Hanya beberapa minggu selepas Microsoft mengumumkan lubang keselamatan yang wujud selama 19 tahun dalam kebanyakan versi sistem operasi mereka, XDA-Developers telah menemui kelemahan baru yang terdapat pada sistem operasi mereka yang terbaru iaitu Windows 8.1 dimana dengan mudah dieksploitasi oleh penggodam untuk menggodam telefon Nokia Lumia.
Penggodam dari XDA-Developers yang dikenali sebagai DJAmol telah menemukan lubang keselamatan yang besar pada telefon OS Windows 8.1 dimana membuatkan sistem operasi tersebut mudah untuk digodam. Kelemahan tersebut membenarkan penyerang untuk menjalankan applikasi mereka menggunakan keistimewaan pengguna lain dan mengubah registry.
DJAmol menyedarinya dengan hanya menukarkan kandungan applikasi OEM yang diperakui yang telah dipindahkan melaui SD card, applikasi tersebut akan menerima keistimewaan yang sama daripada applikasi sebenar. Setelah berjaya, penyerang kemudian mampu untuk memadam direktori sedia ada dan mereka direktori baru menggunakan nama yang sama applikasi asal.
Hasilnya applikasi pengubah registry pihak ketiga akan mendapat akses penuh kepada info dan Setting didalam applikasi tersebut. Cara ini digunakan untuk menggodam dengan melaksanakan beberapa langkah mudah seperti yang diterangkan oleh XDA-Developers di dalam laman forum mereka.
- Bangunkan pakej applikasi anda dan jalankan di telefon target pilihan anda
- Pasangkan sebarang applikasi seperti "Glance Background Beta" daripada Windows Phone app store
- Padam kesemua folder dibawah folder applikasi yang dipasangkan
- Copy pakej applikasi anda dan paste di folder applikasi yang dipasangkan tadi. Ini menjadikan penukaran pada fail sistem dengan pakej applikasi anda
- Akhir sekali, jalankan applikasi tadi yang akan dijalankan sebagai OEM menggunakan keistimewaan applikasi asal.
Penggodaman itu begitu mudah dilakukan kerana apa yang diperlukan hanyalah applikasi daripada Windows Store. Bagaimanapun, pencerobohan itu tidak dapat ditingkatkan kepada gabungan penuh applikasi dan sistem kerana applikasi yang dipindahkan melalui SD card mempunyai akses yang terhad.
XDA-Developers kemudian melaporkan kepada Microsoft dan memberikan amaran kepada mereka bahawa kelemahan tersebut boleh memberikan keistimewaan yang lebih kepada penyerang jika menggunakan applikasi first-party berbanding applikasi pihak ketiga.
0 comments:
Post a Comment