Assine nossa lista de e-mail para receber as últimas notícias e atualizações do iMin.
Voltar aos Avisos de Segurança
Aviso de Segurança 2222
Este é um teste simulado para validar o recebimento, o reconhecimento e o encaminhamento do PSIRT deste formulário. NÃO se trata de uma constatação real. Por favor, feche-o como um exercício após a verificação.
Cenário de teste utilizado no exercício:
A imagem de firmware de envio deixa o daemon Android Debug Bridge em escuta na porta TCP 5555, com a autorização desativada (ro.adb.secure=0, persist.adb.tcp.port=5555). Qualquer host na mesma LAN da loja pode, portanto, conectar-se sem confirmação de pareamento, instalar ou substituir pacotes, ler dados de aplicativos pertencentes à interface de pagamento e obter um shell executando como o usuário do sistema. Nenhum acesso físico ou credencial é necessário.
Passos para reproduzir:
1. Ligue um terminal Swan 1 com firmware 1.4.2 e conecte-o a uma rede Wi-Fi da loja.
2. A partir de qualquer host na mesma sub-rede, determine o endereço IP do terminal a partir da tabela de concessão DHCP.
3. Execute: adb connect :5555 A conexão é aceita imediatamente; nenhuma caixa de diálogo de confirmação aparece no terminal.
4. Execute: adb shell id Resultado esperado (versão reforçada): conexão recusada ou uma solicitação de emparelhamento no dispositivo.
Observado (nesta versão): uid=1000(sistema) gid=1000(sistema) — shell obtido.
5. Execute: adb shell pm list packages | grep pay
O pacote de aplicação de pagamento está listado e seu diretório de dados é legível.

tsconfig.json






















