“查找我的手机”应用漏洞使三星手机用户遭黑客攻击
E安全8月13日讯近日据外媒报道 , 一位研究人员在三星手机“发现我的手机”应用程序中发现了多个漏洞 , 这些漏洞可能已经被黑客链接在一起 , 以在三星Galaxy手机上执行各种恶意活动 。

文章图片
据悉 , “查找我的手机”功能使三星设备的所有者可以找到丢失的手机 , 还可以远程锁定设备 , 阻止对三星支付的访问并彻底擦除设备的内容 。 近日 , 来自葡萄牙的网络安全服务提供商Char49的安全研究团队PedroUmbelino在三星的“发现我的手机”应用程序中发现了多个漏洞 , 这些漏洞可以让黑客在三星Galaxy手机上执行各种恶意活动 。
研究人员称:“FindMyMobile软件包中存在多个漏洞 , 最终可能导致智能手机用户完全丢失数据 , 恢复出厂设置 , 以及被实行实时位置跟踪 , 电话和短信检索等 。 ”

文章图片
Char49研究人员在“查找我的手机”组件中一共发现了四个漏洞 , 这些漏洞可以被仅安装在设备SD卡上的设备上安装的恶意应用所利用 。 黑客通过访问设备的SD卡 , 应用程序可以触发攻击链中的第一个漏洞 , 然后创建一个文件 , 攻击者使用该文件来拦截与后端服务器的通信 。 成功利用此漏洞将使恶意应用能够执行“查找我的手机”应用所允许的相同操作 , 包括强制恢复出厂设置 , 擦除数据 , 定位设备 , 访问电话和消息以及锁定和解锁电话 。

文章图片
【“查找我的手机”应用漏洞使三星手机用户遭黑客攻击】虽然目前 , 三星解决了这些漏洞 , 但是专家还表示:“漏洞利用链可在未安装补丁的三星GalaxyS7 , S8和S9+设备上运行 。 此漏洞是很容易被黑客利用的 , 并可能对用户造成灾难性影响 。 ”
推荐阅读
- 腾讯控股的保险代理平台“微保”被深圳银保监局处罚
- 台风|今年第7号台风“海高斯”生成 或将明天登陆我国广东沿海
- 被指“双标”特斯拉无奈服软 拼多多是最后赢家吗?
- 未来的大学生活“长啥样”? 来看学长为你写下的万字指南
- 吃鸡将迎来寻宝玩法?新地图遍地宝藏,“古老秘密”开启冒险
- 小区公共收益成为一笔“糊涂账”?定期公开收支是关键
- 《杀手3》“难寻目标”模式回归!幽灵模式被取消
- “光盘打卡”小程序火了 激励年轻人节约粮食
- 科学探索|揭秘星际物种起源:多个行星孵化器组成“生命之树”
- 识别“95”号段中的“李鬼” 这些小技巧要掌握!
