E安全|“查找我的手机”应用漏洞使三星手机用户遭黑客攻击
E安全8月13日讯近日据外媒报道 , 一位研究人员在三星手机“发现我的手机”应用程序中发现了多个漏洞 , 这些漏洞可能已经被黑客链接在一起 , 以在三星Galaxy手机上执行各种恶意活动 。
文章图片
据悉 , “查找我的手机”功能使三星设备的所有者可以找到丢失的手机 , 还可以远程锁定设备 , 阻止对三星支付的访问并彻底擦除设备的内容 。 近日 , 来自葡萄牙的网络安全服务提供商Char49的安全研究团队PedroUmbelino在三星的“发现我的手机”应用程序中发现了多个漏洞 , 这些漏洞可以让黑客在三星Galaxy手机上执行各种恶意活动 。
【E安全|“查找我的手机”应用漏洞使三星手机用户遭黑客攻击】研究人员称:“FindMyMobile软件包中存在多个漏洞 , 最终可能导致智能手机用户完全丢失数据 , 恢复出厂设置 , 以及被实行实时位置跟踪 , 电话和短信检索等 。 ”
文章图片
Char49研究人员在“查找我的手机”组件中一共发现了四个漏洞 , 这些漏洞可以被仅安装在设备SD卡上的设备上安装的恶意应用所利用 。 黑客通过访问设备的SD卡 , 应用程序可以触发攻击链中的第一个漏洞 , 然后创建一个文件 , 攻击者使用该文件来拦截与后端服务器的通信 。 成功利用此漏洞将使恶意应用能够执行“查找我的手机”应用所允许的相同操作 , 包括强制恢复出厂设置 , 擦除数据 , 定位设备 , 访问电话和消息以及锁定和解锁电话 。
文章图片
虽然目前 , 三星解决了这些漏洞 , 但是专家还表示:“漏洞利用链可在未安装补丁的三星GalaxyS7 , S8和S9+设备上运行 。 此漏洞是很容易被黑客利用的 , 并可能对用户造成灾难性影响 。 ”
- 影视剪辑休闲屋|第二天就有收益,这也是平台给我的一次惊喜,第一次做影视剪辑
- 淘宝|我的电商故事:新手投资25万开天猫店,半年时间赚了100w
- 电子商务|我的电商故事:新手投资25万开天猫店,半年时间赚了100w
- 笔点酷玩|你买不到!秀一秀我的小米十周年定制帆布包,秘制味道
- 科技速递|年销售千万,曾被亲戚赖账15万,我的电商故事:经营四家天猫店
- MIUI|MIUI12.0.11稳定版来袭,9项修复、优化,安全、稳定性全面提升
- 一点资讯|快来测测你的安全意识指数,“APP安全意识测试”上线
- 安全光栅小驿站|工业冲床为什么需要安装安全光栅呢?-意普ESPE
- 晨报精选|基因组编辑技术还不能安全用于人
- 汐宸科技说|守护家庭安全,还能接入米家,“小黄人”变身智能摄像机