网易首页 > 网易号 > 正文 申请入驻

Check Point披露部分红米手机支付功能存在安全漏洞,现已修复

0
分享至

8月12日,知名安全机构Check Point披露部分采用联发科处理器的小米智能手机支付系统存在严重安全漏洞,目前已验证存在漏洞的机型包括Redmi Note 9T 和 Redmi Note 11。

对于重要数据的敏感操作,智能手机目前普遍采用可信执行环境 ((Trusted Execution Environment,,简称“TEE”)方案,比如加密密钥和指纹,这是一套采用软硬件协同配合的综合解决方案,即使是在已经root的设备或受到恶意软件攻击的设备上,TEE也能在一定程度上确保安全。

移动支付也是在TEE环境中进行的,只有TEE自身首先是安全的,用户付款操作才能确保安全,目前,用于移动设备的TEE最主流的解决方案是高通的安全执行环境 (QSEE) 和 Trustronic公司的 Kinibi。

QSEE方案适用于搭载高通处理器的手机,小米采用联发科处理器的手机所采用的方案是Kinibi(参阅图二),小米会在Kinibi的基础上搭载相应配套的可信应用程序,Check Point所采用的测试设备为搭载 MIUI Global 12.5.6.0的红米 Note 9T 5G机型。

小米手机可信任应用程序存储在/vendor/thh/ta目录中,每个应用程序由一个未加密的二进制文件表示。但是,相关代码省略了版本控制字段,攻击者可将包含漏洞的可信应用程序的旧版本传输到设备中,覆盖新版的应用程序文件,由于旧版应用程序的签名是正确的,该应用程序将被TEE成功加载,从而可以绕开某些安全限制。

为了验证这种攻击思路的可行性,Check Point成功地thhadmin用从另一台运行 MIUI Global 10.4.1.0的设备上提取的旧应用程序覆盖了运行 MIUI Global 12.5.6.0的测试设备上的受信任应用程序。旧版应用程序已成功启动,成功地绕开了小米后来发布的安全修复,事实证明这种攻击思路是可行的,换言之,这是一个比较严重的安全漏洞。

腾讯 soter 架构

另外,小米手机还内置了腾讯Soter嵌入式移动支付框架API,以为第三方应用程序添加支付功能,在这部分功能实现中Check Point同样发现了安全漏洞。

soter应用程序提供了initSigh(命令 ID 0x100C)函数,该函数接收AuthKey和查询字符串两个参数,处理程序通过将initSigh密钥别名和查询连接到固定大小的缓冲区创建会话 ID。

攻击者可以提供大于 0x198 字节或大于 0x8C 字节的别名,以使用任意值覆盖会话缓冲区之后的堆,此漏洞可被利用来执行自定义代码。

在测试中,Check Point尝试窃取其中一个 soter 私钥,其使用旧版本应用程序中存在的另一个任意读取漏洞soter(从 MIUI Global 10.4.1.0 中提取)。

可导致受信任应用程序崩溃的测试代码

由于相关部分的代码没有检测参数的类型,如果传入一个数字,程序不会报错,会被识别为虚拟地址,应用程序将读取或写入指定的内存,攻击者可以使用这个问题来获得任意内存读取。

因此,第三方安卓应用程序可以在soter没有任何用户交互的情况下被轻松攻击,小米没有提供严谨的措施来保护 soter API,小米为此问题分配了 CVE-202 0 – 14125。

最后需要强调的是,Check Point所发现的这些漏洞并不是近期才发现的,早在数月以前就已经发现并且主动通知报告给了小米方面,小米方面高度重视,已进行了修复。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
南充一交通事故致1死3伤:肇事司机接电话撞上隔离栏后,误将油门当刹车逆行

南充一交通事故致1死3伤:肇事司机接电话撞上隔离栏后,误将油门当刹车逆行

鲁中晨报
2024-06-04 21:39:03
原来这么多工作需要保密!网友:上午拍照发朋友圈,下午约谈走人

原来这么多工作需要保密!网友:上午拍照发朋友圈,下午约谈走人

黄丽搞笑小能手
2024-06-04 17:06:27
FF股价不到5天已累涨超3000%!贾跃亭:将助力乐视电视重回巅峰

FF股价不到5天已累涨超3000%!贾跃亭:将助力乐视电视重回巅峰

知鉴明史
2024-06-04 15:12:03
俄乌战争即将发生根本性改变

俄乌战争即将发生根本性改变

诉说人世间
2024-06-02 14:33:39
中国女排新决定,蔡斌是否下课大反转,赖亚文最新动态,球迷支持

中国女排新决定,蔡斌是否下课大反转,赖亚文最新动态,球迷支持

宗介说体育
2024-06-04 14:49:51
确认死亡!被激流冲走后续:两人关系曝光,救助人员成为众矢之的

确认死亡!被激流冲走后续:两人关系曝光,救助人员成为众矢之的

吃货的分享
2024-06-05 01:30:20
欧美重启火星采样!英媒:中国嫦娥六号月球挖一勺后,就要去火星

欧美重启火星采样!英媒:中国嫦娥六号月球挖一勺后,就要去火星

三农老历
2024-06-04 22:11:19
风波升级!举报铁头的人出现了,称日本警察很感谢我,人还在东京

风波升级!举报铁头的人出现了,称日本警察很感谢我,人还在东京

辣条小剧场
2024-06-03 19:14:22
特斯拉5月国内销量超5.5万辆 环比增涨77%

特斯拉5月国内销量超5.5万辆 环比增涨77%

每日经济新闻
2024-06-04 18:45:10
上海这一夜,骨瘦如柴的娜扎和金晨,都败给了“全裹”出镜的宋佳

上海这一夜,骨瘦如柴的娜扎和金晨,都败给了“全裹”出镜的宋佳

室内设计师阿喇
2024-06-04 17:17:36
“中国网络游戏评测专家组”,在对外公开当天被喷到解散

“中国网络游戏评测专家组”,在对外公开当天被喷到解散

差评
2024-06-04 11:27:57
只活了46岁,至今被封神

只活了46岁,至今被封神

最爱历史
2024-06-03 14:34:05
官宣!免签!

官宣!免签!

新疆分享
2024-06-04 22:36:30
为了重返月球!美国已签42个国家,NASA局长承认:阿波罗后登月难

为了重返月球!美国已签42个国家,NASA局长承认:阿波罗后登月难

悟空科学
2024-06-04 11:23:06
S-400挡不住乌克兰导弹!普京软肋:丢不得防不住的克里米亚

S-400挡不住乌克兰导弹!普京软肋:丢不得防不住的克里米亚

鹰眼Defence
2024-06-04 17:29:49
最缺德的专家出现了!

最缺德的专家出现了!

麦杰逊
2024-06-04 11:53:48
蜡笔小新导演鴫野彰去世,终年70岁

蜡笔小新导演鴫野彰去世,终年70岁

澎湃新闻
2024-06-03 13:16:37
扣完为止?队报:巴黎决定再扣姆巴佩5月工资,6月工资也可能被扣

扣完为止?队报:巴黎决定再扣姆巴佩5月工资,6月工资也可能被扣

直播吧
2024-06-04 06:32:17
现在嫌她们丑,当年追成狗,如今胖成大妈,年轻时貌美如花!

现在嫌她们丑,当年追成狗,如今胖成大妈,年轻时貌美如花!

娱乐小探仔
2024-06-04 17:11:29
起底民进党发言人吴峥的黑历史:抗日将领的后代,靠绿营女友上位

起底民进党发言人吴峥的黑历史:抗日将领的后代,靠绿营女友上位

人性大道
2024-05-30 15:00:14
2024-06-05 02:16:49
宗熙先生
宗熙先生
分享科技、数码、互联网信息。
1259文章数 499关注度
往期回顾 全部

数码要闻

英伟达发布 555.99 显卡驱动,支持《艾尔登法环 黄金树幽影》等

头条要闻

浙江意外落水遇难领队系资深驴友 活动介绍称责任自担

头条要闻

浙江意外落水遇难领队系资深驴友 活动介绍称责任自担

体育要闻

从英国联赛到NBA,两个美国人相爱相杀

娱乐要闻

杨幂留言为热巴庆生,姐妹情深惹人羡

财经要闻

卷走53亿 浙江富豪全家跑路了

科技要闻

斯坦福团队抄袭国产大模型后道歉 承诺撤下

汽车要闻

2.0T+云辇-P+天神之眼 方程豹豹8还配软包内装

态度原创

艺术
教育
健康
数码
军事航空

艺术要闻

穿越时空的艺术:《马可·波罗》AI沉浸影片探索人类文明

教育要闻

TTS新传高级名词解释:凝缩记忆|关于我们的“共同回忆”

晚餐不吃or吃七分饱,哪种更减肥?

数码要闻

三星Galaxy Watch FE规格和官方外观图像泄露

军事要闻

俄车臣特种部队已转至哈尔科夫 指挥官:进入决战阶段

无障碍浏览 进入关怀版