订阅我们的电子邮件列表,获取 iMin 的最新新闻和更新。
安全公告 2222
这是一份用于验证此表格的接收、确认和PSIRTrouting功能的测试提交。它并非正式调查结果。验证后请将其作为演练关闭。.
本次演练使用的测试场景:
出厂固件镜像会使 Android 调试桥守护进程监听 TCP 端口 5555,且禁用授权(ro.adb.secure=0, persist.adb.tcp.port=5555)。因此,同一局域网内的任何主机无需配对确认即可连接,安装或替换软件包,读取支付界面相关的应用程序数据,并获得以系统用户身份运行的 shell。无需物理访问,也无需任何凭证。.
重现步骤:
1. 打开固件版本为 1.4.2 的 Swan 1 终端,并将其连接到商店的 Wi-Fi 网络。.
2. 从同一子网上的任何主机,根据 DHCP 租约表确定终端的 IP 地址。.
3. 运行:adb connect :5555 连接立即被接受;终端上不会出现确认对话框。.
4. 运行:adb shell id 预期结果(强化版本):连接被拒绝,或者设备上出现配对提示。.
观察到(此版本):uid=1000(system) gid=1000(system) — 已获得 shell。.
5. 运行:adb shell pm list packages | grep pay
支付应用程序包已列出,其数据目录可读。.

tsconfig.json






















