Уязвимость в TouchWiz позволяет стереть все данные с Galaxy


Любопытную вещь продемонстрировал на конференции по безопасности Ekoparty индийский разработчик Рави Боргаонкар (Ravi Borgaonkar). Оказывается, с помощь небольшого кусочка кода, приводящего в исполнение USSD-запрос на телефонах Samsung с оболочкой TouchWiz, можно удалить все данные с устройства и заблокировать сим-карту без спроса владельца аппарата.





Код (выкладывать его по ряду соображений мы не будем, но если любопытство берет верх, то загуглите) может быть встроен как на сайт, так и в QR-код, плюс его можно передать посредством NFC. Угрозе подвержены многие телефоны Samsung, включая новейший Galaxy S 3. Работоспособность этой уязвимости проверена также на Galaxy S 2, Galaxy S Advance, Galaxy Ace и Galaxy Beam. Интересно, что Galaxy Nexus, использующий в качестве основного браузера Google Chrome, избавлен от этой напасти. Кроме того, на прошивке Android 4.1 этот недостаток пока себя не проявил.



Компания Samsung выпустила официальный комментарий: "В последнем обновлении Galaxy S 3 эта брешь уже закрыта, поэтому рекомендуем всем владельцам телефона поскорее обновить ПО по OTA". Фиксы для других девайсов, вероятно, находятся в работе.










Обзор Lenovo Legion Y700 (2025)

Обзор OnePlus 13

Обзор Infinix InBook Y3H Max

Обзор Huawei MatePad Pro 12.2” PaperMatte Edition

Обзор Ninkear A15 Pro – царь горы бюджетных ноутбуков

Обзор Xiaomi Mix Flip

Обзор Infinix Zero Flip