大概看了下 John Wu 的那篇文章,简要概括下:
1. 通常我们用 MagiskHide 来防止某些 App 检测到 Magisk,本质就是让 Magisk 不要注入到这个 App 的进程里(不准确,你知道是个啥意思就行);
2. 但是 FGO 这个游戏利用了一个漏洞,会尝试从你的 /proc 里找出别的 Magisk 注入了的进程,以此来判定你的手机安装了 Magisk;
3. 作者进一步分析发现,按照 Android 的安全规范,普通 App 是不应该有权限访问 /proc 里其它进程的信息的(别有用心的 App 可能会以此来获取你的其它敏感信息),原来是一些厂商魔改的时候漏了一个安全参数。
——
原文:https://medium.com/@topjohnwu/from-anime-game-to-android-system-security-vulnerability-9b955a182f20
1. 通常我们用 MagiskHide 来防止某些 App 检测到 Magisk,本质就是让 Magisk 不要注入到这个 App 的进程里(不准确,你知道是个啥意思就行);
2. 但是 FGO 这个游戏利用了一个漏洞,会尝试从你的 /proc 里找出别的 Magisk 注入了的进程,以此来判定你的手机安装了 Magisk;
3. 作者进一步分析发现,按照 Android 的安全规范,普通 App 是不应该有权限访问 /proc 里其它进程的信息的(别有用心的 App 可能会以此来获取你的其它敏感信息),原来是一些厂商魔改的时候漏了一个安全参数。
——
原文:https://medium.com/@topjohnwu/from-anime-game-to-android-system-security-vulnerability-9b955a182f20