TGViewer
RE:MAZE RE:MAZE @r3m4z3 · 422 subscribers
Post #94 333
Разбор багов Xiaomi SareMe (MiDrop)

Снова про реверс протокола передачи данных по воздуху между устройствами одного производителя. Ключевая находка - отправитель может без спроса доставлять файлы любому получателю вблизи 50 метров: не требуется ни pairing, ни подтверждения от пользователя. Авторы называют это zero-click primitive, который может быть использован в более сложных цепочках.
Полный разбор тут.
Byteria - Mobile Application Security Blog Zero-Click File Drop on Xiaomi ShareMe (MiDrop) - Byteria - Mobile Application Security Blog An attacker within Bluetooth LE range (about 50 m) can write arbitrary files to a victim’s phone the moment they open Receive mode. No QR scan
  • 👍 4
  • ✍ 1
  • 🌚 1
More from @r3m4z3
  1. Oct 2, 2026Hey Siri, welcome to my Minecraft server Задача автора звучала абсурдно просто: отправлять…
  2. Sep 25, 2026OEMpocalypse Now: A Generic Exploitation Strategy from Android untrusted app to root Автор…
  3. Sep 15, 2026🍏 Fresh LPE in macOS: Repair Permissions - Get Root! CVE-2026-43783 found by our research…
  4. Sep 15, 2026Полный разбор свежайшего LPE в macOS от нашего iOS эксперта!
  5. Sep 11, 2026iOS 17.0-17.3.1 Rocket PPL/SPTM bypass writeup Очень технический write-up Rocket, эксплойт…
  6. Sep 8, 2026У нас есть проходка на Podlodka iOS Crew! И мы готовы подарить ее случайному комментатору.…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →