اشترك في قائمتنا البريدية للحصول على أحدث الأخبار والتحديثات من iMin.
إشعار أمني رقم 2222
هذا نموذج اختبار مُعدّ خصيصًا للتحقق من صحة بيانات الاستلام والتأكيد والتوجيه في هذا النموذج. وهو ليس نتيجة حقيقية. يُرجى إغلاقه كتدريب بعد التحقق.
سيناريو الاختبار المستخدم في التدريب:
تُبقي صورة البرامج الثابتة المُرفقة مع الجهاز برنامج Android Debug Bridge daemon مُستمعًا على منفذ TCP رقم 5555، مع تعطيل المصادقة (ro.adb.secure=0, persist.adb.tcp.port=5555). وبالتالي، يُمكن لأي جهاز على نفس شبكة LAN الخاصة بالمتجر الاتصال دون الحاجة إلى تأكيد الاقتران، وتثبيت أو استبدال الحزم، وقراءة بيانات التطبيقات الخاصة بواجهة المستخدم الخاصة بالدفع، والحصول على واجهة سطر أوامر تعمل بصلاحيات مستخدم النظام. لا يتطلب الأمر أي وصول فعلي أو بيانات اعتماد.
خطوات إعادة إنتاج المشكلة:
1. قم بتشغيل جهاز طرفي Swan 1 مع البرنامج الثابت 1.4.2 وقم بتوصيله بشبكة Wi-Fi الخاصة بالمتجر.
2. من أي مضيف على نفس الشبكة الفرعية، حدد عنوان IP الخاص بالطرفية من جدول تأجير DHCP.
3. تشغيل: adb connect :5555 يتم قبول الاتصال على الفور؛ لا يظهر مربع حوار تأكيد على الطرفية.
4. تشغيل: adb shell id المتوقع (إصدار محصن): تم رفض الاتصال، أو مطالبة الاقتران على الجهاز.
تمت الملاحظة (في هذه النسخة): uid=1000(system) gid=1000(system) — تم الحصول على shell.
5. شغّل الأمر التالي: adb shell pm list packages | grep pay
تم إدراج حزمة تطبيق الدفع ويمكن قراءة دليل بياناتها.

tsconfig.json






















