剖析 Kenwood DNR1007XR 的攻击面 – 第二部分
在我们之前关于Kenwood DNR1007XR的博客中,我们详细介绍了这款车载信息娱乐(IVI)主机的内部结构,并提供了主PCB的标注图片。在这篇文章中,我们旨在概述DNR1007XR的攻击面,希望能为漏洞研究提供启发。 我们将涵盖主要支持的技术及其带来的潜在攻击面,例如USB、蓝牙、Androi...
11 篇文章
在我们之前关于Kenwood DNR1007XR的博客中,我们详细介绍了这款车载信息娱乐(IVI)主机的内部结构,并提供了主PCB的标注图片。在这篇文章中,我们旨在概述DNR1007XR的攻击面,希望能为漏洞研究提供启发。 我们将涵盖主要支持的技术及其带来的潜在攻击面,例如USB、蓝牙、Androi...
我刚刚经历了有史以来规模最大的Pwn2Own,但此刻已回到东京,迎接2026年的第二个补丁星期二。无论身处何地,补丁星期二总会如期而至,让我们来看看Adobe和微软发布的最新安全补丁。如果你想观看涵盖整个发布内容的完整视频回顾,可以点击这里查看: Adobe 2026年2月补丁 2月份,Adobe发...
在即将到来的Pwn2Own Automotive竞赛中,总共选定了3款车载主机。其中一款是双DIN规格的Kenwood DNR1007XR,它提供了多种功能,如Android Auto、Apple CarPlay、USB媒体播放、无线镜像等。 这篇博客文章展示了DNR1007XR的照片,包括其内部有...
在我们之前的两篇博客文章中,我们提供了技术建议,以增加攻击者开发0点击漏洞利用链所需的成本。然而,我们在发现、报告和利用这些漏洞的过程中,也凸显了Android生态系统中一些更广泛的问题。本文将描述我们遇到的问题以及改进建议。 音频攻击面杜比UDC是大多数Android设备0点击攻击面的一部分,这源...
引言最近我一直在研究Pixel内核漏洞利用,作为这项研究的一部分,我发现自己拥有一个极好的任意写入原语……但却没有KASLR泄漏。由于需要是发明之母,凭直觉,我开始研究Linux内核的线性映射。 Linux线性映射线性映射是内核虚拟地址空间中的一个区域,它是物理内存的直接1:1非结构化表示。在与Ja...
引言2024年的某个时候,在一次Project Zero团队讨论中,我们谈到了远程ASLR泄露对于利用某些类型的内存破坏漏洞会有帮助或必要,特别是在苹果设备的背景下。从"哪里是寻找远程ASLR泄露的好起点"这个角度出发,这导致我们发现了一个技巧,可能被用来远程泄露指针,无需任何内...
作者:Seth Jenkins,Google Project Zero 这篇博客文章提供了对Google威胁分析小组(TAG)从国际特赦组织(Amnesty International)提供给我们的漏洞利用(exploit)技术产物的技术分析。国际特赦组织关于这些漏洞利用的报告可在此处查看。感谢国际...
作者:Seth Jenkins,Project Zero 引言2022年12月,谷歌威胁分析小组(TAG)发现了一个针对三星Android设备的野外利用链。TAG的博客文章介绍了攻击活动的目标和幕后攻击者。本文是对其中一个利用链最后阶段的技术分析,具体涉及CVE-2023-0266(ALSA兼容层中...
作者:Mark Brand,Project Zero 背景2018年,ARM在其架构v8.5a版本中提出了一种硬件实现的标记内存方案,称为MTE(内存标记扩展)。 在第一部分中,我们讨论了在我们能够接触到的硬件上测试MTE的技术(和实现)限制。本文将基于我们已知的信息,探讨MTE在几个重要产品/场景...
作者:Tim Willis,Project Zero 在2022年末和2023年初,Project Zero报告了三星半导体生产的Exynos调制解调器中存在的十八个0day漏洞。这十八个漏洞中最严重的四个(CVE-2023-24033、CVE-2023-26496、CVE-2023-26497和C...