主题 : 细思恐极:三星Galaxy设备曝出可启用远程读写访问的后门
级别: 九滴秋露

UID: 55460
精华: 0
发帖: 70952
威望: 51692 点
无痕币: 18932 WHB
贡献值: 666 点
在线时间: 26280(时)
注册时间: 2008-10-01
最后登录: 2019-05-12

0 细思恐极:三星Galaxy设备曝出可启用远程读写访问的后门

        对于闭源的操作系统来说,其一大问题就是缺乏独立的代码审查,因而你永远不知道事情是怎么发生的,或者到底发生了什么。在移动设备中,如果其系统存在类似(有意或无意)的后门,攻击者甚至会在受害者不知情的情况下,大肆盗取敏感信息或者搞破坏。而最近的一起严重事件,就发生在了三星Galaxy设备身上!

        作为一名完全自由/开源版本的Android开发者,Paul Kocialkowski已经向“自由软件基金会”(简称FSF)发表了一篇文章,详述了他在诸多三星Galaxy设备上发现的后门的细节。

        此外,他还解释了自己是如何发现了某个在后台运行的、与通讯处理器绑定的三星程序——更令人震惊的是,它可以让Modem远程读写和删除用户手机上的文件。多款三星设备均为其赋予了访问和修改用户私人数据的足够权力。

        Kocialkowski表示:“鉴于该调制解调器可运行专有软件和进行远程控制,该后门或被用于远程访问用户数据——即使是在隔离了这个Modem,并且不能直接访问存储的情况下”。

        与往常一样,某些后门可能是“被意外放置”在那里的,但是Replicant开发者在技术说明中提到,他们才不会相信这个“简单的事实”。

        Replicant已经发布了一个用于替换三星RIL库的补丁,你也可以在Replicant wiki上查看自己的设备是否受到影响。
级别: 六行秋雁

UID: 4295
精华: 0
发帖: 7880
威望: 14716 点
无痕币: 1895 WHB
贡献值: 0 点
在线时间: 2306(时)
注册时间: 2007-12-12
最后登录: 2023-09-25

所噶  棒子不安好心的说
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605047
威望: 529651 点
无痕币: 39 WHB
贡献值: 0 点
在线时间: 62568(时)
注册时间: 2008-12-25
最后登录: 2024-05-17

这个我就看看了啊。
Total 0.057495(s) query 4, Time now is:05-17 15:00, Gzip enabled 粤ICP备07514325号-1
Powered by PHPWind v7.3.2 Certificate Code © 2003-13 秋无痕论坛