韩国是一个热情奔放的国家。最近研究员发现,来自韩国的三星手机似乎也很热情,而且热情过度。
三星手机的表现是:
在锁屏状态下,所有人都可以用它发短信打 *** 。甚至在进行这样操作的时候,手机依然处于息屏状态。
发现这个漏洞的是两位安全研究员 Roberto Paleari 和 Aristide Fattori。他们把三星手机连接到一个Linux 工作站上,通过电脑给手机发指令,手机的锁屏界面并没有“出面”阻止这个指令,而是“不动声色”地呼叫了另一台手机。
以下是他们发在Twitter上的视频:(别问我为什么是youku)
【黑客展示用三星手机在锁屏状态下拨号】
这一系列操作并没有利用任何软件漏洞,所以无论手机处在调试模式、文件传输模式还是充电模式,都可以成功攻破。
那么,他们究竟是怎么做到的呢?两位黑客表示,
问题的核心在于:手机连接到USB线的时候,会“不假思索”地暴露自己的USB调制解调器端口。所以只需要几行代码就可以取得拨号功能的权限。
这种攻击理论上可以作用于三星 Galaxy 全系,研究员已经测试了 S4 Mini, S4, Note 3 和 S6,这些都无一例外被搞定。
由于利用这个漏洞必须连接数据线,这使得黑客的攻击场景大大减少。另外,自己的手机被别人拿来打 *** ,看上去也并不是那么危险。不过,用这个攻击作为突破口,是否可以拿到更高的权限,仍然充满了想象空间。
另外,在两位大牛的Twitter上,还公布了三星手机的另一个漏洞,在手机上打开了一个类似于“愤怒的小鸟”的 App,手机却在后台静默地给另一台手机拨了 *** 。至于这个“魔术”是如何做到的,黑客没有给出解释。
天玑800相当于骁龙多少(天玑800U是什么水平?) 大家应该知道,目前很多手机厂商发布的千米机,甚至2000价位段的手机,搭载比较多的处理器就是联发科的天玑720或者天玑800U、天玑800,以前...
一、网络盗取王者荣耀号怎么找黑客 1、找站接网单注射攻击只是一个缩写,包括一系列脚本攻击技巧,如XSS侧注射遥控器。网络盗取王者荣耀号攻击装逼联邦调查局终于抓住了米特尼克,发现他是一个16岁的孩子。网...
体育教学总结(体育教师的工作总结) 模板一 本学期的体育教学工作即将结束,回顾过去的这些日子,我又有了新的收获;尽管我们的学校的体育场地和器材有限,但我一直尽可能提高场地的使用效率,还有在教学...
test.local根据patch可以大致锁定问题的关键点1. 部署主动检测方式;漏洞概览我赌博输了很多钱想捞回来可是越捞越深,本来我对, array_constructor, array_const...
黑客是什么 黑客是什么意思黑客原是指热心于计算机技术,水平高超的电脑专家,尤其是程序设计人员。但后来,黑客一词已被用于泛指那些专门利用电脑网络搞破坏或者恶作剧的家伙。黑客的意思是通常是指对计算机科学、...
创造与魔法5月19日兑换码是什么?创造与魔法手游今天在公众号中发放了一个有效期为一周的周周礼兑换码,玩家领取后在登陆游戏,在设置中输入兑换码即可领取小礼包福利。下面就是2020.5.19礼包兑换码介绍...