Tópico original:

Linha S23 com problema de vulnerabilidade na Samsung Account? Façam o teste:

(Tópico criado em: 04-03-2023 06:38 PM)
1040 Exibições
FalaVertão
Active Level 5
Opções
Galaxy S

Pessoal, estou com um problema ao testar o S23+ e S23 Ultra. Se alguém tbm puder replicar eu agradeço. Façam este teste quem tem a linha S23:

Entrem em Configurações > Conta Samsung > Segurança e Privacidade > Método de Recuperação de Conta
veja se está pedindo senha...provavelmente irá pedir na primeira vez..

Porém, após esse primeiro "login" , eu posso desligar a tela, reiniciar o S23+ e S23U e ele não pede mais senha para alterar os métodos de recuperação. Ou seja, consigo alterar email, telefone, frase da recuperação de conta sem realizar NENHUMA validação.

O mesmo teste no S20 FE 4G está OK, só de sair da tela e tentar entrar novamente, ele já pede novamente a senha como deve ser.

Segue as telas...

ComoeComoFaz_0-1680557590851.png

ComoeComoFaz_1-1680557635918.png
PS: No primeiro acesso ele pede a senha, mas depois não mais, mesmo reiniciando.

Observações:
- Todos os testes, até no S20 FE foram feitos com a mesma conta Samsung.
- Os três modelos usados no teste estão na versão 14.002.3 do Samsung Account e com a One UI 5.1.

 

#S23 #S23+ #S23U #S23Ultra

17 Comentários
Jeo_S23U
Expert Level 5
Galaxy S
Eita 😱. O negócio é não reiniciar o smartphone? Come Faz para resolver, se é que tem alguma forma no momento?
FalaVertão
Active Level 5
Galaxy S

Tanto faz reiniciar o aparelho ou não, após o primeiro login essa tela não está mais pedindo senha. Ou seja, uma pessoa com a minha tela desbloqueada, consegue facilmente mudar meus dados de recuperação de senha Samsung e redefinir ela.

Jeo_S23U
Expert Level 5
Galaxy S
Realmente. Realizei o teste aqui...que coisa...já relatou isso à Samsung?
FalaVertão
Active Level 5
Galaxy S

Ainda não (e nem tenho o contato) rsss vim aqui primeiro pra ver outros relatos, se alguém com a linha S23 puder fazer o mesmíssimo teste será bom. 

Jeo_S23U
Expert Level 5
Galaxy S
Realizei o procedimento mencionado na postagem. Realmente, está com esta vulnerabilidade, lamentável. 😱
Jeo_S23U
Expert Level 5
Galaxy S
Tenho aqui o S22 Ultra, e também está como o mesmo problema (bug, vulnerabilidade).
AntonioPopoaski
Active Level 5
Galaxy S
Eu tenho o S20FE e realmente pede senha toda vez que entra lá. Porém é possível usar a digital pra acessar.
Se no S23 não pede nada, realmente é uma falha de segurança
FalaVertão
Active Level 5
Galaxy S

Exato, pode ser a senha ou a Biometria do Samsung Pass. Mas ele pede toda vez, basta sair da tela (como deve ser). No S23+ e S23U só pediu na primeira vez.  Mesmo reiniciando não pede mais. 

Mesma conta Samsung, mesmas versões de app, estranho demais!

AntonioPopoaski
Active Level 5
Galaxy S
O Android é a mesma versão em ambos aparelhos?