

直到今日蛾找,看到烏云知識庫及趨勢科技的兩篇漏洞分析,才恍然大悟原來百度給全中國安卓用戶裝了后門赵誓。

引用下關(guān)鍵信息:

安裝了百度的這些APP會有什么后果和危害呢打毛?

無論是 wifi 無線網(wǎng)絡(luò)或者3G/4G 蜂窩網(wǎng)絡(luò),只要是手機在聯(lián)網(wǎng)狀態(tài)都有可能受到攻擊俩功。攻擊者事先無需接觸手機幻枉,無需使用DNS欺騙。

此漏洞只與app有關(guān)诡蜓,不受系統(tǒng)版本影響熬甫,在google最新的android 6.0上均測試成功。
漏洞可以達到如下攻擊效果:

  • 遠程靜默安裝應(yīng)用
  • 遠程啟動任意應(yīng)用
  • 遠程打開任意網(wǎng)頁
  • 遠程靜默添加聯(lián)系人
  • 遠程獲取用用戶的GPS地理位置信息/獲取imei信息/安裝應(yīng)用信息
  • 遠程發(fā)送任意intent廣播
  • 遠程讀取寫入文件等万牺。

這個后門的情況我總結(jié)一下,大概是這樣的:

百度系A(chǔ)PP都將會在系統(tǒng)開啟一個名叫immortal(不朽的)的服務(wù),開啟了40310洽腺、6259端口脚粟。
所有的百度系app會時刻檢查40310/6259端口。如果發(fā)現(xiàn)之前監(jiān)聽端口的app被卸載了蘸朋,另一個app會立馬啟動服務(wù)重新監(jiān)聽40310/6259端口核无。

紅衣教主在奇酷發(fā)布會上吐槽說“你裝了某度公司的一款應(yīng)用,他就會喚醒十幾個兄弟藕坯,比葫蘆娃還可怕团南,手挽著手在你手機里噪沙,殺都殺不盡⊥赂”在此處甚是應(yīng)景的正歼。

以下是百度地圖APP中存在的遠程控制的指令的反匯編代碼:


百度地圖APP

通過這些接口我們可以獲得用戶手機的GPS地理位置、發(fā)送任意intent 可以用來打開網(wǎng)頁或者與其他app交互拷橘、給手機增加聯(lián)系人局义、獲取全部安裝app信息、 下載任意文件到指定路徑如果文件是apk則進行安裝等冗疮。

更夸張的是萄唇,安裝還不是彈出對話框讓用戶選擇是否安裝,而是直接申請root權(quán)限進行靜默安裝术幔。
下載完app后會有三個判斷:

  1. 手機助手為系統(tǒng)應(yīng)用直接使用android.permission.INSTALL_PACKAGES權(quán)限靜默安裝應(yīng)用
  2. 手機助手獲得 root 權(quán)限后使用 su 后執(zhí)行 pm install 靜默安裝應(yīng)用
  3. 非以上二種情況則彈出引用安裝的確認框

一般用戶是非常相信百度系A(chǔ)PP另萤,如果百度系A(chǔ)PP申請了root權(quán)限的話一般都會通過,但殊不知自己已經(jīng)打開了潘多拉的魔盒诅挑。

可以想象百度某領(lǐng)導是這樣想的:
“我們不是要進行大數(shù)據(jù)研究嗎四敞,給全國安卓機都裝個后門能隨時收集不就好了,同時還得能幫用戶裝上百度全家桶W嵴稀D垦!你們這群猴子趕快去寫毒嫡!”

well done,Baidu.
卿本佳人,奈何作賊?


延伸閱讀:

  1. Setting the Record Straight on Moplus SDK and the Wormhole Vulnerability
  2. 比葫蘆娃還可怕的百度全系A(chǔ)PP SDK漏洞 - WormHole蟲洞漏洞分析報告
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末癌蚁,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子兜畸,更是在濱河造成了極大的恐慌努释,老刑警劉巖,帶你破解...
    沈念sama閱讀 212,542評論 6 493
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件咬摇,死亡現(xiàn)場離奇詭異伐蒂,居然都是意外死亡,警方通過查閱死者的電腦和手機肛鹏,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,596評論 3 385
  • 文/潘曉璐 我一進店門逸邦,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人在扰,你說我怎么就攤上這事缕减。” “怎么了芒珠?”我有些...
    開封第一講書人閱讀 158,021評論 0 348
  • 文/不壞的土叔 我叫張陵桥狡,是天一觀的道長。 經(jīng)常有香客問我,道長裹芝,這世上最難降的妖魔是什么部逮? 我笑而不...
    開封第一講書人閱讀 56,682評論 1 284
  • 正文 為了忘掉前任,我火速辦了婚禮嫂易,結(jié)果婚禮上兄朋,老公的妹妹穿的比我還像新娘。我一直安慰自己炬搭,他們只是感情好蜈漓,可當我...
    茶點故事閱讀 65,792評論 6 386
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著宫盔,像睡著了一般融虽。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上灼芭,一...
    開封第一講書人閱讀 49,985評論 1 291
  • 那天往衷,我揣著相機與錄音效诅,去河邊找鬼适秩。 笑死斋配,一個胖子當著我的面吹牛,可吹牛的內(nèi)容都是我干的寄悯。 我是一名探鬼主播萤衰,決...
    沈念sama閱讀 39,107評論 3 410
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼猜旬!你這毒婦竟也來了脆栋?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 37,845評論 0 268
  • 序言:老撾萬榮一對情侶失蹤洒擦,失蹤者是張志新(化名)和其女友劉穎椿争,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體熟嫩,經(jīng)...
    沈念sama閱讀 44,299評論 1 303
  • 正文 獨居荒郊野嶺守林人離奇死亡秦踪,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 36,612評論 2 327
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了掸茅。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片椅邓。...
    茶點故事閱讀 38,747評論 1 341
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖昧狮,靈堂內(nèi)的尸體忽然破棺而出景馁,到底是詐尸還是另有隱情,我是刑警寧澤陵且,帶...
    沈念sama閱讀 34,441評論 4 333
  • 正文 年R本政府宣布裁僧,位于F島的核電站,受9級特大地震影響慕购,放射性物質(zhì)發(fā)生泄漏聊疲。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 40,072評論 3 317
  • 文/蒙蒙 一沪悲、第九天 我趴在偏房一處隱蔽的房頂上張望获洲。 院中可真熱鬧,春花似錦殿如、人聲如沸贡珊。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,828評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽门岔。三九已至,卻和暖如春烤送,著一層夾襖步出監(jiān)牢的瞬間寒随,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,069評論 1 267
  • 我被黑心中介騙來泰國打工帮坚, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留妻往,地道東北人。 一個月前我還...
    沈念sama閱讀 46,545評論 2 362
  • 正文 我出身青樓试和,卻偏偏與公主長得像讯泣,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子阅悍,可洞房花燭夜當晚...
    茶點故事閱讀 43,658評論 2 350

推薦閱讀更多精彩內(nèi)容

  • Android 自定義View的各種姿勢1 Activity的顯示之ViewRootImpl詳解 Activity...
    passiontim閱讀 171,848評論 25 707
  • Spring Cloud為開發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見模式的工具(例如配置管理好渠,服務(wù)發(fā)現(xiàn),斷路器溉箕,智...
    卡卡羅2017閱讀 134,637評論 18 139
  • 怎樣評價一部電視劇的好壞呢晦墙?每個人都有不同的標準,《深夜食堂》也不例外肴茄。 有人嫌棄它的南橘北枳晌畅,有人吐槽它是“深夜...
    海新帆影閱讀 805評論 0 1
  • 讀牌: 一個眼神空洞的天使,拿著一個掛了十字旗子的金色喇叭寡痰,這個天使頭發(fā)金黃色抗楔,羽毛紫色,翅膀紅色拦坠,漂浮在云里连躏。 ...
    家有倆妞閱讀 307評論 0 0
  • 我弟弟在縣城開了個電動車專賣店,他的合伙人強哥喜歡打獵釣魚贞滨,到山里獵野雞入热,河里釣河魚都有一套拍棕。野雞一般喜歡在晚...
    板邪閱讀 309評論 0 0