Samsung Galaxy S9+ Samsung Galaxy S9+


 
Herramientas
  #1  
Viejo 10/04/19, 12:31:51
Avatar de isma_m_13
isma_m_13 isma_m_13 no está en línea
Miembro del foro
Mensajes: 186
 
Fecha de registro: sep 2013
Localización: España
Mensajes: 186
Modelo de smartphone: Samsung Galaxy S9+
Versión de ROM: PHE/PHE/AMO
Mencionado: 2 comentarios
Tagged: 0 hilos
Exclamation Advertencia!! - menu oculto encontrado peligroso

Pues como digo en el titulo han encontrado una manera de acceder a un menu oculto en el s9+ desde la calculadora. Del cual podria - Grabar la pantalla, tcpdump, recogida de datos sin que el usuario se enterase.

Dispositivos afectado: TODOS - Samsungs

"Cualquiera que sea tu modelo, un atacante con acceso físico a tu teléfono puede capturar tu tráfico de red sin tu consentimiento"

Toda la noticia os la dejo aqui:


Por si no queréis entrar os la pongo aquí también.

THREAD: If you have a @samsungMobile phones, whatever your phone model, an attacker with a physical access to your phone can capture your network traffic without your consent. Let me show you

Step 1: Open the Calculator app
Step 2: Type (+30012012732+

The DRParser Mode app is launched
Step 3: Type *#9900#

The Service Mode app is launched. You have already a lot of cool options:
- run dumpstate/logcat/modem log
- enable silent logging from boot
- media db dump
- enable seclog
- ...

Wait why these 3 buttons are in black?

Low battery dump, tcp dump start, IMS logger, it looks like cool things

tcpdump is a command-line packet analyzer, it is use a lot to capture network traffic
When I click on the "tcp dump start" button, a pop up appears. They implemented an OTP mechanism.

Wait a second, my phone is not connected to Internet, so this OTP mechanism is a local mechanism. Time for some magic

I reversed the ServiceMode app and created a small proof of concept with the CheckOTP method.

Now, I can run my POC, enter the key given in the pop up and hop tcpdump is running on the phone aka all the network traffic is captured

To retrieve the capture:
1. Click on "TCP DUMP STOP"
2. Click on "COPY TO SDCARD"

The capture is available in /sdcard/log/tcpdump/tcpdump_[interface]_[timestamp].pcap

Bonus: You can also record the victim' screen for 1 hour

Step 1: Click on the "IMS LOGGER" button (one of the 3 black buttons).

IMSLogger+ is launched

Step 2: Click on "Filter Options"

Step 3: Enable the "Record screen" option and voila!

The video will be available in /sdcard/ims_logs

These issues has been disclosed responsibly to Samsung 3 weeks ago.[/indent]

Última edición por isma_m_13 Día 10/04/19 a las 12:47:06
Responder Con Cita
Gracias de parte de:


  #2  
Viejo 10/04/19, 21:06:53
Avatar de biohazard_area
biohazard_area biohazard_area no está en línea
Usuario muy activo
Mensajes: 898
Compra y venta: (2)
 
Fecha de registro: dic 2008
Localización: Spain
Mensajes: 898
Modelo de smartphone: Poco X3 Pro 6/128
Versión de Radio: suelo escuchar la fm xDD
Tu operador: Otra
Mencionado: 4 comentarios
Tagged: 0 hilos
Con acceso fisico, vamos que tienen que conseguir desbloquearlo tambien para acceder a dicho menu, a ver que novedades nos vamos encontrando, pero a simple vista no parece que nos conlleve un riesgo
no ? Ademas si te pones a capturar pantalla o algo, eso se envia a algun servidor o se almacena en la memoria del telefono ???? . Gracias por el aviso.
Responder Con Cita
Gracias de parte de:
  #3  
Viejo 12/04/19, 12:15:00
Avatar de telepizzerin
telepizzerin telepizzerin no está en línea
Miembro del foro
Mensajes: 360
 
Fecha de registro: feb 2009
Localización: Basque Country
Mensajes: 360
Tu operador: Pepephone
Mencionado: 10 comentarios
Tagged: 0 hilos
La próxima vez que vaya por la calle, cuando cualquier desconocido me pida el móvil para hacer un cálculo matemático... tras desbloquearle el teléfono y antes de dejarle hacer uso de la calculadora, llamaré a la policía alertando de que alguien podría acceder a mis datos privados (agenda, galería de fotos, Gmail, historial de Chrome, mis pedidos de JustEat... ¡e incluso a más datos mediante la calculadora!).

Responder Con Cita
Gracias de parte de:
  #4  
Viejo 12/04/19, 17:51:34
Avatar de AlexLZM
AlexLZM AlexLZM no está en línea
Usuario muy activo
Mensajes: 1,006
 
Fecha de registro: may 2017
Localización: España
Mensajes: 1,006
Modelo de smartphone: Samsung Galaxy A52S
Versión de ROM: Android 12
Tu operador: O2
Mencionado: 14 comentarios
Tagged: 0 hilos
Cita:
Originalmente Escrito por telepizzerin Ver Mensaje
La próxima vez que vaya por la calle, cuando cualquier desconocido me pida el móvil para hacer un cálculo matemático... tras desbloquearle el teléfono y antes de dejarle hacer uso de la calculadora, llamaré a la policía alertando de que alguien podría acceder a mis datos privados (agenda, galería de fotos, Gmail, historial de Chrome, mis pedidos de JustEat... ¡e incluso a más datos mediante la calculadora!).

Poca broma con los pedidos de Just Eat, de ahi pueden sacar incluso donde vives :0

Viva la commedia
Responder Con Cita
Gracias de parte de:
Respuesta

Estás aquí
Regresar   HTCMania > Foros Samsung > Samsung Galaxy S9+


Reglas de Mensajes
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Las caritas están On
Código [IMG] está On
Código HTML está Off

Saltar a Foro



Hora actual: 19:22:24 (GMT +1)

Cookies settings
Powered by vBulletin™
Copyright © vBulletin Solutions, Inc. All rights reserved.
 
HTCMania: líderes desde el 2007