Басты бетке

SuperBox медиаплеерлері үй желілерін прокси-шабуылдар мен зиянды бағдарламаларға ашады

1 мин
SuperBox медиаплеерлері үй желілерін прокси-шабуылдар мен зиянды бағдарламаларға ашады

Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

Plume зерттеушілері SuperBox медиаплеерлері Android қорғанысын өшіріп, үй желілерін резиденттік прокси арқылы теріс пайдалануға ашатынын анықтады. Құрылғылар қолданбаларды root құқығымен іске қосып, ADB-ны интернеттен қолжетімді қалдырады, бұл қашықтағы шабуылдаушыларға зиянды бағдарлама орнатуға және жергілікті желіні бақылауға мүмкіндік береді. Plume ондаған ұқсас құрылғылардың дәл осындай қауіп төндіретінін ескертеді.

Негізгі фактілер

  • Plume дүйсенбіде жарияланған зерттеуінде SuperBox пайдаланушыларына бағытталған зиянды бағдарламалардың кең экожүйесін каталогтады.
  • SuperBox құрылғылары Android қолтаңба тексеруін, белгісіз көздерге шектеуді, рұқсат тексеру диалогын және Play Protect сканерлеуін өшіреді.
  • SuperBox S7 Pro Android Debug Bridge (ADB) қызметін интернеттен қолжетімді қалдырады, бұл қашықтан root құқығын алуға мүмкіндік береді.
  • Plume ондаған ұқсас ағындық құрылғылардың SuperBox сияқты қауіп төндіретінін ескертті.

Резиденттік проксиді теріс пайдалану

Резиденттік прокси-желілер миллиондаған үй интернет қосылымдарын бір желіге біріктіреді, оны шабуылдаушылар зиянды трафикті ақылы түрде бағыттау үшін пайдаланады. Онлайн-сервистер тек жақсы беделге ие және ерекшеленбейтін геолокациялық IP-мекенжайларды көреді. Үй пайдаланушылары көбінесе өз қосылымдарының қылмыс жасауға, кейде ұлттық ауқымдағы шабуылдарға пайдаланылып жатқанын білмейді. Шексіз трафиктің бір бөлігін беру орнына көптеген пайдаланушылар фильмдер мен сериалдарға тегін қол жеткізе алады.

SuperBox қауіпсіздік олқылықтары

Android негізіндегі SuperBox барлық дерлік жүйелік қорғаныс құралдары өшірілген күйде жеткізіледі. Алдын ала орнатылған қолданбалар мен SuperBox дүкеніндегі қолданбалар root құқығымен іске қосылады, бұл оларға шексіз әкімшілік құқықтар береді. Прокси-желінің ақылы клиенттері бірнеше Linux командасын орындау арқылы root қол жеткізе алады. Root қол жеткізу арқылы шабуылдаушылар өз қолданбаларын орнатып, жергілікті желіні кез келген қосылған құрылғымен бірдей құқықтармен бақылай алады.

Зиянды бағдарлама жеткізу экожүйесі

Plume зерттеушілері резиденттік прокси-желілердің қосымша зиянды бағдарлама жеткізу нысанасы ретінде белсенді пайдаланылатынын анықтады. Киберқылмыскерлер бұрыннан бұзылған құрылғыларды иесіне байқалмай дерлік жаңа зиянды бағдарлама түрлерімен жұқтыра алады. Зиянды қолданбалар құрылғылар маршрутизатордың артында болса да, қашықтағы шабуылдаушылар тарапынан жасырын орнатылуы мүмкін.

1 дереккөз

Уақыт · артта қалуы