每天听简报,了解最新科技、AI、软件资讯
一名安全研究员找到一套通用攻击策略,能把安卓手机从普通权限直接干到系统最高权限。三星、小米、欧珀、一加和真我的旗舰机全部中招。他不碰安卓通用内核漏洞,专挑厂商自己写的驱动代码,这块代码几乎没人审计过。手法是先用厂商自带漏洞逃出应用沙盒,再利用内存页已释放却仍可访问的漏洞,拿到稳定控制。这套策略复现了三次,覆盖三星全部旗舰、小米大部分中高端机型,以及欧珀一加真我近年旗舰。评论区吵得最凶的是有人挑刺,说作者写文章时用大模型代笔,不该拿出来讲。也有人接着聊,老安卓手机得不到更新,在大模型挖漏洞的年代只会越来越麻烦。
进度保存在本设备 · 登录同步