Kullanıcılar dikkatli olun! Yanlış uygulama Samsung telefonun tuğla olmasına neden olabilir

Beyaz şapka korsanları, Samsung cihazlarının servis reddi nedeniyle başarısız olmasına neden olabilecek bir kavram kanıtı (PoC) yayınladı. ContainerAgent adlı bu uygulama, Samsung telefonlarının "tuğla" yapmasına neden olacak yanlış bir yazılım uygulamasına sahip.

Son zamanlarda, beyaz şapka güvenlik araştırmacıları, Samsung cihazlarında yerleşik bir uygulamanın risk altında olduğunu keşfettiler, bu da tüm Samsung telefonlarının "tuğla" yapmasına neden olabilir. Samsung kullanıcıları için bu şüphesiz kötü bir haber. Güvenlik araştırmacısı Robert Baptiste, Elliot Alderson takma adı altında, Samsung uygulaması ContainerAgent'taki güvenlik açığının uygulanmasını ayrıntılı olarak anlatan bir blog yayınladı. Bu uygulamanın varsayılan olarak etkinleştirilmiş bir yayın alıcısına sahip olduğu bildirildi. Bu yayın alıcısı, Android platformunda sistem ve uygulama etkinlik yayınlarını yönetebilir.

Güvenlik açığı ayrıntıları

Baptiste'ye göre kritik derecede savunmasız olan ContainerAgent sürümü 2.7.050001015'tir ve SwitcherBroadcastReceiver adlı korumasız bir alıcı içerir.

DeğiştiriciYayınAlıcı

Alıcı, "OnReceive" yöntemi kullanılarak tehdit aktörleri tarafından saldırıya uğrayabilir. "OnReceive" üzerine yazılan komutlar, burada ayarlanan parametrelere göre ayarlanabilir. Bu, sonunda cihazın kilitlendiği ve "tuğlalandığı" bir duruma yol açabilir.

OnReceive yöntemi

Güvenlik açığı tabanlı PoC

Baptiste ayrıca buna dayanan ve saldırmak için kullanılabilecek bir kavram kanıtı yayınladı. Bu yönteme "Soyunma Uygulaması" adını verdi.

"Bu kavram kanıtında (PoC), bu iki amacı saniyede bir gönderiyorum. Ayrıca bu uygulamayı ilk kez açtıktan sonra uygulama simgesi kaybolacak. Bu nedenle cihaz yerel DoS nedeniyle çalışamayacak. Kişi SecureFolder uygulamasını açtığında kilitlenecek. Telefonu her kullanmaya çalıştığında, telefon doğrudan ana sayfaya dönecek, diye açıkladı Baptiste.

Yazar: Gump, http: //www.mottoin.com/detail/3965.html adresinden yeniden üretilmiştir.

Fan Bingbing'in dönüşü yüz maskeleri satarak mı başladı? Marka inkübasyonunun arkasındaki tüccarı aydınlatmak
önceki
Li Yifeng Jeremy Lin "Basketbol Oynamak İstiyorum" a katıldı. İdol patlamasının bir sonraki durağı bir basketbolcu çocuk mu?
Sonraki
Araç kontrolü kaybetti ve karşıdan karşıya geçen bir yaya çarptı ve maalesef 3 kişi hayatını kaybetti! Kaza arabasında bir ilaç şişesi bulundu!
Medya araştırması: Başlangıçta, BabyCare doğrudan satışları ve şüpheli piramit planlarını ihlal etti ...
"Buzkıran" ın üç buzkıranı: Kamu Güvenliği Bakanlığı başı çekiyor, iqiyi faturayı ödüyor ve çevrimiçi drama yeni
Intel, 2011'den beri neredeyse tüm ürünleri etkileyen boşlukları yeniden ortaya çıkarıyor
Uçan sohbet, anlık mesajlaşma ve ilgi alanı sosyal arasında bir denge kurmalıdır
Yine ASUS! ! Saldırganlar, kötü amaçlı yazılımları dağıtmak için yönlendiriciler ve ortadaki adam saldırılarının bir kombinasyonunu kullanır
Wang Yuan "sigara içme özgürlüğünü" nasıl kaybetti?
Ülkenin yarısı sona erdi! Küresel karanlık web pazarı bir değişimle karşı karşıya
Lian Shang Literature CEO'su Wang Xiaoshu: IP, çizgi roman reformundan başlamalı
69 yaşındaki girişimci götürüldü * ST Kangde'nin 300 milyar piyasa değeri hayali var mı?
8 saniye güç vermek yangına neden olabilir! Her ailenin sahip olduğu bu küçük şey neredeyse bir evi yaktı
Discovery Çin'e geldiğinde: Çinliler onu Bey'in vahşi hayatta kalması için satın alacaklar mı?
To Top