Представлен способ получения прав суперпользователя на смартфонах Lenovo VIBE

  • На форуме работает ручное одобрение пользователей. Это значит, что, если Ваша причина регистрации не соответствует тематике форума, а также Вы используете временную почту, Ваша учётная запись будет отклонена без возможности повторной регистрации. В дальнейшем - пожизненная блокировка обоих аккаунтов за создание мультиаккаунта.
  • Мы обновили Tor зеркало до v3!
    Для входа используйте следующий url: darkv3nw2...bzad.onion/
  • Мы вновь вернули telegram чат форуму, вступайте, общайтесь, задавайте любые вопросы как администрации, так и пользователям!
    Ссылка: https://t.me/chat_dark_time

colas

Участник

colas

Участник
26 Июн 2016
220
91
Получить права суперпользователя можно, проэксплуатировав связку из трех уязвимостей.
Исследователи компании Mandiant нашли способ, позволяющий получить права суперпользователя на смартфонах Lenovo VIBE с помощью трех уязвимостей. Для успешного осуществления атаки у злоумышленника должен быть физический доступ к устройству, а сам смартфон не должен быть защищен паролем. Способ применим только к смартфонам, работающим под управлением Android не выше версии 6.0.
Согласно уведомлению Lenovo, путем совместной эксплуатации трех уязвимостей можно повысить свои привилегии на Lenovo VIBE до уровня суперпользователя. Речь идет о CVE-2017-3748, CVE-2017-3749 и CVE-2017-3750. Первая проблема вызвана неправильным управлением доступом к компоненту nac_server. Вторая и третья уязвимости связаны с приложениями Idea Friend Android и Lenovo Security Android соответственно, позволяющими создавать резервные копии данных и восстанавливать их через Android Debug Bridge.
Исследователи Mandiant сообщили производителю о проблемах в мае 2016 года, и компания Motorola, отвечающая за мобильные решения Lenovo, исправила их. Lenovo выпустила обновления только для 20 из 40 уязвимых моделей смартфонов. Полный список уязвимых устройств Lenovo VIBE опубликован в уведомлении Motorola.
 

О нас

  • Наше сообщество существует уже много лет и гордится тем, что предлагает непредвзятое, критическое обсуждение различных тем среди людей разных слоев общества. Мы работаем каждый день, чтобы убедиться, что наше сообщество является одним из лучших.

    Dark-Time 2015 - 2024

    При поддержке: XenForo.Info

Быстрая навигация

Меню пользователя