

7月25日,有技术博客指出,三星已修复一个安全漏洞,该漏洞曾被用于提前获取尚未发布的One UI测试版本内容。此次修复有望显著减少未来相关版本的泄露情况。
据博客内容介绍,该漏洞依赖于社区开发的一款C工具,该工具可使用户访问三星的FOTA服务器。通过使用CheckFirm等应用程序解密服务器返回的元数据,外部人员得以提前查看正在开发中的系统构建版本。这一机制导致包括Secure Folder功能升级以及预装应用界面重新设计在内的多项未公开内容被提前曝光。
消息称,一名名为Farlune的用户可能出于获取漏洞赏金的目的,向三星提交了该漏洞的详细报告。报告中阐述了如何利用内部URL、解密逻辑,以及可能涉及的应用签名或访问令牌,绕过系统的访问控制机制,从而获取未发布的软件版本,造成保密信息外泄。目前,三星已完成相关修复工作。
本文属于原创文章,如若转载,请注明来源:三星修复FOTA漏洞防系统泄露https://mobile.zol.com.cn/1019/10190570.html



















































































