Многие Android-устройства уже с конвейера появляются с функцией защиты от сброса данных, что делает невозможным «обнулить» украденный телефон и в дальнейшем пользоваться им как своим собственным. Однако разработчик под ником Rootjunky выяснил, что на смартфонах Samsung это ограничение безопасности можно обойти буквально за считанные минуты.
Как оказалось, в корейских смартфонах присутствует уязвимость, которая позволяет операционной системе открывать файлы, когда вставлен OTG-диск, даже когда устройство требует ввести данные пользователя для перезагрузки. В рамках этого метода можно скопировать APK-файл на диск, и с помощью OTG открыть настройки и установить APK-файл.
В Samsung не прокомментировали обнаруженную уязвимость. Будет ли компания выпускать обновление для решения этой проблемы, не сообщается.
Взято с macdigger.ru
Новая уязвимость смартфонов Samsung позволяет обойти защиту от сброса данных: 5 комментариев