Уязвимость в TouchWiz позволяет стереть все данные с Galaxy


Любопытную вещь продемонстрировал на конференции по безопасности Ekoparty индийский разработчик Рави Боргаонкар (Ravi Borgaonkar). Оказывается, с помощь небольшого кусочка кода, приводящего в исполнение USSD-запрос на телефонах Samsung с оболочкой TouchWiz, можно удалить все данные с устройства и заблокировать сим-карту без спроса владельца аппарата.





Код (выкладывать его по ряду соображений мы не будем, но если любопытство берет верх, то загуглите) может быть встроен как на сайт, так и в QR-код, плюс его можно передать посредством NFC. Угрозе подвержены многие телефоны Samsung, включая новейший Galaxy S 3. Работоспособность этой уязвимости проверена также на Galaxy S 2, Galaxy S Advance, Galaxy Ace и Galaxy Beam. Интересно, что Galaxy Nexus, использующий в качестве основного браузера Google Chrome, избавлен от этой напасти. Кроме того, на прошивке Android 4.1 этот недостаток пока себя не проявил.



Компания Samsung выпустила официальный комментарий: "В последнем обновлении Galaxy S 3 эта брешь уже закрыта, поэтому рекомендуем всем владельцам телефона поскорее обновить ПО по OTA". Фиксы для других девайсов, вероятно, находятся в работе.










Обзор Samsung Galaxy S25 Ultra

Обзор Honor Magic 7 Pro против Magic 6 Pro

Обзор Honor Pad V9

Обзор смарт-часов Xiaomi Watch S4

Обзор Honor MagicBook X16 Plus

Обзор Xiaomi Redmi Note 14 Pro+

Обзор Trouver X4 Pro — турбина, ИИ и бак для воды