就美团friendUtil谈下killBackgroundProcesses与本地拒绝服务
事件起点:http://www.zhihu.com/question/31413252
知乎上有人指出美团商家版利用killBackgroundProcesses结束友商 app 进程,美团方面则解释为蓝牙连接占用原因,当然美团这么做的原因这不是此贴讨论的方向.
我关注的是这是除了一些管理软件的内存清理功能外,为数不多的结束外部应用的实现.之前也有见过木马用此方式结束一些安全软件.
这让我想起我之前的组件安全的文章中多次提到的了本地拒绝服务.如下文案例中的空指针与序列化问题.
http://drops.wooyun.org/tips/4907
这种问题的风险可能就是竞争对手用于干掉友商了.而然至今也没见过谁这么干,所有一直觉得这个漏洞其实并没有什么卵用.
拒绝服务和killBackgroundProcesses的区别有:
1.killBackgroundProcesses需要申请权限,拒绝服务则是需要找到对应漏洞
2.在浏览器支持 Intent Scheme 的情况下拒绝服务可以通过浏览器触发
暂时就写这么多,各位怎么看?
 
					
 
									![Connectify Dispatch指定程序使用指定网卡[运维神器]](http://www.vuln.cn/wp-content/uploads/2016/11/1.jpg) 
									![网站备案流程_网站备案需要什么[简单明了解决备案各种问题]](http://www.vuln.cn/wp-content/uploads/2014/03/topleft.gif) 
									![最新BurpSuite 1.7.32 破解版[注册机]下载【无后门版】](http://www.vuln.cn/wp-content/uploads/2018/02/ee462f76d3e2440f67041f92499c36ae.png) 
									![php一句话后门的几种变形分析[preg_replace函数]](http://www.vuln.cn/wp-content/uploads/2016/11/11.jpg) 
									 
									 
									 
									 
									 
									![[网盘下载] GB/T 23031. 1 — 2022 工业互联网平台 应用实施指南 第一部分:总则.pdf](http://www.vuln.cn/wp-content/uploads/2023/02/3faee12ec28ab59793fbe1c203b8363f.png) 
									![[网盘下载] GB/T 41870-2022 工业互联网平台 企业应用水平与绩效评价.pdf](http://www.vuln.cn/wp-content/uploads/2023/02/4ec246e126c4f3a41d9ced588c790998.png) 
									![[网盘下载] GB/T 36323-2018 信息安全技术 工业控制系统安全管理基本要求.pdf](http://www.vuln.cn/wp-content/uploads/2023/02/f6adb0f6fa49a734846c5873d178bfbc.png) 
									![[网盘下载] GB/T 32919 -2016 信息安全技术 工业控制系统安全控制应用指南.pdf](http://www.vuln.cn/wp-content/uploads/2023/02/da9420e72b7af6bfb4fa273884dcefc1.png) 
									 
									 
	 云悉指纹
云悉指纹