Những loại rủi ro bảo mật nào quét ứng dụng này?
Ngày 16 tháng 6, một lỗ hổng bảo mật nghiêm trọng đã được công bố (CVE-2015-2865), mà tác động nhiều mô-đun bao gồm Galaxy S6 mới được phát hành. Lỗ hổng này cho phép kẻ tấn công cài đặt và thực hiện các ứng dụng tùy tiện với các đặc quyền hệ thống, tiếp xúc với hơn 600 triệu người sử dụng điện thoại vào một nguy cơ đáng kể.
hậu quả của tổn thương này là gì?
Khi khai thác thành công, kẻ tấn công có thể điều khiển từ xa:
Cảm biến ►Access và tài nguyên như GPS, camera và microphone
►Secretly cài đặt ứng dụng độc hại (s) mà không có người sử dụng biết
►Tamper với cách khác ứng dụng làm việc hoặc làm thế nào các công trình điện
►Eavesdrop trên tin nhắn đến / đi hoặc cuộc gọi thoại
►Attempt để truy cập vào dữ liệu cá nhân nhạy cảm như hình ảnh và tin nhắn văn bản
... Và mọi thứ khác một người sử dụng hệ thống có thể làm.
Tôi đang bị ảnh hưởng bởi lỗ hổng này, bây giờ những gì?
Tránh kết nối tới một mạng wi-fi không an toàn, và giữ một mắt trên các thông tin bản vá chính thức. Chúng tôi sẽ thông báo cho bạn trong ứng dụng này khi các bản vá có sẵn.
[Kỹ thuật] Làm thế nào là dễ bị tổn thương này gây ra?
Các tổn thương (CVE-2015-2865) là do việc thực hiện không an toàn của cơ chế nâng cấp hệ thống. Khi kiểm tra các cập nhật hệ thống và tải về các gói cập nhật, sử dụng một kết nối HTTP không an toàn. Nếu một kẻ tấn công kiểm soát và đạt của một mạng - thông qua một cuộc tấn công ARP MITM hay router bị tổn hại, ông có thể thay thế các gói cập nhật cho một ứng dụng độc hại, và có nó được thực hiện như là một đặc quyền (hệ thống) của người dùng.
Ⓕ Facebook https://www.facebook.com/Trustlook
Ⓣ Twitter https://twitter.com/trustlook
Ⓖ website http://www.trustlook.com
.Scan more devices