韩国是一个热情奔放的国家。最近研究员发现,来自韩国的三星手机似乎也很热情,而且热情过度。
三星手机的表现是:
在锁屏状态下,所有人都可以用它发短信打 *** 。甚至在进行这样操作的时候,手机依然处于息屏状态。
发现这个漏洞的是两位安全研究员 Roberto Paleari 和 Aristide Fattori。他们把三星手机连接到一个Linux 工作站上,通过电脑给手机发指令,手机的锁屏界面并没有“出面”阻止这个指令,而是“不动声色”地呼叫了另一台手机。
以下是他们发在Twitter上的视频:(别问我为什么是youku)
【黑客展示用三星手机在锁屏状态下拨号】
这一系列操作并没有利用任何软件漏洞,所以无论手机处在调试模式、文件传输模式还是充电模式,都可以成功攻破。
那么,他们究竟是怎么做到的呢?两位黑客表示,
问题的核心在于:手机连接到USB线的时候,会“不假思索”地暴露自己的USB调制解调器端口。所以只需要几行代码就可以取得拨号功能的权限。
这种攻击理论上可以作用于三星 Galaxy 全系,研究员已经测试了 S4 Mini, S4, Note 3 和 S6,这些都无一例外被搞定。
由于利用这个漏洞必须连接数据线,这使得黑客的攻击场景大大减少。另外,自己的手机被别人拿来打 *** ,看上去也并不是那么危险。不过,用这个攻击作为突破口,是否可以拿到更高的权限,仍然充满了想象空间。
另外,在两位大牛的Twitter上,还公布了三星手机的另一个漏洞,在手机上打开了一个类似于“愤怒的小鸟”的 App,手机却在后台静默地给另一台手机拨了 *** 。至于这个“魔术”是如何做到的,黑客没有给出解释。
新闻来源:51CTO 在2010年新年前夜,因为没有人了解登陆密码,美国旧金山没法获得其紧急行动管理中心上运作的系统备份,这也许能够被视作一个不祥之兆的征兆。2011年将要以往,大家必须回望并汇...
在脚本确认的时分,找一位真人电话出售进行脚本资料的录音,整个打扰电话脚本才算是完全预备完结。 录音的这儿,要尽或许的口语化,以混杂机器人与真人之间的边界。 作用如下:不知道各位有没有看过《速度与热情8...
今天下午去买了油烟机和热水器,不知道是不是买贵了,一直好后悔,买的是帅康的,也不知道好不好用,一共是7380.另外还多花了600元买了水槽,大家看看是不是被黑了?油烟机型号是T9005.销售说是新款,...
《破冰动作》李飞有两层身份。第一层果真身份:他是东山市公安局禁毒大队缉毒警员。第二层埋没身份:李飞是公安部几多缉毒局奥秘下派到东山市的“卧底”。很明明,李。 楼主你好,破冰动作中陈庆幸在第23...
现如今互连网时期,赚钱的方式不单是能够交易商品,还能够卖专业知识,乃至是“卖人”。 卖产品非常好了解,高抛低吸,或是高卖低买(股票投资里边的看空) 卖专业知识也罢了解,比...
. 对于白血病,家长要及时了解该疾病的症状表现,现如今,患上白血病的儿童也越来越多,白血病儿童除了有遗传因素影响以外,近些来,更多是由于环境因素和不良饮食习惯造成的,因此对于白血病更要做的是有效预防...