应用漏洞,三星手机用户遭黑客攻击
2020-08-14 15:03 来源: 互联网
据外国媒体报道,一名研究人员在三星手机上发现了一些漏洞,这款名为"FindMyPhone"的应用程序可能被黑客链接,在三星Galaxy手机上进行各种恶意活动。
据报道,"查找我的手机(Find My Phone)功能允许三星设备所有者查找丢失的手机,还可以远程锁定设备,阻止对三星支付的访问,并彻底删除设备的内容。最近,葡萄牙网络安全服务提供商Char49的安全研究团队PedroUmbelino发现了三星"查找我的手机"应用程序中的漏洞,该应用程序可以让黑客在三星Galaxy手机上进行恶意活动。
FindMyMobile包中存在多个漏洞,最终可能导致智能手机用户完全丢失数据,恢复工厂设置,并随后进行实时位置跟踪、电话和短信检索,"研究人员说。
Char49研究人员在Find My Phone组件中发现了四个漏洞,这些漏洞可能被仅安装在设备SD卡上的恶意应用程序利用。通过访问设备的SD卡,应用程序可以触发攻击链中的第一个漏洞,然后创建一个文件,攻击者使用该文件阻止与后端服务器的通信。成功利用该漏洞将使恶意应用程序能够执行Find My Phone应用程序允许的相同操作,包括强制恢复工厂设置、删除数据、定位设备、访问电话和消息以及锁定和解锁电话。
尽管三星目前已经解决了这些漏洞,专家们也表示:"漏洞攻击链可以运行在没有安装补丁的三星GalaxyS7、S8和S9+设备上。黑客很容易利用此漏洞,并可能对用户造成灾难性影响。
责任编辑:fafa
【慎重声明】凡本站未注明来源为"中国IT新闻网"的所有作品,均转载、编译或摘编自其它媒体,转载、编译或摘编的目的在于传递更多信息,并不代表本站赞同其观点和对其真实性负责。如因作品内容、版权和其他问题需要同本网联系的,请在30日内进行!

- 新迪天工®CAD V2023 R1 版本发布!4个超实用的增强功能请拿好
- 这一次,送上东方祝福 | JULEEJULEE茱俪「东方系列」珠宝相片盒发布
- 艺卓发布新一代24.1"USB-C连接的sRGB色彩管理显示器CS2400R
- NBA篮球盛宴震撼来袭,青瞳视觉为咪咕虚拟直播提供全流程服务助力打CALL!
- 美的工业技术旗下MOTINOVA亮相 EUROBIKE 2023
- GERM钛杯上新,国内首款金色钛杯太绝了
- 芭比控必入!送礼物首选GERM联名杯
- 在视爵,见视界!ISLE2025亮点抢先看
- 无界生态,无限可能丨2025沃棣家居招商会圆满举行
- 连连国际与JCtrans达成战略合作 携手共绘全球物流行业新蓝图
- “新春火锅局”成过年聚餐新选择,新一年季季红!
- 海尔全屋家居斩获 “2024 中国家居冠军榜创新风尚奖”,领航行业创新发展
- 邦邦汽服招贤纳士 职等你来
- 微短剧+赋能千行百业,麦芽传媒以百亿级曝光助力品牌“种草”增效
- 2025年元宵节:劲牌养生一号成酒桌新宠,品质与消费者需求共塑养生酒市场增长
- 第十三届金融界“金智奖”:连连数字荣获“数字金融优秀实践案例”奖
- Partyhouse派对屋影K音响,解锁孩子学习潜能的新钥匙
- 李锦记携手新浪广东打造#湾区幸福年#,百年责任心传递幸福中国味
- 安世亚太牵头的工业数字孪生团标正式出版发行
- 脱颖而出!Style3D入选2024浙江省“人工智能服务商”
- IPB 粉体展观众预登记正式开启,精彩即将登场!
- RCC瑞达恒2025年建筑行业中国十大承建单位评选,榜单发布
- 中国首家健身器材公司接入DeepSeek丨舒华体育打造新一代“AI健身助手”
- 探索制造无限可能,贸泽电子将首秀SPS广州国际智能制造展
- 文化交融,首都相连