В смартфонах Samsung обнаружена новая уязвимость в защите от сброса данных (видео)
Многие Android-устройства уже с конвейера появляются с функцией защиты от сброса данных, что делает невозможным «обнулить» украденный телефон и пользоваться им как своим собственным.
Однако разработчик под ником Rootjunky выяснил, что на смартфонах Samsung это ограничение безопасности можно обойти буквально за считанные минуты.
Функция делает смартфон неработоспособным, если кто-то попытается сбросить данные с помощью режима восстановления. Пользователю придется ввести учетные данные владельца, чтобы пользоваться устройством.
Как оказалась в корейских смартфонах присутствует уязвимость, которая позволяет операционной системе открывать файлы, когда вставлен OTG-диск, даже когда устройство требует ввести данные пользователя для перезагрузки. В рамках этого метода можно скопировать APK-файл на диск, и с помощью OTG открыть настройки и установить APK-файл.
После того, как APK установлен, сбросить данные на устройстве не составляет труда. Вместо того, чтобы делать это из режима восстановления, достаточно зайти в настройки смартфона. В итоге коммуникатором можно использовать так, будто бы вы являетесь его владельцем.
В Samsung не прокомментировали обнаруженную уязвимость. Будет ли компания выпускать обновление для решения этой проблемы, не сообщается.
Сайт может содержать материалы категории 18+
Материалы со знаком публикуются на правах рекламы.По вопросам размещения рекламы: orderdsffdsg987f@vashgolos.net
При копировании материалов со страниц сайта для интернет-изданий – обязательна прямая, открытая для поисковых систем гиперссылка. Ссылка должна быть размещена в независимости от полного либо частичного использования материалов. Администрация сайта vashgolos.net прикладывает все усилия, чтобы обеспечить пользователей точной и достоверной информацией, но в то же время не исключает возможности возникновения ошибок. Некоторые ссылки на этом cайте ведут к ресурсам, расположенным на сторонних сайтах. Данные ссылки размещены для удобства пользователей и не означают, что Администрация cайта одобряет содержание других сайтов, их материалов и их точек зрения. Кроме этого, администрация сайта не несет никакой ответственности за доступность этих ресурсов и за их контент. Это заявление относится ко всем ссылкам, представленным на сайте, и материалам всех веб-сайтов, доступных через баннеры и ссылки. За рекламу, размещаемую на сайте, несет ответственность лишь рекламодатель. Администрация сайта не несет ответственности за содержание и достоверность рекламных материалов размещенных на нашем сайте, а так же возможный вред от их использования.