原漏洞信息来自于[email protected]
漏洞描述:adb(Android Debug Bridge)的backup/restore选项允许你备份和还原应用程序(包括系统应用程序)。
备份文件以tar.zlib方式打包,文件默认后缀为 *.ab。
当备份中包含一个文件,文件名类似于下面这种形式:
apps/com.andoird.settings/db/../../../local.prop
使用adb restore还原的时候将会把local.prop还原到/data/下而不是/apps/apps/com.android.settings/databases/。
以上提到的”apps”,”com.android.settings”以及”db”目录名用于确定软件包以及数据本应该还原到的位置。
至于提权嘛,ICS有个提权工具如果没记错是叫Tspark 原理就是在开机刚好到能adb调试的时候写入/data/local.prop从而得到root权限。
Android果然不是什么好鸟,赶紧把你们手上的三星手机扔掉吧。
感谢newborn投递