首页互动交流区粉丝杂谈

三星Galaxy系列爆漏洞: 锁屏下可拨打电话发送短信 图片

粉丝杂谈 ▪ 其他

2016-04-14 12:00

根据两天前Roberto Paleari和Aristide Fattori两名安全专家在GitHub上公开的技术文章,发现三星旗下多款Galaxy设备中存在安全漏洞,在设备处于锁定状态下允许未经授权的第三方来拨打电话或者发送SMS短信。文章中指出通过USB将Galaxy系列设备连接到Linux工作站,哪怕已经将USB调试或者USB网络共享调整至关闭状态,也能执行创建隐藏通话和发送SMS短信的恶意命令。


导致这个问题出现的主要因素是将手机通过USB连接到Linux系统的时候,设备就会自动暴露USB-serial模块,可以通过相符合的Linux设备实现访问,大部分都是通过“/dev/ttyACM0”路径执行的。通过这个接口资深攻击者能够通过运行简单的AT(Attention)命令来启动各项操作。研究人员表示已经在三星Galaxy S6/Note 3/S4 mini/S4 mini LTE/S4上成功测试。


条回复
最新热门
已折叠和过滤部分评论
回复

举报回复

请您选择举报理由
close

设置帖子

设置帖子
备注
close

操作记录

操作记录
操作者 时间 操作 备注
close

编辑回复

close

VOC推送

VOC推送
帖子标题: 三星Galaxy系列爆漏洞: 锁屏下可拨打电话发送短信
所属版块: 互动交流区>粉丝杂谈
部 门:
备注信息:
消息内容:
close

温馨提示

VOC帖子推送
该版块未设置问题反馈主题,不能被推送为VOC
帖子名称: 三星Galaxy系列爆漏洞: 锁屏下可拨打电话发送短信
所属板块: 互动交流区>粉丝杂谈
close

删除帖子

删除帖子
删除原因
close

审核帖子

帖子名称 三星Galaxy系列爆漏洞: 锁屏下可拨打电话发送短信
*审核状态
*备注信息:
close