訂閱我們的電子郵件列表,以獲取 iMin 的最新新聞和更新。
安全公告 2222
這是一份用於驗證此表格的接收、確認和PSIRTrouting功能的測試提交。它並非正式調查結果。驗證後請將其作為演練關閉。.
本次演練使用的測試場景:
出廠韌體映像檔會使 Android 偵錯橋守護程式監聽 TCP 連接埠 5555,且停用授權(ro.adb.secure=0, persist.adb.tcp.port=5555)。因此,同一區域網路內的任何主機無需配對確認即可連接,安裝或替換軟體包,讀取支付介面相關的應用程式數據,並獲得以系統用戶身份運行的 shell。無需物理訪問,也無需任何憑證。.
重現步驟:
1. 開啟韌體版本為 1.4.2 的 Swan 1 終端,並將其連接到商店的 Wi-Fi 網路。.
2. 從同一子網路上的任何主機,根據 DHCP 租約表確定終端的 IP 位址。.
3. 運作:adb connect :5555 連線立即被接受;終端機上不會出現確認對話框。.
4. 運作:adb shell id 預期結果(強化版本):連線被拒絕,或裝置上出現配對提示。.
觀察到(此版本):uid=1000(system) gid=1000(system) — 已取得 shell。.
5. 運行:adb shell pm list packages | grep pay
支付應用程式包已列出,其資料目錄可讀。.

tsconfig.json






















