二维码
找好货

扫一扫关注

当前位置: 首页 » 资讯 » 专题 » 正文

三星漏洞允许攻击者在未经用户授权的情况下将手机恢复出厂设置(三星由于您的设备经过未经授权的修改)

放大字体  缩小字体 发布日期:2022-07-24 13:25:03    作者:life    浏览次数:1601    评论:0
导读

运行 Android 版本 9 至 12 的三星设备可能会受到严重软件漏洞的影响,该漏洞允许本地应用程序模仿系统级活动。恶意应用程序有可能通过它们劫持受保护的关键功能,使攻击者能够恢复出厂设置、拨打电话、安装/卸载应用程序以及削弱 HTTP

运行 Android 版本 9 至 12 的三星设备可能会受到严重软件漏洞的影响,该漏洞允许本地应用程序模仿系统级活动。恶意应用程序有可能通过它们劫持受保护的关键功能,使攻击者能够恢复出厂设置、拨打电话、安装/卸载应用程序以及削弱 HTTPS 安全性——无需用户批准。

CVE-2022-22292 漏洞由移动安全公司Kryptowire发现,并于 2021 年 11 月 27 日通知三星,获得“高严重性”评级。三星通过 2022 年 2 月推出的安全更新对其进行了修补,这是其正在进行的安全维护发布 (SMR) 流程的一部分。

该漏洞的来源是预装的电话应用程序,该应用程序包含一个不安全的组件,允许本地应用程序在未经用户授权的情况下执行系统级操作。

Kryptowire 建议自动移动安全扫描应成为一种常见做法,以确保最终用户和企业高枕无忧。

“有没有想过别人可以访问你的手机?不幸的是,你可能是对的,”Kryptowire 的首席技术官 Alex Lisle 说。“移动应用程序正在成为个人和职业活动的主要点,对不良行为者来说是越来越有吸引力的目标。”

 
(文/life)
打赏
免责声明
• 
本文为life原创作品,作者: life。欢迎转载,转载请注明原文出处:https://www.114618.com/news/66759.html 。本文仅代表作者个人观点,本站未对其内容进行核实,请读者仅做参考,如若文中涉及有违公德、触犯法律的内容,一经发现,立即删除,作者需自行承担相应责任。涉及到版权或其他问题,请及时联系我们。
0相关评论
 

(c)2008-2018 找好货 B2B SYSTEM All Rights Reserved

京ICP备2022008976号-2