Android 4.4.2 KOT49H의 소스 코드 커밋으로 플래시 SMS 공격 수정 및 앱 운영 제거 공개

click fraud protection

불과 몇 시간 전에 우리는 Android 4.4.2의 소스 코드가 AOSP에 추가되었습니다.. 이제 FunkyAndroid의 훌륭한 사람들은 다시 한번 4.4.1과 4.4.2 사이에 이루어진 모든 커밋을 자세히 설명하는 철저한 변경 로그를 만들었습니다.

4.4.1에서 4.4.2로 업그레이드한 Nexus 기기 소유자는 증분 OTA의 작은 크기를 증명할 것입니다. 따라서 4개의 소스 코드 커밋만이 두 버전을 구별합니다. 그러나 이러한 변화는 실제로 중요하므로 두려워하지 마십시오. 아직 업데이트하지 않았다면 확실히 몇 분의 시간이 필요합니다.

수정 사항 중 가장 중요한 4.4.2는 다음 문제에 대한 솔루션을 제공합니다. 이전에 다루었던 저위험 플래시 SMS 취약점. 그들은 돌아다녔지만 처음에는 잘못된 방식으로 문제를 "수정", 합법적인 해결책이 나타나게 되어 기쁩니다. 0바이트 WAP 푸시 메시지를 받은 후 발생하는 OOBE 서비스 거부 충돌에 대한 수정 사항과 카메라 로깅 감소도 있습니다.

수정 사항 외에도 많은 사랑을 받고 있는 App Ops 프로그램이 있습니다. 덮은 지 얼마 안 됐어. 더 숨겨졌습니다. 따라서 더 이상 이전 수단을 통해 액세스할 수 없습니다. Google은 항상 내부 디버깅을 위해 프로그램을 유지하려고 했기 때문에 이러한 변경은 전적으로 의도적인 것입니다. 명시된 바와 같이 Google 프레임워크 엔지니어 다이앤 해크본:

 해당 UI는 최종 사용자 UI가 아닙니다(매우 명확해야 함). 개발 목적으로 거기에 있었습니다. 사용할 수 있도록 의도된 것이 아니었습니다. 아키텍처는 점점 더 많은 용도로 사용되지만, 조정할 수 있는 미분화된 손잡이가 잔뜩 있는 크고 낮은 수준의 UI로 노출되도록 의도된 것은 아닙니다. 예를 들어, 이제 앱별 알림 제어, 새 위치 UI에서 위치에 액세스한 시기를 추적하기 위해, 새로운 현재 SMS 앱 제어의 일부 측면 등에 사용됩니다.

시작하려면 FunkyAndroid KOT49E 변경 로그 그리고 그 커밋을 확인해 보세요. 전체(그리고 아주 작은) 변경 내역은 이 게시물 하단에서 전체 내용을 확인할 수 있습니다. 4.4.2 업데이트에 대해 어떻게 생각하시나요? Google이 마침내 SMS 및 OOBE 충돌 버그를 수정한 것을 기쁘게 생각하시나요? Dianne의 설명에도 불구하고 App Ops가 계속해서 숨겨지는 것에 대해 여전히 약간 불만이 있습니까? 아래 댓글을 통해 알려주세요.

[원천 FunkyAndroid | AndroidPolice를 통해]

FunkyAndroid가 보고한 전체 변경 로그:

986567d: "KOT49H"

d470407: "KOT49G"

5de4753: .1은 .2가 됩니다.

a7e544d: KOT49F

567개11개: 0바이트 WAP 푸시를 받은 후 OOBE 충돌/DoS를 수정합니다.

3574026: 평면화된 기본 설정의 로깅을 줄입니다.

d00f7cd: 클래스 0 SMS 메시지를 이용한 Android 서비스 거부 공격

37f06a4: 특정 활동의 화이트리스트에 조각을 넣습니다.