Összefoglaló
A Samsung “Galaxy Apps” sérülékenységei váltak ismertté. Ez az alkalmazásbolt minden gyári Samsung okostelefonra és okosórára gyárilag kerül telepítésre.
Leírás
Az alkalmazásban a legtöbb API kérés nem biztonságos HTTP kapcsolaton keresztül kerül elküldésre, amely lehetővé teheti egy harmadik fél számára közbeékelődéses (MITM) támadás végrehajtását.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Authentication Issues (Hitelesítés)Hijacking (Visszaélés)
Information disclosure (Információ/adat szivárgás)
man in the middle
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.evilsocket.net