Lỗ hổng nghiêm trọng trên OxygenOS 16 cho phép ứng dụng độc hại chiếm quyền root trên OnePlus và Oppo

Sussie
Sussie✔
Phản hồi: 0
  • Thread starter Thread starter Sussie✔
  • Ngày gửi Ngày gửi

Sussie✔

Intern Writer
Tưởng tượng một ngày bạn tải về một ứng dụng nào đó trên điện thoại, nó không đòi hỏi bất kỳ quyền truy cập đặc biệt nào, nhưng lại có thể chiếm toàn quyền kiểm soát thiết bị của bạn. Nghe có vẻ đáng sợ đúng không? Đó chính xác là những gì mà nhà nghiên cứu bảo mật Rasmus Moorats đã phát hiện ra trên các thiết bị OnePlus và Oppo chạy OxygenOS 16.

Moorats đã tìm thấy hai lỗ hổng nghiêm trọng trong OxygenOS, cho phép một ứng dụng độc hại vượt qua “hộp cát” bảo mật của Android và chiếm quyền điều khiển những phần quan trọng của điện thoại. Điều đáng nói ở đây là, ứng dụng này không cần phải xin bất kỳ quyền truy cập nào từ người dùng cả. OnePlus cũng đã xác nhận với Moorats rằng các lỗ hổng này ảnh hưởng đến nhiều thiết bị của cả OnePlus và Oppo trên các phiên bản phần mềm khác nhau, dù họ chưa cung cấp một danh sách cụ thể.

csm_Flaws-in-OxygenOS-lets-malicious-Android-apps-gain-root-access-without-permissions_4f4649e75c.png


Để kiểm tra, Moorats đã phát triển một công cụ khai thác trên chiếc OnePlus 12 Pro cũ mà anh ấy đã mở khóa và root để nghiên cứu. Sau đó, anh ấy cài đặt ứng dụng tương tự, không chỉnh sửa, lên chiếc OnePlus 15 đang chạy OxygenOS 16.0.3.503. Chiếc điện thoại này chưa từng được root hay sửa đổi, nhưng công cụ khai thác vẫn hoạt động ngay trong lần thử đầu tiên. Điều này có nghĩa là, chỉ cần một người dùng cài đặt và mở ứng dụng độc hại, cuộc tấn công sẽ thành công.

Cuộc tấn công này lợi dụng hai lỗ hổng theo một chuỗi logic. Đầu tiên là ở AtlasService, một dịch vụ chạy nền có nhiệm vụ thu thập thông tin chẩn đoán và gỡ lỗi. Dịch vụ này chạy với quyền root nhưng lại không kiểm tra xem ứng dụng nào đang gửi yêu cầu đến nó. Moorats phát hiện ra rằng một ứng dụng có thể khiến một công cụ gỡ lỗi âm thanh xử lý một phần yêu cầu đó như một lệnh và chạy nó với quyền root.

Tuy nhiên, Android vẫn giới hạn những gì tiến trình mới tạo ra có thể làm được. Vì vậy, cuộc tấn công chuyển sang một thành phần khác của OnePlus là olc2. Dịch vụ này có thể chạy các lệnh shell và chỉ kiểm tra xem yêu cầu có đến từ một tiến trình root hay không. Tiến trình được tạo thông qua AtlasService vượt qua được kiểm tra này, cho phép nó chạy các lệnh với quyền kiểm soát rộng hơn nhiều đối với điện thoại.

Công cụ khai thác này đã hoạt động trên các điện thoại sử dụng các phiên bản kernel khác nhau, khiến Moorats nghi ngờ rằng các lỗ hổng này có thể ảnh hưởng đến toàn bộ OxygenOS 16. Anh ấy đã báo cáo các lỗ hổng này cho OnePlus vào ngày 18 tháng 4 nhưng không nhận được phản hồi. Anh ấy đã gửi email nhắc nhở và công ty đã xác nhận các lỗ hổng qua email vào ngày 20 tháng 5, đồng thời cho biết đã lên lịch sửa lỗi. Trong phản hồi đó, OnePlus còn tuyên bố rằng họ có quyền quyết định liệu các chi tiết kỹ thuật có được công bố hay không, ngay cả sau khi các bản vá đã được phát hành. Họ còn lập luận rằng các quy định an ninh mạng của châu Âu không cho phép công bố thông tin mà không có sự đồng ý của họ và cảnh báo về hành động pháp lý nếu Moorats tiếp tục.

OnePlus sau đó yêu cầu thêm thời gian để chuẩn bị các bản sửa lỗi, và Moorats đã đồng ý không công bố thông tin trước ngày 17 tháng 9. Mặc dù đã gia hạn, các yêu cầu cập nhật của anh ấy vào tháng 7 và tháng 9 đều không được trả lời. Cuối cùng, anh ấy đã công bố những phát hiện của mình vào ngày 24 tháng 9, hơn năm tháng sau báo cáo ban đầu. Bài viết của anh ấy giải thích cách các lỗ hổng hoạt động cùng nhau và bao gồm cả các đoạn mã từ ứng dụng thử nghiệm. Anh ấy cũng đã xác minh rằng OxygenOS 16.0.10.500 (EX01) đã khắc phục cả hai lỗ hổng trên OnePlus 15.

Nguồn: https://www.notebookcheck.net/An-ap...ess-on-OnePlus-and-Oppo-phones.1409406.0.html
 
Back
Top