รายงานข้อบกพร่องด้านความปลอดภัยใน PlatoBlockchain Data Intelligence ของ Samsung Galaxy Android ค้นหาแนวตั้ง AI.

รายงานข้อบกพร่องด้านความปลอดภัยใน Samsung Galaxy Androids

เวลาอ่านหนังสือ: 2 นาที

อัปเดต: ตรวจสอบแอปความปลอดภัยมือถือฟรีของ Comodo เวอร์ชันล่าสุด

iTunes App Store
ป้าย Google Play

นักพัฒนาซอฟต์แวร์ Replicant ซึ่งเป็นโอเพ่นซอร์สรุ่นต่างๆ ของ Android อ้างว่าได้ระบุข้อบกพร่องด้านความปลอดภัยในอุปกรณ์ที่ใช้ Samsung Galaxy Android บางรุ่นที่อาจอนุญาต การเข้าถึงระยะไกล ให้กับข้อมูลผู้ใช้

Replicant พัฒนา Paul Kocialkowski บล็อกเมื่อสัปดาห์ที่แล้วว่าโปรเซสเซอร์บรอดแบนด์ในอุปกรณ์ Galaxy บางรุ่นสามารถ "ควบคุมจากระยะไกลได้ ซอฟต์แวร์การเข้าถึงระยะไกล ไปยังข้อมูลของโทรศัพท์” แบ็คดอร์นี้ให้การเข้าถึงข้อมูลของโทรศัพท์จากระยะไกล แม้ในกรณีที่โมเด็มถูกแยกออกและไม่สามารถเข้าถึงที่เก็บข้อมูลได้โดยตรง

ช่องโหว่นี้สร้างขึ้นโดยซอฟต์แวร์ที่เป็นกรรมสิทธิ์ซึ่งใช้สำหรับการสื่อสารทางอิเล็กทรอนิกส์กับโมเด็มวิทยุ โดยใช้โปรโตคอล Samsung IPC ที่ใช้คลาสของคำขอที่เรียกว่าคำสั่ง RFS สิ่งเหล่านี้ทำให้โมเด็มสามารถดำเนินการ I/O ระยะไกลบนที่เก็บข้อมูลของโทรศัพท์ได้ แฮกเกอร์อาจใช้คำสั่งเหล่านี้เพื่อเข้าถึงไฟล์ผู้ใช้บนอุปกรณ์จากระยะไกล

ตามรายงานของ Replicant อุปกรณ์ Samsung ที่ตรวจพบช่องโหว่ 2 ประเภท ได้แก่ Nexus S, Galaxy S, Galaxy S 2, Galaxy Note, Galaxy Nexus, Galaxy Tab 7.0 2, Galaxy Tab 10.1 3, Galaxy S 2 และ Galaxy Note XNUMX

แหล่งข้อมูลที่เกี่ยวข้อง

โปรแกรมจัดการอุปกรณ์ Android

เริ่มทดลองใช้ฟรี รับคะแนนความปลอดภัยทันทีของคุณฟรี

ประทับเวลา:

เพิ่มเติมจาก CyberSecurity โคโมโด