iMin からの最新ニュースや更新情報を受け取るには、メール リストに登録してください。
セキュリティ勧告2222
これは、このフォームの受付、確認、およびPSIRTroutingを検証するための意図的なテスト送信です。実際の結果ではありません。検証後、訓練として閉じてください。.
訓練に使用したテストシナリオ:
出荷時のファームウェアイメージでは、Android Debug BridgeデーモンがTCPポート5555でリッスン状態になり、認証が無効になっています(ro.adb.secure=0、persist.adb.tcp.port=5555)。そのため、同じ店舗LAN上のどのホストでも、ペアリング確認なしで接続し、パッケージのインストールや置換、決済UIに属するアプリケーションデータの読み取り、システムユーザーとして実行されるシェルの取得が可能です。物理的なアクセスや認証情報は必要ありません。.
再現手順:
1. ファームウェア1.4.2を搭載したSwan 1端末の電源をオンにし、店舗のWi-Fiネットワークに接続します。.
2. 同じサブネット上の任意のホストから、DHCPリーステーブルから端末のIPアドレスを特定します。.
3. 実行: adb connect :5555接続はすぐに受け入れられ、ターミナルに確認ダイアログは表示されません。.
4. 実行: adb shell id 期待される結果 (強化ビルド): 接続が拒否されるか、デバイスにペアリングプロンプトが表示されます。.
観測結果(このビルド):uid=1000(system) gid=1000(system) — シェルを取得しました。.
5. 次のコマンドを実行します: adb shell pm list packages | grep pay
決済アプリケーションパッケージが一覧表示され、そのデータディレクトリが読み取り可能です。.

tsconfig.json






















