专家报告三星手机预装应用存在多个高危漏洞

业界
2021
06/16
21:25
IT之家
分享
评论

来源:IT之家

据雅虎报道,国外网安专业人士 Sergey Toshin 通过三星的漏洞悬赏计划,向三星报告了多个高危漏洞,黑客可以通过这些漏洞来监听用户设备,读取任意权限的文件。

Sergey Toshin 表示,在某些三星设备的预装应用程序中发现了多个危险漏洞。这些漏洞可能允许攻击者访问和编辑用户的联系人、电话、短信等,并安装具有管理员权限的应用程序,或读写任意文件。

此外,Toshin 还表示,自今年年初以来,他已经在三星设备中发现了十多个漏洞,尽管三星已经解决了许多漏洞,但仍有几个尚未修复。

在未修复的漏洞中,其中一个涉及 SMS 文本的访问权,而另外两个则更严重,因为其隐蔽性更高,非常难被发现,利用这两个漏洞,黑客可以在不与用户做任何交互的情况下,读取或写入可以提升权限的任意文件。

IT 之家了解到,在前年,两名安全研究人员阿马特卡马和理查德朱发现了三星 Galaxy S10 设备中的漏洞,黑客可以利用该漏洞来获取三星 Galaxy S10 上的照片,这两人因此获得了 3 万美元的奖励。

THE END
广告、内容合作请点击这里 寻求合作
评测
免责声明:本文系转载,版权归原作者所有;旨在传递信息,不代表砍柴网的观点和立场。

相关热点

据外媒 LetsgoDigital 消息,小米模块化手机新专利流出,该专利于 2021 年 4 月 29 日发布,并且已被列入世界知识产权组织(WIPO)数据库,以便在全世界范围内保护该专利技术。
每日快讯
艾推屏外观小巧便携,但操作繁琐;虽兼容多个操作系统无线显示推屏技术但信号覆盖范围弱且极易受外界干扰;一百左右的超高性价比如果仅是家庭生活、商务PPT演示等场景使用还是很值得购入的,但如果是想游...
评测
当前,各类智能可穿戴设备如雨后春笋般发展,很重要一个原因,是随着经济生活水平的提高,大家开始越来越重视运动健康,运动类穿戴设备产品有了巨大的市场才得以蓬勃发展,而在许多运动类可穿戴设备中,笔...
评测
如果你考虑在近期购买一部千元机,魅蓝 Note5 是目前魅族手机中最值得考虑的选择。
评测
或许你不太认同乐视的商业模式,或许你依然搞不明白「生态化反」究竟是什么东西,不过依仗着背后丰富的视频资源,乐视几乎是国产手机中唯一一家敢赔钱卖手机的厂商。而在刚刚发布的乐 Pro3 上,乐视又把「...
评测

相关推荐

1
3