三星” 找回手机(Find My Mobile)“功能存在漏洞受到黑客攻击

Andrew2020-08-12 11:54:35

来自葡萄牙的网络安全服务提供商Char49的安全研究员Pedro Umbelino在三星的“找回手机”中发现了多个漏洞,这些漏洞可能被链接起来,以在三星Galaxy Phone上执行各种恶意活动。

“ Find My Mobile软件包中存在多个漏洞,最终可能导致智能手机用户完全丢失数据(恢复出厂设置),以及实时位置跟踪,电话和短信检索,电话锁定,电话解锁等。用户可能使用传递到设备的Web应用程序执行的所有操作都可能被恶意应用程序滥用。” 读取安全公司发布的报告。“执行这些操作的代码路径涉及多个链接的漏洞。”

专家们在上周的DEF CON会议上分享了他的发现。

“找回手机”功能使三星设备的所有者可以找到丢失的手机,还可以远程锁定设备,阻止对三星支付的访问并彻底擦除设备的内容。

Char49研究人员在“找回手机”组件中发现了四个漏洞,这些漏洞可能会被安装在设备上的流氓应用程序利用,该应用程序只需要访问设备的SD卡。

通过访问设备的SD卡,应用程序可以触发攻击链中的第一个漏洞,然后创建一个文件,攻击者使用该文件来拦截与后端服务器的通信。

成功利用此漏洞将使恶意应用能够执行“找回手机”应用所允许的相同操作,包括强制恢复出厂设置,擦除数据,定位设备,访问电话和消息以及锁定和解锁电话。

Char49于一年多前发现了这些漏洞,但三星于2019年10月解决了这些漏洞。

专家解释说,漏洞利用链可在未安装补丁的三星Galaxy S7,S8和S9 +设备上运行。

报告总结道:“这个漏洞在设置后很容易被利用,对用户造成严重影响,并可能带来灾难性的影响:通过手机锁永久拒绝服务,通过出厂重置(包括SD卡)完全丢失数据,通过IMEI和位置跟踪以及电话和短信日志访问造成严重的隐私影响。”

“ [Find My Mobile]应用程序不应具有公开可用且处于导出状态的任意组件。如果绝对必要,例如,如果其他软件包调用了这些组件,则应使用适当的权限对其进行保护。应该消除依赖于公共场所文件存在的测试代码。”

黑客三星
本作品采用《CC 协议》,转载必须注明作者和本文链接
网络安全研究人员努力维护数字世界安全,但他们的自己的人身安全却不时面临风险。只要在这个领域待的够久,总会听说几件信息安全专业人员受到威胁的事,或者自己就经历过人身威胁事件。 一位出于保护家人的目的而选择匿名的安全专家表示,过去几年里“专注网络犯罪的几个人都收到了死亡威胁”,其中一些人甚至决定低调保命或者转行。他们不想让自己的家人“因为爸爸是个会招来坏人的安全研究员”而陷入危险。
Pwn2Own Toronto 2022 黑客大赛首日,多队收获高额奖金!
Lookout和Kaspersky最新发布的一项研究表明,据信以色列国防军的100多名以色列军人已成为间谍软件的目标。然而,以色列国防军可能不是唯一的目标。据卡巴斯基研究人员称,维佩拉特攻击行动始于7月,至今仍在继续。以色列国防军与卡巴斯基实验室和了望台密切合作,调查这起事件,并推测哈马斯是这些袭击的幕后黑手。
印尼央行遭勒索软件袭击,超 13GB 数据外泄印尼央行遭 Conti 勒索软件袭击,内部十余个网络系统感染勒索病毒。据勒索团伙称,已成功窃取超过 13GB 的内部文件,如印尼央行不支付赎金,将公开泄露数据。月渥太华卡车司机抗议活动捐赠网站现安全漏洞,捐赠者数据遭曝光渥太华抗议加拿大国家疫苗规定的卡车司机使用的捐赠网站修复了一个安全漏洞,该漏洞暴露了部分捐赠者的护照和驾驶执照。
参赛者们还成功演示了对不同厂商的打印机和路由器中的零日漏洞的利用,其中有佳能、Lexmark、惠普、NETGEAR、Synology、TP-Link、Mikrotik等。
三星公司第三方应用程序漏洞遭黑客利用
The Hacker News 网站披露,三星 Galaxy Store 中披露一个现已修复的安全漏洞,该漏洞可能会触发受影响手机上的远程命令执行。据悉,该漏洞由一名独立安全研究员发现并上报,主要影响 Galaxy Store 4.5.32.4 版本,与处理某些深度链接时出现的跨站脚本漏洞有关。之后,当用户访问该链接时,可能被用来在三星设备上下载和安装带有恶意软件的应用程序。
近日,据谷歌 TAG 研究人员报告说,与朝鲜有关联的 APT 组织冒充三星招聘人员,这是一场鱼叉式网络钓鱼活动,目标是提供恶意软件解决方案的韩国安全公司。 谷歌TAG观察到一个由朝鲜政府支持的黑客组织,该组织之前曾将安全研究人员伪装成三星招聘人员,并向多家提供恶意软件解决方案的韩国信息安全公司的员工发送虚假工作机会。” 这些电子邮件包含一份 PDF,据称是三星某个职位的职位描述;但是,PDF 格
三星设备的Galaxy Store应用程序中披露了一个现已修补的安全漏洞,该漏洞可能会导致受影响手机上的远程命令执行。该漏洞影响Galaxy Store 4.5.32.4版本,与处理某些深层链接时发生的跨站点脚本漏洞有关。Galaxy Store应用程序中发现的漏洞与三星营销和内容服务的深度链接配置有关,这可能导致注入MCS网站的任意代码执行。
Andrew
暂无描述