Přidat aktualitu mezi oblíbenéZasílat nové komentáře e-mailem Bezpečnostní diry v televizorech TCL

Možná přes port weboveho serveru na veřejné IP ?
Píšou :

Některé tFW mohou také vystavit webový server s celým souborovým systémem přístupným na jiném portu. Například skenování nmap pro všechny porty spuštěné přímo z modelu TV U43P6046 (Android 8.0) ukázalo port 7983, který není uveden v původním popisu CVE, ale obsahuje stejný seznam adresářů celého souborového systému. Tento webový server je vázán (alespoň) na rozhraní localhost a je volně přístupný všem neprivilegovaným nainstalovaným aplikacím v systému Android, jako je například běžný webový prohlížeč. Jakákoli aplikace proto může číst jakékoli soubory jiných aplikací, včetně nastavení systému Android, včetně citlivých dat, jako jsou uložená hesla, soukromé klíče atd.

Mě to případne že je to myšleno v případě ze nemáš zabezpečenu wi-fi síť (heslem? to už bych nebyl v sousední siti), nevím, bylo by to divný to napsat takle. Co myslíš ty ?

Reakce na komentář

1 Zadajte svou přezdívku:
2 Napište svůj komentář:
3 Pokud chcete dostat ban, zadejte libovolný text:

Zpět na aktuality