30 votes

Notification suspecte provenant de "Find My Mobile" (Trouver mon mobile)

Je viens de recevoir une notification du service "Find My Mobile" de Samsungs, sans avoir rien déclenché. La même chose est arrivée à mon collègue de travail aujourd'hui matin.

android notification from Find My Mobile

Comme je n'utilise presque jamais mon compte Samsung, et que je n'ai même jamais configuré ce service, je suppose l'une des situations suivantes :

  • Quelqu'un a détourné mon compte Samsung
  • Quelqu'un a détourné le système Samsung, affectant plusieurs comptes d'utilisateurs.
  • L'appel d'api responsable n'a pas de contrôle de permission
  • Samsung lui-même a effectué un test qui a mal tourné

Quelqu'un en sait-il plus à ce sujet ?

0 votes

Je suppose que quelqu'un a réussi à abuser de l'une des API fournies par Samsung en envoyant cette notification "find my mobile" à plusieurs utilisateurs. Pour ce faire, il n'est pas nécessaire de détourner un système complet. Peut-être que l'API de Find my mobile API permet de spécifier un identifiant d'utilisateur étranger au lieu d'utiliser votre identifiant du système de connexion.

3 votes

Le plus intéressant est de savoir pourquoi cela arrive même aux appareils dont la fonction Find My Mobile est désactivée, et s'il serait possible d'effacer tous les appareils Samsung "involontairement" de la même manière ?

0 votes

Oui, c'est assez pénible puisque je n'ai même pas de compte Samsung. Au moins, ce n'est pas un autre avertissement de test de missiles hawaïens.

40voto

alecxs Points 3105

Samsung voulait probablement rafraîchir rapidement sa base de données interne de localisation des utilisateurs ;)

https://twitter.com/SamsungHelpUK/status/1230430326687780865

@SamsungHelpUK

Récemment, une notification concernant "Find My Mobile 1" est apparue sur un nombre limité d'appareils Galaxy. Cette notification a été envoyée involontairement lors d'un test interne et n'a aucun effet sur votre appareil. Nous nous excusons pour tout inconvénient que cela a pu causer à nos clients. ^LF

http://www.google.com/search?tbm=nws&q=find+mon+mobile

éditer : Contre toute attente, cette notification n'est pas le résultat d'une violation de données de Samsung.

https://www.sammobile.com/news/samsung-data-leaked-mystery-find-my-mobile-notification

Samsung a précisé que, bien qu'une violation de données se soit produite à peu près au même moment, elle n'est pas liée à la notification "Find my Mobile". Cette erreur technique n'a affecté que le site Web britannique de Samsung et n'a touché qu'environ 150 utilisateurs au total.

0 votes

1 votes

@Arctiic la notification a été envoyée à tous les appareils Samsung (les plus récents). la violation des données a été limitée à quelques utilisateurs de la boutique Samsung.

androidalle.com

AndroidAlle est une communauté de androiders où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X