Уязвимость в TouchWiz позволяет стереть все данные с Galaxy26 сентября 2012, 11:45
Любопытную вещь продемонстрировал на конференции по безопасности Ekoparty индийский разработчик Рави Боргаонкар (Ravi Borgaonkar). Оказывается, с помощь небольшого кусочка кода, приводящего в исполнение USSD-запрос на телефонах Samsung с оболочкой TouchWiz, можно удалить все данные с устройства и заблокировать сим-карту без спроса владельца аппарата. Код (выкладывать его по ряду соображений мы не будем, но если любопытство берет верх, то загуглите) может быть встроен как на сайт, так и в QR-код, плюс его можно передать посредством NFC. Угрозе подвержены многие телефоны Samsung, включая новейший Galaxy S 3. Работоспособность этой уязвимости проверена также на Galaxy S 2, Galaxy S Advance, Galaxy Ace и Galaxy Beam. Интересно, что Galaxy Nexus, использующий в качестве основного браузера Google Chrome, избавлен от этой напасти. Кроме того, на прошивке Android 4.1 этот недостаток пока себя не проявил. Компания Samsung выпустила официальный комментарий: "В последнем обновлении Galaxy S 3 эта брешь уже закрыта, поэтому рекомендуем всем владельцам телефона поскорее обновить ПО по OTA". Фиксы для других девайсов, вероятно, находятся в работе.
По материалам |
Обзор Lenovo Legion Y700 (2025)Обзор OnePlus 13Обзор Infinix InBook Y3H MaxОбзор Huawei MatePad Pro 12.2” PaperMatte EditionОбзор Ninkear A15 Pro – царь горы бюджетных ноутбуковОбзор Xiaomi Mix FlipОбзор Infinix Zero Flip |