Уязвимость в TouchWiz позволяет стереть все данные с Galaxy26 сентября 2012, 11:45
Любопытную вещь продемонстрировал на конференции по безопасности Ekoparty индийский разработчик Рави Боргаонкар (Ravi Borgaonkar). Оказывается, с помощь небольшого кусочка кода, приводящего в исполнение USSD-запрос на телефонах Samsung с оболочкой TouchWiz, можно удалить все данные с устройства и заблокировать сим-карту без спроса владельца аппарата. Код (выкладывать его по ряду соображений мы не будем, но если любопытство берет верх, то загуглите) может быть встроен как на сайт, так и в QR-код, плюс его можно передать посредством NFC. Угрозе подвержены многие телефоны Samsung, включая новейший Galaxy S 3. Работоспособность этой уязвимости проверена также на Galaxy S 2, Galaxy S Advance, Galaxy Ace и Galaxy Beam. Интересно, что Galaxy Nexus, использующий в качестве основного браузера Google Chrome, избавлен от этой напасти. Кроме того, на прошивке Android 4.1 этот недостаток пока себя не проявил. Компания Samsung выпустила официальный комментарий: "В последнем обновлении Galaxy S 3 эта брешь уже закрыта, поэтому рекомендуем всем владельцам телефона поскорее обновить ПО по OTA". Фиксы для других девайсов, вероятно, находятся в работе.
По материалам |
![]() Обзор Samsung Galaxy S25 Ultra![]() Обзор Honor Magic 7 Pro против Magic 6 Pro![]() Обзор Honor Pad V9![]() Обзор смарт-часов Xiaomi Watch S4![]() Обзор Honor MagicBook X16 Plus![]() Обзор Xiaomi Redmi Note 14 Pro+![]() Обзор Trouver X4 Pro — турбина, ИИ и бак для воды![]() |