ROP: cercare gadget nelle applicazioni Android
In questo articolo ci occuperemo della ricerca di sequenze di istruzioni presenti nella piattaforma Android (su sistemi ARM) al fine di sfruttare delle vulnerabilità nelle applicazioni, con attacchi di tipo ROP, aggirando i principali sistemi di sicurezza.
Gadget: cosa sono e a cosa servono
Gli attacchi di tipo Return Oriented Programming (ROP, vedi Riquadro 1) si basano su delle sequenze di istruzioni chiamate gadget. Un gadget deve fornire un’operazione usabile, quindi di fondamentale importanza è la loro disponibilità.
I gadget sono istruzioni o sequenze di istruzioni che soddisfano le…
Continua a leggere su:
https://www.ictsecuritymagazine.com/articoli/rop-cercare-gadget-nelle-applicazioni-android/?feed_id=2202&_unique_id=6478759a267b2
Articolo a cura di Gianluigi Spagnuolo