应用漏洞,三星手机用户遭黑客攻击
据外国媒体报道,一名研究人员在三星手机上发现了一些漏洞,这款名为"FindMyPhone"的应用程序可能被黑客链接,在三星Galaxy手机上进行各种恶意活动。
据报道,"查找我的手机(Find My Phone)功能允许三星设备所有者查找丢失的手机,还可以远程锁定设备,阻止对三星支付的访问,并彻底删除设备的内容。最近,葡萄牙网络安全服务提供商Char49的安全研究团队PedroUmbelino发现了三星"查找我的手机"应用程序中的漏洞,该应用程序可以让黑客在三星Galaxy手机上进行恶意活动。
FindMyMobile包中存在多个漏洞,最终可能导致智能手机用户完全丢失数据,恢复工厂设置,并随后进行实时位置跟踪、电话和短信检索,"研究人员说。
Char49研究人员在Find My Phone组件中发现了四个漏洞,这些漏洞可能被仅安装在设备SD卡上的恶意应用程序利用。通过访问设备的SD卡,应用程序可以触发攻击链中的第一个漏洞,然后创建一个文件,攻击者使用该文件阻止与后端服务器的通信。成功利用该漏洞将使恶意应用程序能够执行Find My Phone应用程序允许的相同操作,包括强制恢复工厂设置、删除数据、定位设备、访问电话和消息以及锁定和解锁电话。
尽管三星目前已经解决了这些漏洞,专家们也表示:"漏洞攻击链可以运行在没有安装补丁的三星GalaxyS7、S8和S9+设备上。黑客很容易利用此漏洞,并可能对用户造成灾难性影响。
【慎重声明】凡本站未注明来源为"每日资讯网"的所有作品,均转载、编译或摘编自其它媒体,转载、编译或摘编的目的在于传递更多信息,并不代表本站赞同其观点和对其真实性负责。如因作品内容、版权和其他问题需要同本网联系的,请在30日内进行!
今日热点
热门图文
助力健康中国建设!宏鸿德脉磁光仪新品发布
苏州城发设计院,潜心工匠、钻石品质
AQUA 爱克专业泳池设备,铸就云南别墅泳池健康水质与品质空间
逸夫眼镜匠心之选备受认可 获得行业多项殊荣
健康新生态·聚势赢未来丨伽澜健康集团年度伽友峰会在京圆满举办
北汽销售与风潮实业达成战略合作,携手开启新篇章
精彩推荐
-
中国文化 世界共享——艺术大师蒋征互联网 2025-01-17 11:33 -
无人车驶入藏族村,“金疙瘩”书写村民致富经互联网 2025-01-17 11:31 -
中国文化 世界共享——艺术大师郭清生互联网 2025-01-17 11:31 -
大金中国蝉联“金蜜蜂2024优秀企业可持续发展报告·长青奖一星级”互联网 2025-01-17 11:22 -
越捷航空荣膺2025年全球最安全航空公司之列 上榜AirlineRatingsTop10互联网 2025-01-17 11:15 -
新年新气象,澳柯玛燃气灶以旧换新过大年互联网 2025-01-17 11:16
