Перейти к содержимому


Фото
- - - - -

Exploit DrWeb Security Space.


  • Please log in to reply
8 ответов в этой теме

#1 ForestRiv

ForestRiv

    Newbie

  • Posters
  • 29 Сообщений:

Отправлено 23 Май 2024 - 11:21

Если зайти на сайт
https://mehliug-git.github.io/cool-website/test.html
То браузер Google Chrome начнет краш, зависание. Пока браузер зависает можно зайти на устройство и удалить запороленный DrWeb. Неважно стоит пароль или нет. Если удалить обычным способом, то не сработает так как запросит пароль. Если зайти на сайт то устройство зависнет, и во время зависания можно быстро удалить запороленный антивирус. Я дал антивирусу все разрешения. Также включил родительский контроль. При обычном удалении запросил пароль. При использовании увязимости, удалилься сразу.
Версия: 12.9.3
Версия Android: 12.
Модель устройства: Android 12; SM-A015F Build/SP1A.210812.016
Можете тестировать может и на других устройствах сработает.

#2 kr0n

kr0n

    Member

  • Dr.Web Staff
  • 401 Сообщений:

Отправлено 24 Май 2024 - 07:04

Спасибо, за обращение. Будем проверять.  

И сразу вопрос включено ли у вас на приложение "Администрирование устройства" для нашего приложения?



#3 ForestRiv

ForestRiv

    Newbie

  • Posters
  • 29 Сообщений:

Отправлено 24 Май 2024 - 10:45

Да. Все включено.

#4 kr0n

kr0n

    Member

  • Dr.Web Staff
  • 401 Сообщений:

Отправлено 24 Май 2024 - 16:03

ForestRiv, Если включено, "Администрирование устройства" для приложения, то удалить его не отключив эту настройку, не даст сама ОС.



#5 ForestRiv

ForestRiv

    Newbie

  • Posters
  • 29 Сообщений:

Отправлено 25 Май 2024 - 00:03

kr0n, значит это узвимость самого Android?

#6 Tita_M

Tita_M

    Newbie

  • Posters
  • 58 Сообщений:

Отправлено 26 Май 2024 - 11:38

ForestRiv, у старого смартфона моего брата - какой-то Сяоми с кастомной прошивкой с 5 андроидом система позволяла удалять программы добавленные в администраторы.
Можете проверить на не зависшем Доктор Вебе или Касперском - позволит ли система удалить антивирус.

#7 ForestRiv

ForestRiv

    Newbie

  • Posters
  • 29 Сообщений:

Отправлено 26 Май 2024 - 15:22

Tita_M, у меня прошивка официальный.



#8 ForestRiv

ForestRiv

    Newbie

  • Posters
  • 29 Сообщений:

Отправлено 27 Май 2024 - 07:06

Как оказалось это уязвимость Android с использованием Google Chrome, так как блогодаря этого можно зайти на сайт https://mehliug-git.github.io/cool-website/test.html, и пока устройство идет зависания, можно удалить любое запороленное приложение. Хоть это родительский контроль или запороленный антивирус. Это работает с любым приложением.

#9 ForestRiv

ForestRiv

    Newbie

  • Posters
  • 29 Сообщений:

Отправлено 05 Июнь 2024 - 08:40

Закройте тему.


Читают тему: 3

0 пользователей, 3 гостей, 0 скрытых