引言 时下各大 IT 厂商纷纷进军移动终端市场,随着智能手机和平板电脑等各种智能终端的 发展,它们对数据的处理能力也日益强大,并且轻便易带,所以大有取代传统的个人电脑之 趋势,这种发展趋势显然给我们的生活和工作都带来了很多好处,但不可置疑的是同时这也 给我们的信息安全带来了新的威胁,手机短信被窃、手机话费被盗等新闻已经屡见不鲜了。 而本文要说的不是智能终端本身所遭受的威胁,而是通过智能移动终端向外部其他信息系统发起的攻击威胁。我们能够使用智能手机来打游戏,使用平板电脑来进行视频会议,当然也就能利用它们来进行黑客攻击行为,这样未来的黑客就不仅是呆在房间里的电脑前面 了,而是可能随身带着某种智能终端到处游走,并且这些移动的攻击不仅仅是古老的 wardriving,而是在普通电脑上面能进行的黑客攻击操作都能在智能终端上面实现。 移动渗透测试平台 本文选择的渗透测试平台是 BackTrack,这是在国际上最为知名的信息安全专用操作系 统,在 backtrack 系统里面可以开展信息搜集、漏洞扫描、漏洞利用、权限提升、维持访问等一系列的渗透测试操作,另外还可以进行电子取证、逆向工程、压力测试、报告编写等其 他信息安全相关的工作。 其前身是 Auditor Security Live CD,后来整合了 WHAX(先前的 Whoppix)而成的。 早期 BackTrack 是基于 SLAX 的自启动运行光盘,从 BackTrack 4 开始改为使用 Ubuntu 做 基础平台了,其可以作为 live usb 或 live cd 使用。从 2006 年 BackTrack 第一版面世到 2011 年发布目前最新的 BackTrack5 R1 版本,已经发展了 6 年多的时间。 类似的操作系统还有 WiFiSlax、Wifiway、nUbuntu、SkyRidr、PHLAK、slitaz、mpentoo、NodeZero、REMnux、Security Onion、OWASP livecd、backbox 等,但是实际上有专业团队在维护和持续更新的就只有 backtrack,它也是目前唯一发布 ARM 平台下 IMG 镜像的,而目 前几乎绝大部分的智能手机或平板电脑都是基于 ARM(Advanced RISC Machines)处理器的, 这是 Acorn 计算机有限公司面向低预算市场设计的第一款 RISC 微处理器。更早称作 Acorn RISC Machine。 backtrack 的 IMG 镜像就可以在这些使用 ARM 处理器的智能终端上面使用,如图 1 是在摩托罗拉 XOOM 平板电脑上面使用 backtrack,图 2 是在摩托罗拉智能手机上面使用 backtrack,下面就开始介绍在 Android 系统下安装使用 backtrack 的方法。 ![]() ![]() 图 2 摩托罗拉智能手机
本文用来演示的手机是索爱 XPERIA x10i,要用它来安装 backtrack,先要获得 Android 系统的 root 权限,提权原理也是用 Linux 内核提权漏洞来获得 root 权限的,下面是手机的一些基本信息。 手机型号:X10i Android 版本:2.3.3 基带版本:2.1.71 内核版本:2.6.29-00054-g5f01537 SEMCUser@SEMCHost #1 版本号:3.0.1.G.0.75 这里使用的提权工具是SuperOneClickv2.2-ShortFuse,大家可以到工具官 网:https://shortfuse.org下载,下面是提权的步骤: 1、先要在电脑上安装手机的 USB 驱动,所以到索爱官网下载一个管理软件: http://dl-www.sonyericsson.com/cws/download/1/786/189/1320055975/Sony_Ericsson_ PC_Companion_2.01.231_Web.exe,其他的根据你的手机型号和电脑操作系统来选择相应的 软件。 2、到 https://shortfuse.org 下载最新版本的提权工具,名称是 SuperOneClick。 3、把手机关机,取出手机中的 SD 卡,然后开机,到手机的“设置”-“应用程序”-“开发” -“USB 调试”中关掉 USB 调试功能, 4、手机使用 USB 连接电脑,打开 SuperOneClick,点击工具界面上的“Root”。 5、看到 SuperOneClick 出现这两条信息:* daemon not running. starting it now on port 5037 * * daemon started successfully *,这时再到手机的“设置”-“应用程序”-“开发”- “USB 调试”中打开手机的 USB 调试功能,SuperOneClick 就会自动开始提权操作了,如图 3 工具自动提权。 6、我们回到手机上,登录 Android 的“电子市场”(Android Market)安装一款“终端模拟 |