历史上的今天
返回首页

历史上的今天

今天是:2025年06月16日(星期一)

正在发生

2021年06月16日 | 专家报告三星手机预装应用存多个高危漏洞:可监听用户

2021-06-16 来源:IT之家

      IT之家 6 月 15 日消息 据雅虎报道,国外网安专业人士 Sergey Toshin 通过三星的漏洞悬赏计划,向三星报告了多个高危漏洞,黑客可以通过这些漏洞来监听用户设备,读取任意权限的文件。


  Sergey Toshin 表示,在某些三星设备的预装应用程序中发现了多个危险漏洞。这些漏洞可能允许攻击者访问和编辑用户的联系人、电话、短信等,并安装具有管理员权限的应用程序,或读写任意文件。

  此外,Toshin 还表示,自今年年初以来,他已经在三星设备中发现了十多个漏洞,尽管三星已经解决了许多漏洞,但仍有几个尚未修复。

  在未修复的漏洞中,其中一个涉及 SMS 文本的访问权,而另外两个则更严重,因为其隐蔽性更高,非常难被发现,利用这两个漏洞,黑客可以在不与用户做任何交互的情况下,读取或写入可以提升权限的任意文件。


       IT之家了解到,在前年,两名安全研究人员阿马特・卡马和理查德・朱发现了三星 Galaxy S10 设备中的漏洞,黑客可以利用该漏洞来获取三星 Galaxy S10 上的照片,这两人因此获得了 3 万美元的奖励。


推荐阅读

史海拾趣

DB Lectro Inc公司的发展小趣事

作为一家有社会责任感的企业,DB Lectro Inc始终关注绿色制造和可持续发展。公司在生产过程中采用了环保材料和节能技术,降低了对环境的影响。同时,公司还积极参与公益活动和慈善事业,为社会做出了积极贡献。这些举措不仅提升了公司的品牌形象和社会声誉,还为公司赢得了更多客户和合作伙伴的信任和支持。

Digitron公司的发展小趣事

Digitron公司非常重视产品的品质和售后服务。公司建立了严格的质量控制体系,确保每一台出厂的设备都符合高标准的质量要求。同时,Digitron公司还提供全方位的售后服务,包括技术支持、维修保养等,确保客户在使用过程中得到及时、有效的帮助。这种对品质的坚持和对客户的关怀使Digitron公司在客户中树立了良好的口碑。

台湾诚阳(BC)公司的发展小趣事

台湾诚阳(BC)公司始终坚守品质至上的原则。从原材料的采购到生产过程的每一个环节,公司都严格把控,确保产品的品质达到最高标准。同时,公司还建立了完善的售后服务体系,为客户提供及时、专业的技术支持和服务。这种对品质的执着追求,使得台湾诚阳在客户中赢得了良好的口碑,品牌影响力逐渐扩大。

Brilliance公司的发展小趣事

随着市场竞争的加剧,Brilliance公司意识到只有不断创新才能在行业中立足。于是,公司加大了对研发的投入,引进了一批高端人才和先进设备。经过无数次的试验和改进,Brilliance成功研发出了一项具有颠覆性的技术,并将其应用于新产品中。这款新产品不仅性能卓越,而且具有极高的性价比,迅速占领了市场份额。

Eurotechnique公司的发展小趣事

Eurotechnique公司成立于XXXX年,由几位具有远见卓识的电子工程师和企业家共同创立。他们看到了当时电子行业快速发展的趋势,尤其是数字电路和微控制器领域的巨大潜力。因此,公司决定专注于这两个领域的技术研发和产品生产。在创立初期,Eurotechnique通过不断的技术创新和产品优化,逐渐在市场上树立了良好的口碑。

铨力(ALLPOWER)公司的发展小趣事

为了进一步提升综合竞争力,铨力公司开始着手深化产业链整合。通过收购、合作等方式,公司逐渐掌握了从原材料供应、产品生产到销售终端的完整产业链。这一举措不仅降低了生产成本,提高了生产效率,还为公司带来了更多的利润增长点。

问答坊 | AI 解惑

请教一个IAR下malloc的问题

各位大侠, 请教个IAR下malloc的问题。 我的一个zip算法库是在vc上生成的。然后我把相关压缩和解压源码放到IAR4.42A下,编译通过。 但是在debug的时候,发现单步走到malloc的地方就有问题了,一直提示我MEM_ERROR,也就是 there was not enough ...…

查看全部问答>

新手提问,怎样在pocket pc 2003 se 仿真程序中进行tcp套接字连接(谁来救救我)

本地开启一个服务器 试图编写一个运行在pda上的程序,在本地测试,用tcp套接字连接本地的服务器(127.0.0.1),用的pocket pc 2003 se 仿真程序 可是怎么也连接不上 随便写一个控制台应用程序都能连上,就是这个连不上!! 是不是要对其进行什 ...…

查看全部问答>

CE6下 用CreateDIBSection即使用了DeleteObject释放 为什么还会造成CE内存泄露?wince系统自身的问题?

if (hBitmap) {   DeleteObject(hBitmap) ;   hBitmap=NULL; } MemDC=::CreateCompatibleDC(dc); hBitmap=::CreateDIBSection(dc,m_lpBMI,DIB_RGB_COLORS,(VOID**)&m_pBits,NULL,0); if(hBitmap!=0) {  &nb ...…

查看全部问答>

谁有比较全的vxwork的源代码?能不能提供一个下载地址,谢谢

如题。 找了一个,但是很多常量和宏没有包含,谁能提供一个比较全的源代码,不胜感激,谢谢…

查看全部问答>

如何在WINCE5.0上跑JAVA程序?

需要移植一个JVM吗?有现成的吗? 各位大侠帮忙给个思路。…

查看全部问答>

求奉献

谁有xilinx12.3的破解文件,麻烦奉献一下,1021079221@qq.com,谢了…

查看全部问答>

PLC转ARM怎么这么痛苦

以前一直使用PLC实现工业控制,最近开始转型ARM,为什么感觉这么痛苦,以前很简单的一个功能,现在都要编的累的要死,有高手指点吗?…

查看全部问答>

fpga新人求助,各位大侠,请问这个秒表拷到实验板上能用不?如果有错的话要怎么改啊?

module time_m(clk,set,suspend,stop,clear,led,fen1,fen2,miao1,miao2,fenmiao1,fenmiao2);   parameter state0 = 2\'b00,state1 = 2\'b01,state2 = 2\'b10,state3 = 2\'b11;   input clk,set,suspend,stop,clear;  & ...…

查看全部问答>