首页 > 业界 > 关键词  > 漏洞最新资讯  > 正文

黑客利用三星设备预装应用程序漏洞来监视用户

2021-06-12 08:06 · 稿源: cnbeta

安全研究人员在三星预装的安卓应用中发现了多个关键的安全漏洞,如果成功利用这些漏洞,可能会让黑客在未经用户同意的情况下访问个人数据,并控制设备。移动安全初创公司Oversecured的创始人Sergey Toshin在周四发表的分析报告中表示,这些漏洞可能允许攻击者访问和编辑受害者的联系人、电话、短信/彩信,以设备管理员的权限安装任意应用程序,或以系统用户身份读写任意文件,并且可能改变设备的设置。

Sergey Toshin在2021年2月向三星报告了这些漏洞,之后三星在4月和5月的每月安全更新中发布了补丁,针对以下漏洞:

CVE-2021-25356--管理供应中的第三方认证绕过

CVE-2021-25388 - Knox核心中的任意应用安装漏洞

CVE-2021-25390 - PhotoTable中的意图重定向

CVE-2021-25391 - 安全文件夹中的意图重定向

CVE-2021-25392 - 有可能访问DeX的通知策略文件

CVE-2021-25393 - 可能以系统用户身份读/写访问任意文件

CVE-2021-25397 - TelephonyUI中的任意文件写入

这些漏洞的影响意味着它们可以被利用来安装任意的第三方应用程序,授予设备管理员权限来删除其他已安装的应用程序或窃取敏感文件,作为系统用户读取或写入任意文件,甚至执行特权操作。在一个概念验证(PoC)演示中,黑客可以利用PhotoTable和Secure Folder中的意图重定向漏洞,劫持应用程序的权限,访问SD卡并读取手机中存储的联系人。同样,通过利用CVE-2021-25397和CVE-2021-25392漏洞,攻击者可以用恶意内容覆盖存储短信/彩信的文件,窃取用户通知中的数据。

建议三星设备所有者安装三星最新固件更新,以避免任何潜在的安全风险。

举报

  • 相关推荐
  • 进博会有哪些“AI好物”?三星展台藏着许多黑科技

    三星连续八年参加进博会,从参展商转型为深度融入中国高质量发展的投资伙伴。本届展会重点展示AI技术创新成果:AI Home智能家居方案实现全场景互联;Bespoke系列家电搭载AI节能技术;Galaxy AI手机及智能戒指推动移动终端智能化。同时,三星通过Micro LED等尖端显示技术引领产业升级,并向中国供应链开放核心能力。八年来,三星在华累计投资近550亿美元,带动3000家本土供应商协同发展,以科技赋能中国高质量增长。

  • AI浪潮下的产业变革与三星实践

    2025年人工智能已全面融入日常生活,从实验室技术发展为驱动全球产业变革的引擎。我国生成式AI用户达5.15亿,应用场景覆盖智能搜索、工业生产及科学研究等领域。三星等科技企业通过软硬件一体化创新,构建从芯片到终端的全链条技术体系,推动AI在智能家居等场景落地。行业同时面临技术伦理、数据安全等挑战。随着第八届进博会临近,更多AI创新成果将推动技术向更智能、人性化的方向发展。

  • 凭借革新技术突破 三星电子荣获消费者技术协会赞誉

    三星电子在2026年国际消费电子展(CES)斩获多项创新奖项,覆盖移动设备、家庭娱乐、家电及半导体等领域。其最新产品与服务凭借集成性能、设计与智能化的优势,荣获消费者技术协会颁发的CES创新奖。获奖产品包括Galaxy XR头显、Galaxy Z Fold7折叠手机及Galaxy Watch8智能手表等,彰显了三星在AI技术融合、沉浸式显示和智能家居解决方案方面的领先成果。这些创新致力于为用户打造无缝互联、高度个性化的体验,推动消费电子技术边界的发展。

  • 进博会“全勤生”三星的AI全景图:AI Home中国首秀

    三星在进博会上首次展出AI+Home智能家庭解决方案,通过Bespoke AI、Vision AI和Galaxy AI三大模块,实现全场景智慧生活。AI正从"会语言"向"会行动"演进,软硬件协同成为核心竞争力。三星凭借从芯片到终端的全产业链优势,打破端侧AI的性能、算力与存储"不可能三角",构建起覆盖手机、电视、家电的生态闭环。未来,AI将全面接管生活,让科技真正服务于人。

  • “全勤生”三星的进博答卷:以创新促发展 打造中国“共赢链”

    三星连续八年参加进博会,本届聚焦AI创新,首次在华展出AI+Home智能家庭解决方案,通过Bespoke AI、Vision AI、Galaxy AI三大模块实现全屋智能联动。同时展示Micro RGB电视、Neo QLED 8K等尖端显示技术,并借助进博会平台推动产业链协同发展,展现其与中国市场深度融合、从"进入"到"融入"的长期承诺。

  • 亮相第八届进博会,三星以AI创新引领未来生活

    第八届中国国际进口博览会11月5日在上海开幕。三星聚焦人工智能创新,通过AI Home解决方案、Vision AI显示技术及Galaxy AI移动生态,全面展示在显示、智能家电、通信及物联网领域的前沿成果。现场展出115英寸Micro RGB电视、裸眼3D游戏显示器及超轻薄折叠手机等产品,将尖端科技转化为可感知的智能生活场景,传递其推动绿色可持续发展的品牌理念。

  • 进博会雁阵效应:三星助力供应链共同发展

    中国三星作为产业链头部企业,发挥“头雁”引领作用,通过赋能核心供应商、协同升级、现场帮扶、优化流程等方式,带动供应链伙伴共同发展。例如帮助洁美科技实现从“买膜加工”到“一体化生产”的转型,助力江苏新安电器完成质量体系升级,并推动供应链绿色管理,提升资源利用效率。三星以“发展引路人”角色,构建互利共赢的供应链生态,在进博会舞台上书写产业协同发展的生动实践。

  • 进博会三星八度赴约 消费电子引领AI时代新体验

    第八届中国国际进口博览会在上海开幕,聚焦“新时代,共享未来”。AI成为展会亮点,三星展示多款AI赋能产品:全球首款115英寸Micro RGB电视实现高画质与节能;搭载AI芯片的Neo QLED 8K电视提升影像质量;AI冰箱通过摄像头智能管理食材;AI洗衣机优化洗涤流程。三星推出AI Home解决方案,整合家电、移动设备与健康管理,构建智能生态。未来,三星将持续深化本土合作,推动创新技术融入中国市场。

  • 三星连续8年亮相进博会,看科技巨头如何引领行业发展

    2025年上海进博会上,三星作为连续八年参展的科技巨头,展示了其在显示技术、智能家居及手机领域的领先实力。通过超大尺寸Micro-LED显示屏、全球首款115英寸Micro RGB电视等产品,突显面板技术优势;推出AI Home智能家居生态,整合家电、显示与手机服务,构建“硬件+软件+服务”闭环;折叠屏手机持续巩固高端市场地位。三星以多维度布局彰显行业引领者姿态,未来将在AI、Io

  • 进博搭桥梁,三星新品飞入寻常百姓家

    进博会作为三星展示前沿科技的重要平台,八年间持续推动产品从展品到商品的转化。2018年首秀带来全球首款8K QLED电视,开启视觉革新;次年推出折叠屏手机Galaxy Fold,引领行业新篇章。通过定制嵌入式冰箱、宠物护理家电等产品,精准对接中国市场需求。如今三星已推出第七代折叠屏手机,并与国内厂商合作开发2亿像素传感器,展现"进博速度"下的深度本土化创新。

今日大家都在搜的词: