Homeसूचना प्रविधिUhale डिजिटल तस्विर फ्रेमहरू गोप्य रूपमा बुटमा मालवेयर स्थापना गर्दै छन्, होम...
Uhale डिजिटल तस्विर फ्रेमहरू गोप्य रूपमा बुटमा मालवेयर स्थापना गर्दै छन्, होम नेटवर्कहरू र व्यक्तिगत डेटा विश्वव्यापी रूपमा ह्याकरहरूको लागि खुलासा गर्दैछन्।
विज्ञहरूले यसलाई स्वचालित रूपमा फ्ल्याग गर्दछ प्रत्येक उपकरणमा डाउनलोड गर्ने सफ्टवेयरहरू माथि
परीक्षण गरिएका डिजिटल तस्विर फ्रेम मोडेलहरूमा सत्र सुरक्षा समस्याहरू पत्ता लगाइयो
मुख्य त्रुटिहरूमा असुरक्षित TrustManager कार्यान्वयन र अस्वच्छ फाइलनामहरू समावेश छन्
सुरक्षा अनुसन्धानकर्ताहरूले Uhale-ब्रान्डेड डिजिटल तस्विर फ्रेमहरूमा महत्वपूर्ण जोखिमहरू पहिचान गरेका छन्, धेरै यन्त्रहरूले बुट पछि तुरुन्तै खराब सफ्टवेयर डाउनलोड गर्ने खुलासा गर्छन्। href=”https://go.quokka.io/hubfs/App-Intel/Technical_Uhale-Digital-Picture-Frame-Security-Assessment.pdf” target=”_blank” data-url=”https://go.quokka.io/hubfs/App-Intel/Technical_Uhale-Digital-Picture-Frame-Security-Assessment.pdf” referrerpolicy=”no-referrer-when-downgrade” data-hl-processed=”none” data-linked=”fline-linka-rculation> फाइल संरचना, अन्तिम बिन्दुहरू, र वितरण ढाँचाहरूमा आधारित Vo1d botnet र Mzmess मालवेयर परिवारहरूमा पेलोडहरू।
अनभल्भ कार्यमा संक्रमण रहन्छ, तर संक्रमण बाहिर रहन्छ v51d-ar2 स्वचालित एप अपडेटहरू जसले हानिकारक JAR वा DEX फाइलहरू स्थापना गर्दछ, जुन प्रत्येक पटक यन्त्र पुन: सुरु हुँदा कार्यान्वयन हुन्छ। border-y border-neutral-300″>
तपाईलाई मन पर्न सक्छ
. id=”multiple-flaws-create-extensive-vulnerabilities-3″>बहु त्रुटिहरूले व्यापक कमजोरीहरू सिर्जना गर्दछ
Quokka को teens teens designed devices eVevened security issues with Evevened encovered. पहिचानकर्ताहरू।
मुख्य त्रुटिहरूमा असुरक्षित TrustManager कार्यान्वयनहरू समावेश छन् जसले म्यान-इन-द-मिडल आक्रमणहरूलाई अनुमति दिन्छ र अद्यावधिक आदेशहरूमा अनस्यानिटाइज्ड फाइलनामहरूलाई स्वेच्छाचारी एपीकेहरूको रिमोट स्थापना सक्षम पार्छ।
पूर्व-स्थापना गरिएका एपहरूले पनि अप्रमाणित फाइलहरू खुलासा गर्दछन्, स्थानीय सर्भरहरू सञ्जालमा सुरक्षा। SELinux असक्षम र AOSP परीक्षण-कुञ्जीहरू सहित, जडित पठाइयो, तिनीहरूलाई सुरुदेखि नै पूर्ण रूपमा सम्झौता गरिँदै। newsletterForm-articleInbodyContent-PyBimGVv45evGWy7GnMZ3V स्लाइस-कन्टेनर-newsletterForm”>
तपाईको व्यवसाय सफल हुन आवश्यक पर्ने सबै शीर्ष समाचार, राय, सुविधाहरू र मार्गदर्शन प्राप्त गर्न TechRadar प्रो न्यूजलेटरमा साइन अप गर्नुहोस्! मालिसियस सामग्री इन्जेक्सन गर्न, र हार्डकोड गरिएका AES कुञ्जीहरू र पुरानो पुस्तकालयहरूले सम्भावित आपूर्ति-श्रृंखला कमजोरीहरू सिर्जना गर्दै जोखिमलाई थप तीव्र बनायो।
फर्मले उल्लेख गर्यो कि कति प्रभावित प्रयोगकर्ताहरूको संख्या अनुमान गर्न गाह्रो छ किनभने यन्त्रहरू धेरै ब्रान्डहरू अन्तर्गत बजारमा छन् – Uhale एपसँग मात्र 500,000 भन्दा बढी डाउनलोडहरू छन् Google Play, र हजारौं कम्पनी, UZp>
बजारमा पछाडीका समीक्षाहरू। अनुसन्धानकर्ताहरूबाट बारम्बार आएका प्रतिवेदनहरूमा प्रतिक्रिया दिएको छैन, सुरक्षा मुद्दाहरू महिनौंसम्म सम्बोधन नगरी छोडेको छ।