三星手机恢复出厂设置在哪里可以找到(三星的恢复出厂设置)
三星手机恢复出厂设置在哪里可以找到(三星的恢复出厂设置)
一条纯文字短信,足以将三星S5和S4手机恢复出厂设置,很可能连着用户数据也一起冲走了。而且,因为该攻击利用了安卓系统漏洞,其他厂商也面临风险。

该漏洞的存在,意味着攻击者可以发送WAP配置消息,受影响设备一旦收到该消息,用户不需要点击链接便会中招。
让受影响设备陷入重启循环的攻击,同样可以通过一条好的配置短信恢复到稳定状态,为勒索软件攻击打开了一条康庄大道。更新版本的三星S6和S7机型,将不再盲目接受通过该已有17年历史的短信协议所发送的消息。
发现该漏洞的两名研究员渗透了第三方系列设备,阐述该安卓SMS和WAP漏洞的攻击界面。两个漏洞结合,可产生拒绝服务攻击,强制没打补丁和没root过的手机恢复出厂设置。
root过的三星设备可进入安卓调试桥(adb)设置来删除恶意配置文件:default_ap.conf
最近几年,利用安卓设备漏洞的复杂性以及有所提升,很多时候都需要一系列漏洞的组合才能达到想要的效果。该案例也不例外,想要产生可用的攻击方法,得组合使用2个漏洞,再结合对该专用消息格式的深入理解。
两名研究员还详细解释了攻击原理,发现 OMA CP (开放移动联盟客户端配置)短消息根本没有身份验证的保护。他们还发现了三星S5及以下机型存在有远程代码执行漏洞,以下CVE中有详细描述:
CVE-2016-7988——SET_WIFI广播接收器无权限
CVE-2016-7989——安卓运行时未处理的ArrayIndexOutOfBounds异常
CVE-2016-7990——libomacp.so整数溢出
CVE-2016-7991——omacp应用无视 OMA CP 消息中的安全域
鉴于此攻击可实现的“恢复/重置”效果,不难想象其可被利用并进行潜在的勒索软件攻击。三星的安全更新已放出,顺带还解决了其他几个漏洞。由于手机已成为我们的日常设备,建议用户优先安装这几个更新。
这些漏洞如何应用到其他手机上的问题,两名研究员并未透露,留待其他黑客自行分析。漏洞于去年6月份提交给三星,8月份被解决,11月7日放出补丁,连夜就公布了漏洞。
---
在订阅号里,长按公众号,即可“置顶”
-
- 全世界人口最多的国家(全世界人口最多的国家前十名)
-
2024-01-28 06:20:36
-
- 汽车销售提成一般是多少(大众汽车销售提成一般是多少)
-
2024-01-28 06:18:21
-
- 非小号区块链数据资讯平台(非小号区块链交易所app)
-
2024-01-28 01:54:42
-
- 电脑启动不了(电脑启动不了反复启动进不了系统)
-
2024-01-28 01:52:28
-
- 八月17号是什么星座的(八月17号是什么星座的阴历)
-
2024-01-28 01:50:13
-
- steam无法添加好友(为什么steam无法添加好友)
-
2024-01-28 01:47:59
-
- 腾讯游戏超核玩家入口(腾讯游戏超核玩家入口在哪)
-
2024-01-28 01:45:44
-
- 伤感文案视频素材无水印(伤感文案视频素材下载)
-
2024-01-28 01:43:29
-
- 娘子isrio(娘子isrio歌曲歌词)
-
2024-01-28 01:41:15
-
- 第一炉香演员表(第一炉香演员表失望)
-
2024-01-28 01:39:00
-
- iphone手机屏幕失灵点不动怎么办(iphone手机屏幕失灵点不动怎么办充电就点
-
2024-01-28 01:36:45
-
- em菌发酵方法(水产em菌发酵方法)
-
2024-01-28 01:34:31
-
- 一块榴莲多少克(一块榴莲有多重)
-
2024-01-27 16:33:40
-
- 为什么蚯蚓钓不到大鱼(蚯蚓钓鱼最大忌讳)
-
2024-01-27 16:31:25
-
- 安总蓝海集团(安总蓝海集团婚礼致辞)
-
2024-01-27 16:29:10
-
- 857是什么意思网络用语(蹦迪857是什么意思网络用语)
-
2024-01-27 16:26:56
-
- 0775是哪个城市的区号(0775是哪个城市的区号啊)
-
2024-01-27 16:24:41
-
- 40斤等于多少千克(40千克等于多少公斤)
-
2024-01-27 16:22:26
-
- 外星文明真的存在吗(外星文明真的存在吗-)
-
2024-01-27 16:20:11
-
- 搜索引擎排行(搜索引擎排名中国)
-
2024-01-27 16:17:57



抖音牛逼姐和她男朋友视频什么瓜抖音nb姐吃瓜视频事件完整版
刚开荤的男生是不是收不住?亲身经历