[發(fā)明專利]Android系統(tǒng)漏洞無線檢測方法、裝置、計算機設備和存儲介質在審
申請?zhí)枺?/td> | 201810361526.0 | 申請日: | 2018-04-20 |
公開(公告)號: | CN110392028A | 公開(公告)日: | 2019-10-29 |
發(fā)明(設計)人: | 成祎;陳家林 | 申請(專利權)人: | 上海巍擎信息技術有限責任公司 |
主分類號: | H04L29/06 | 分類號: | H04L29/06;H04W76/10 |
代理公司: | 暫無信息 | 代理人: | 暫無信息 |
地址: | 201203 上海*** | 國省代碼: | 上海;31 |
權利要求書: | 查看更多 | 說明書: | 查看更多 |
摘要: | |||
搜索關鍵詞: | 無線檢測 系統(tǒng)漏洞 漏洞 計算機設備 存儲介質 設備發(fā)送 插件 檢測 安全領域 檢測結果 設備調用 設備建立 設備系統(tǒng) 網絡功能 觸發(fā) 指令 返回 覆蓋 | ||
本發(fā)明實施例公開了一種Android系統(tǒng)漏洞無線檢測方法、相應裝置、計算機設備和存儲介質,涉及Android系統(tǒng)安全領域。其中Android系統(tǒng)漏洞無線檢測方法包括:與被測安卓設備建立wifi連接;向所述被測安卓設備發(fā)送至少一個poc插件;向所述被測安卓設備發(fā)送系統(tǒng)漏洞檢測指令,以觸發(fā)所述被測安卓設備調用所述poc插件進行系統(tǒng)漏洞檢測;接收所述被測安卓設備返回的至少一個系統(tǒng)漏洞檢測結果。本方法充分利用了安卓設備具有的網絡功能,因此能檢測不具有ADB接口的安卓設備系統(tǒng)漏洞,覆蓋全部安卓設備,且實現(xiàn)時自動、高效、成本低。
技術領域
本發(fā)明涉及Android系統(tǒng)安全領域,尤其涉及一種Android系統(tǒng)漏洞無線檢測方法、裝置、計算機設備和存儲介質。
背景技術
目前,隨著移動終端的快速發(fā)展和普及,android(安卓)系統(tǒng)應用越來越廣泛。安卓系統(tǒng)(Android)是一個以Linux為基礎的半開源操作系統(tǒng),由于其開源、自由的特點應用越來越廣泛,另一方面也成為眾多惡意攻擊目標。盡管Android本身自帶權限管理、應用簽名、沙箱等安全機制,然而這種以開發(fā)者為中心,靠用戶完成的授權機制還存在著各種問題和漏洞,例如應用軟件泄露個人隱私信息,第三方惡意軟件等。漏洞往往是攻擊鏈的開端,無論是什么形式的惡意代碼都會使用漏洞作為攻擊點,而系統(tǒng)漏洞相對于應用漏洞利用的后果更加嚴重,甚至會直接獲取系統(tǒng)最高權限,對系統(tǒng)的影響可想而知。因此有必要提供一種Android系統(tǒng)漏洞檢測方法。
現(xiàn)有的Android系統(tǒng)漏洞檢測方法通過被測安卓設備的ADB接口來與測試設備進行連接,然后測試設備發(fā)送系統(tǒng)漏洞測試指令來對被測安卓設備進行系統(tǒng)漏洞檢測,然而,該方法不能覆蓋全部安卓設備,這是由于部分安卓設備如Pos機、智能電視、智能機頂盒沒有ADB接口。
發(fā)明內容
本發(fā)明實施例提供了一種Android系統(tǒng)漏洞無線檢測方法、裝置、計算機設備和存儲介質,能實現(xiàn)全部安卓設備系統(tǒng)漏洞檢測,包括沒有ADB接口的安卓設備,以解決現(xiàn)有技術中所存在的上述技術問題。
第一方面,本發(fā)明實施例提供了另一種Android系統(tǒng)漏洞無線檢測方法。
具體地,所述Android系統(tǒng)漏洞檢測方法應用于測試設備,包括:
與被測安卓設備建立wifi連接;
向所述被測安卓設備發(fā)送至少一個poc插件,其中每個所述poc插件用于檢測已知系統(tǒng)漏洞;
向所述被測安卓設備發(fā)送系統(tǒng)漏洞檢測指令,以觸發(fā)所述被測安卓設備調用所述poc插件進行系統(tǒng)漏洞檢測;
獲取所述被測安卓設備返回的至少一個系統(tǒng)漏洞檢測結果,其中每個所述系統(tǒng)漏洞檢測結果與調用的poc插件對應。
第二方面,本發(fā)明實施例提供了一種Android系統(tǒng)漏洞無線檢測裝置。
具體地,所述Android系統(tǒng)漏洞檢測裝置位于測試設備側,包括:
第一網絡連接建立模塊,用于與被測安卓設備建立wifi連接;
poc插件發(fā)送模塊,用于向所述被測安卓設備發(fā)送至少一個poc插件,其中每個所述poc插件用于檢測已知系統(tǒng)漏洞;
檢測指令發(fā)送模塊,用于向所述被測安卓設備發(fā)送系統(tǒng)漏洞檢測指令,以觸發(fā)所述被測安卓設備調用所述poc插件進行系統(tǒng)漏洞檢測;
檢測結果接收模塊,用于接收所述被測安卓設備返回的至少一個系統(tǒng)漏洞檢測結果,其中每個所述系統(tǒng)漏洞檢測結果與調用的poc插件對應。
第三方面,本發(fā)明實施例提供了另一種Android系統(tǒng)漏洞無線檢測方法。
具體地,所述Android系統(tǒng)漏洞無線檢測方法應用于安卓設備,包括:
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于上海巍擎信息技術有限責任公司,未經上海巍擎信息技術有限責任公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810361526.0/2.html,轉載請聲明來源鉆瓜專利網。
- 系統(tǒng)漏洞掃描方法及設備
- Android系統(tǒng)漏洞檢測方法、裝置、計算機設備和存儲介質
- Android系統(tǒng)漏洞無線檢測方法、裝置、計算機設備和存儲介質
- 應用于Linux系統(tǒng)的漏洞掃描方法、存儲介質、設備及系統(tǒng)
- 系統(tǒng)漏洞掃描方法、裝置、計算機設備及存儲介質
- 一種Android車載終端系統(tǒng)漏洞檢測系統(tǒng)及方法
- 一種網絡安全預警方法、裝置和存儲介質
- 惡意攻擊對信息物理電力系統(tǒng)影響的量化方法及系統(tǒng)
- 自動駕駛汽車視覺感知系統(tǒng)漏洞檢測的對抗樣本生成方法
- 網站系統(tǒng)漏洞等級評估的方法、裝置和計算機設備