剖析 Kenwood DNR1007XR 的攻击面 – 第二部分
在我们之前关于Kenwood DNR1007XR的博客中,我们详细介绍了这款车载信息娱乐(IVI)主机的内部结构,并提供了主PCB的标注图片。在这篇文章中,我们旨在概述DNR1007XR的攻击面,希望能为漏洞研究提供启发。 我们将涵盖主要支持的技术及其带来的潜在攻击面,例如USB、蓝牙、Androi...
23 篇文章
在我们之前关于Kenwood DNR1007XR的博客中,我们详细介绍了这款车载信息娱乐(IVI)主机的内部结构,并提供了主PCB的标注图片。在这篇文章中,我们旨在概述DNR1007XR的攻击面,希望能为漏洞研究提供启发。 我们将涵盖主要支持的技术及其带来的潜在攻击面,例如USB、蓝牙、Androi...
这是2025年最后一个补丁星期二,但这丝毫不减其精彩程度。请暂时放下你的假期计划,让我们一同回顾Adobe和微软提供的最新安全更新。如果你想观看涵盖整个发布内容的完整视频回顾,可以点击这里查看: Adobe 2025年12月补丁 12月份,Adobe发布了五份安全公告,修复了Adobe Reader...
在本系列的第一部分中,我详细介绍了进入macOS安全研究的历程,通过我称之为知识驱动模糊测试的过程,在coreaudiod系统守护进程中发现了类型混淆漏洞(CVE-2024-54529)和双重释放漏洞(CVE-2025-31235)。虽然第一篇文章侧重于发现漏洞的过程,但本文将深入探讨利用类型混淆漏...
过去几年,手机中新增了多项AI功能,让用户能更好地搜索和理解他们的消息。这一变化的一个影响是增加了0点击攻击面,因为高效分析通常需要在用户打开消息之前就对消息媒体进行解码。音频转录就是其中一项功能。Google Messages接收到的传入SMS和RCS音频附件现在无需用户交互即可自动解码。因此,音...
在我们之前的两篇博客文章中,我们提供了技术建议,以增加攻击者开发0点击漏洞利用链所需的成本。然而,我们在发现、报告和利用这些漏洞的过程中,也凸显了Android生态系统中一些更广泛的问题。本文将描述我们遇到的问题以及改进建议。 音频攻击面杜比UDC是大多数Android设备0点击攻击面的一部分,这源...
随着潜在的杜比统一解码器RCE漏洞利用的出现,谨慎起见,有必要探究从由此产生的用户态上下文(即mediacodec上下文)中可以访问哪些Linux内核驱动程序。根据AOSP文档,mediacodec SELinux上下文旨在成为一个受约束的(即沙盒化的)上下文,用于运行非安全的软件解码器。然而,使用...
引言2024年7月至2025年2月期间,有6个可疑的图像文件被上传到VirusTotal。得益于Meta提供的线索,这些样本引起了Google威胁情报小组的注意。 对这些图像的分析表明,这些图像是针对Quram库的DNG文件,Quram库是三星设备专用的图像解析库。 2025年11月7日,Unit ...
特邀作者:Dillon Franke,高级安全工程师,20% 时间用于 Project Zero 每秒,高权限的 macOS 系统守护进程都会接收并处理数百条 IPC 消息。在某些情况下,这些消息处理器会接受来自沙盒化或非特权进程的数据。 在这篇博文中,我将探讨如何将 Mach IPC 消息用作攻击...
NSO BLASTPASS iMessage exploit 分析 作者:Ian Beer,Google Project Zero 2023年9月7日,Apple 发布了iOS的带外安全更新: 大约在同一时间,2023年9月7日,Citizen Lab发布了一篇博客文章,将iOS 16.6.1中修...
作者:James Forshaw,Google Project Zero 这是一篇关于我对 OleView.NET 工具所做的一些近期改进的简短博文,这些改进已作为 1.16 版本的一部分发布。该工具旨在发现 Windows COM 的攻击面,并查找权限提升和远程代码执行等安全漏洞。这些更新最近在雷...