สมัครสมาชิกรายการอีเมลของเราเพื่อรับข่าวสารและอัพเดทล่าสุดจาก iMin
กลับไปที่ประกาศด้านความปลอดภัย
คำแนะนำด้านความปลอดภัยฉบับที่ 2222
นี่คือการส่งข้อมูลทดสอบโดยเจตนาเพื่อตรวจสอบความถูกต้องของการรับข้อมูล การรับทราบ และการส่งต่อข้อมูลผ่านระบบ PSIRTrouting ของแบบฟอร์มนี้ ไม่ใช่ข้อผิดพลาดที่เกิดขึ้นจริง โปรดปิดรายงานนี้เป็นการฝึกซ้อมหลังจากตรวจสอบเสร็จสิ้นแล้ว.
สถานการณ์ทดสอบที่ใช้สำหรับการฝึกซ้อม:
อิมเมจเฟิร์มแวร์สำหรับการจัดส่งจะปล่อยให้ daemon Android Debug Bridge รับฟังอยู่ที่พอร์ต TCP 5555 โดยปิดใช้งานการอนุญาต (ro.adb.secure=0, persist.adb.tcp.port=5555) ดังนั้น โฮสต์ใดๆ บนเครือข่าย LAN เดียวกันจึงสามารถเชื่อมต่อได้โดยไม่ต้องยืนยันการจับคู่ ติดตั้งหรือแทนที่แพ็กเกจ อ่านข้อมูลแอปพลิเคชันที่เกี่ยวข้องกับ UI การชำระเงิน และเข้าถึงเชลล์ที่ทำงานในฐานะผู้ใช้ระบบได้ โดยไม่จำเป็นต้องเข้าถึงทางกายภาพและไม่ต้องใช้ข้อมูลประจำตัวใดๆ.
ขั้นตอนในการจำลองปัญหา:
1. เปิดเครื่องเทอร์มินัล Swan 1 ที่ใช้เฟิร์มแวร์เวอร์ชั่น 1.4.2 แล้วเชื่อมต่อเข้ากับเครือข่าย Wi-Fi ของร้านค้า.
2. จากโฮสต์ใดๆ บนซับเน็ตเดียวกัน ให้ตรวจสอบหมายเลข IP ของเทอร์มินัลจากตารางการเช่า DHCP.
3. รันคำสั่ง: adb connect :5555 การเชื่อมต่อจะได้รับการยอมรับทันที โดยไม่มีกล่องโต้ตอบยืนยันปรากฏบนเทอร์มินัล.
4. รันคำสั่ง: adb shell id ผลลัพธ์ที่คาดหวัง (เวอร์ชันปรับปรุงความปลอดภัย): การเชื่อมต่อถูกปฏิเสธ หรือข้อความแจ้งให้จับคู่บนอุปกรณ์.
สิ่งที่สังเกตได้ (ในเวอร์ชันนี้): uid=1000(system) gid=1000(system) — ได้รับเชลล์แล้ว.
5. รันคำสั่ง: adb shell pm list packages | grep pay
แพ็กเกจแอปพลิเคชันการชำระเงินได้รับการแสดงรายการแล้ว และสามารถอ่านไดเร็กทอรีข้อมูลได้.

tsconfig.json






















