Suscríbete a nuestra lista de correo electrónico para recibir las últimas noticias y actualizaciones de iMin.
Volver a los avisos de seguridad
Aviso de seguridad 2222
Se trata de una prueba deliberada para validar la recepción, el acuse de recibo y el enrutamiento de este formulario. No constituye un hallazgo real. Ciérrelo como un simulacro tras la verificación.
Escenario de prueba utilizado para el simulacro:
La imagen del firmware de envío deja el demonio Android Debug Bridge escuchando en el puerto TCP 5555, con la autorización deshabilitada (ro.adb.secure=0, persist.adb.tcp.port=5555). Por lo tanto, cualquier host en la misma LAN de la tienda puede conectarse sin confirmación de emparejamiento, instalar o reemplazar paquetes, leer datos de la aplicación pertenecientes a la interfaz de usuario de pago y obtener una consola que se ejecuta como usuario del sistema. No se requiere acceso físico ni credenciales.
Pasos para reproducir el problema:
1. Encienda un terminal Swan 1 con firmware 1.4.2 y conéctelo a la red Wi-Fi de la tienda.
2. Desde cualquier host en la misma subred, determine la IP del terminal a partir de la tabla de concesiones DHCP.
3. Ejecutar: adb connect :5555La conexión se acepta inmediatamente; no aparece ningún cuadro de diálogo de confirmación en la terminal.
4. Ejecutar: adb shell id Resultado esperado (compilación reforzada): conexión rechazada o una solicitud de emparejamiento en el dispositivo.
Observado (esta compilación): uid=1000(sistema) gid=1000(sistema) — shell obtenido.
5. Ejecuta: adb shell pm list packages | grep pay
El paquete de la aplicación de pago está listado y su directorio de datos es legible.

tsconfig.json






















