「股票指数期权」应用漏洞,三星手机用户遭黑客攻击

据外国媒体报道,一名研讨人员在三星手机上发现了一些缝隙,这款名为"FindMyPhone"的应用程序或许被黑客链接,在三星Galaxy手机上进行各种歹意活动。

据报道,"查找我的手机(FindMyPhone)功用答应三星设备所有者查找丢掉的手机,还能够长途确定设备,阻挠对三星付出的拜访,并彻底删去设备的内容。最近,葡萄牙网络安全服务提供商Char49的安全研讨团队PedroUmbelino发现了三星"查找我的手机"应用程序中的缝隙,该应用程序能够让黑客在三星Galaxy手机上进行歹意活动。

「股票指数期权」应用漏洞,三星手机用户遭黑客攻击

FindMyMobile包中存在多个缝隙,终究或许导致智能手机用户彻底丢掉数据,康复工厂设置,并随后进行实时方位盯梢、电话和短信检索,"研讨人员说。

Char49研讨人员在FindMyPhone组件中发现了四个缝隙,这些缝隙或许被仅装置在设备SD卡上的歹意应用程序运用。经过拜访设备的SD卡,应用程序能够触发进犯链中的第一个缝隙,然后创立一个文件,进犯者运用该文件阻挠与后端服务器的通讯。成功运用该缝隙将使歹意应用程序能够履行FindMyPhone应用程序答应的相同操作,包含强制康复工厂设置、删去数据、定位设备、拜访电话和音讯以及确定和解锁电话。

虽然三星现在现已处理了这些缝隙,专家们也表明:"缝隙进犯链能够运行在没有装置补丁的三星GalaxyS7、S8和S9+设备上。黑客很简单运用此缝隙,并或许对用户形成灾难性影响。

发布于 2023-06-03 12:06:23
收藏
分享
海报
0 条评论
24
目录

    0 条评论

    本站已关闭游客评论,请登录或者注册后再评论吧~