En studie som just har avslöjats visar att Samsungs Find My Mobile-tjänst har drabbats av fyra stora säkerhetsöverträdelser. Om Samsung sedan har korrigerat dessa sårbarheter sedan upptäckten, är det inte känt om de har utnyttjats under tiden av hackare.
På Samsung-telefoner, funktionen Hitta min mobil (Spårning av mobilen i sin franska version) tillåter lokalisera en smartphone eller surfplatta vid förlust eller stöld. Det erbjuder också medel för låsa enheten på distans, att utföra på molnet säkerhetskopiering av data, blockera åtkomst till Samsung Pay eller radera all data som sparats på den förlorade smarttelefonen. Vad man ska skydda mot intrång från en skadlig person.
Otur, applikationen tänkt att säkra data på Samsung-telefoner betalade också priset. fyra sårbarheter. Säkerhetsföretaget Char49 är ursprunget till denna upptäckt och lämnade in en rapport i januari 2019 till tillverkaren. Dokumentet har just presenterats under DEF CON som hölls förra veckan och låter oss lära oss lite mer om hur man utnyttjar exploateringen.
4 säkerhetsfel upptäcktes i funktionen Hitta min mobil
En av bristerna i fråga är kopplad till det faktum att applikationen kontrollerar om det finns en fil på SD-kortet och har namnet fmm.prop. Om filen, som hänvisar till en URL, ändras kan en hacker göra det kapa kommunikationen mellan enheten och Samsungs servrar. Från och med då kan han få mycket information om smarttelefonens ägare, enhetens plats, dess IMEI och annan information.
De andra sårbarheterna gäller hanteringen av behörigheter som beviljas com.sec.pcw.device.receiver.PCWReceiver, com.sec.pcw.device.receiver.SPPReceiver och syncml: auth-md5-komponenter. När dessa brister har utnyttjats kan en hackare geolokalisera enheten och återställa all data som är länkad till enhetens telefondel. Det är också möjligt för honom låsa smartphone eller från hota dess ägare att återställa den, för att få en lösen. Kort sagt, säkerhetsbrottet lämnar hackaren ensam.

Sedan Samsung blev medveten om denna typ av sårbarhet har den sydkoreanska tillverkaren tagit måttet på problemet och åtgärdat var och en av bristerna med en uppdatering. Det är emellertid inte känt om bristen kunde ha utnyttjats innan den upptäcktes: det gäller verkligen Samsung Galaxy S7, S8 och S9, modeller som släpptes mellan 2016 och 2018, och marknadsfördes därför långt innan sårbarheten avslöjades.
Källa: Char49
