Одна строка HTML кода может удалить данные со смартфонов Samsung
+4
Одна строка HTML кода может удалить данные со смартфонов SamsungОдна строка HTML кода может удалить данные со смартфонов Samsung


На конференции по безопасности продемонстрировали, как с помощью USSD кода или одной строки HTML кода можно удалить данные с Samsung Galaxy S III. Хуже всего: это, кажется, работает на многих смартфонах Samsung с TouchWiz.

Данная проблема специфична конкретно для смартфонов Samsung, c установленной TouchWiz, а это большая часть линейки смартфонов Samsung. Смартфоны выпущенные без оболочки TouchWiz, не подвержены потенциальной опасности (к примеру на Galaxy Nexus эксплойт не работает).
На конференции было продемонстрировано, как полученная на смартфон ссылка особым образом обрабатывалась с помощью TouchWiz, в следствии чего со смартфона удалялись данные. Данный эксплойт в виде строки HTML кода также может быть использован через встроенный сканер QR кодов или NFC.
Все заинтересованные могут ознакомиться с материалом более подробно по этой ссылке.
Видео с примером применения эксплойта:



прим. автораобращаю ваше внимание, что "случайно" Samsung Galaxy S3 можно сбросить командой из диалера *2767*3855#. После выполнения этой команды внутренняя память телефона удаляется полностью, внешняя флэш-карта не стирается. насколько я понимаю, у зловредного html-кода принцип действия примерно тот же. Мораль проста — все ценное храните на флэшке, а не в памяти телефона. И не забывайте вовремя делать бэкапы своих данных

источник


Внимание! Данная статья была написана более полугода назад, актуальность материала и состояние жизни ссылок не гарантируется! Воспользуйтесь дополнительными параметрами для поиска необходимого вам контента! Приносим свои извинения...

тегиSamsung, данные, баг, ололо, HTML

Russian Federation  Комментарий #1, добавлен: 27 сентября 2012, 16:00 [2] [Q] [#]
+7
Компания Samsung достаточно быстро отреагировала на недавние сообщения об опасной уязвимости, обнаруженной во флагманском Android-смартфоне Galaxy S III и других мобильных устройствах с фирменным интерфейсом TouchWiz. В специально выпущенном по этому поводу заявлении корейского вендора говорится, что данная уязвимость в системе безопасности, касающаяся Samsung Galaxy S III, уже решена в виде обновления программного обеспечения. Всем пользователям указанного аппарата рекомендуется, не откладывая, загрузить этот апдейт, что можно легко и быстро сделать через OTA-сервис.

Отметим, что уязвимость, над “заплаткой” для которой трудились специалисты Samsung, связана со специально подобранными USSD-запросами (то есть комбинациями символов "звездочка", "решетка" и цифр), посредством которых, как сообщается, можно стереть пользовательскую информацию на мобильном устройстве, а также сбросить настройки смартфона до заводских значений. Причем, отправить вредоносный код на атакуемый аппарат можно, к примеру, через созданный злоумышленниками сайт либо в QR-коде. Добавим, что помимо Galaxy S III данная проблема касается еще ряда устройств Samsung, включая модели серии Galaxy S II, Galaxy S Advance, Galaxy Beam и Galaxy Ace.

http://techcrunch.com/2012/09/26/samsung-s...ners-to-update/

Оставить комментарий / Добавление ссылок в комментариях разрешено