热点:

    三星修复FOTA漏洞防系统泄露

      [  中关村在线 原创  ]   作者:拿铁不加冰

    三星修复FOTA漏洞防系统泄露

    7月25日,有技术博客指出,三星已修复一个安全漏洞,该漏洞曾被用于提前获取尚未发布的One UI测试版本内容。此次修复有望显著减少未来相关版本的泄露情况。

    据博客内容介绍,该漏洞依赖于社区开发的一款C工具,该工具可使用户访问三星的FOTA服务器。通过使用CheckFirm等应用程序解密服务器返回的元数据,外部人员得以提前查看正在开发中的系统构建版本。这一机制导致包括Secure Folder功能升级以及预装应用界面重新设计在内的多项未公开内容被提前曝光。

    消息称,一名名为Farlune的用户可能出于获取漏洞赏金的目的,向三星提交了该漏洞的详细报告。报告中阐述了如何利用内部URL、解密逻辑,以及可能涉及的应用签名或访问令牌,绕过系统的访问控制机制,从而获取未发布的软件版本,造成保密信息外泄。目前,三星已完成相关修复工作。

    本文属于原创文章,如若转载,请注明来源:三星修复FOTA漏洞防系统泄露https://mobile.zol.com.cn/1019/10190570.html

    mobile.zol.com.cn true https://mobile.zol.com.cn/1019/10190570.html report 678 7月25日,有技术博客指出,三星已修复一个安全漏洞,该漏洞曾被用于提前获取尚未发布的One UI测试版本内容。此次修复有望显著减少未来相关版本的泄露情况。据博客内容介绍,该漏洞依赖于社区开发的一款C工具,该工具可使用户访问三星的FOTA服务器。通过使用CheckFirm等应...
    提示:支持键盘“← →”键翻页阅读全文
    本文导航
    • 第1页:三星修复系统泄露漏洞
    • 猜你喜欢
    • 最新
    • 精选
    • 相关
    推荐经销商
    投诉欺诈商家: 010-83417888-9185
    • 北京
    • 上海
    • 热门手机
    • 新品上市
    推荐问答
    提问
    0

    下载ZOL APP
    秒看最新热品

    内容纠错