Перейти к содержанию

Уязвимости с удалением данных (Android)


Рекомендуемые сообщения

Уязвимости с удалением данных подвержены также смартфоны HTC, Motorola и Sony. Сайт для проверки проблемы

 

Как оказалось, неожиданной уязвимости с удалением данных при посещении страницы со специально сформированной ссылкой, которую Samsung успела оперативно исправить буквально через день, подвержены также и устройства HTC One X, HTC Desire, Motorola Defy, Sony Xperia Active и Sony Xperia Arc S.

 

Главной причиной уязвимости была признана не TouchWiz, которую Samsung устанавливает на свои смарфтоны, а особенности обработки «телефонных» ссылок на некоторых Android-устройствах, при которой внедрённый в тело обычной гиперссылки USSD-код выполняется сразу, без подтверждения пользователя — говорит специалист по компьютерной безопасности Дилан Рив. При этом указанная проблема известна сравнительно давно и исправлена Google, однако сами производители смартфонов, по всей вероятности, не спешат использовать патч, рискуя, таким образом, безопасностью данных пользователя.

 

До тех пор, пока производители не выпустят соответствующее исправление, Рив предлагает пользователям установить какой-нибудь альтернативный «диалер», при использовании которого Android даст выбрать через какую программу совершать звонок, если вдруг попадётся вредоносная ссылка.

 

Для того, чтоб определить, подвержен ли ваш смарфтон уязвимости с USSD-кодом, уже существует специальный сайт http://dylanreeve.com/phone.php (короткая ссылка — http://bit.ly/QC03LM). Если при посещении его Android немедленно предлагает позвонить и при этом отображает IMEI-аппарата, то данное устройство уязвимо к удалённой USSD-атаке.

 

UPD: QR-код на сайт с тестом на уязвимость

 

http://habrastorage.org/storage2/45a/677/bd1/45a677bd11b4614c5ae7b80b770b187e.gif

© Хабр

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Сообщения

    • ReyAnd
      Уверяю тебя, молодые кадры на износ только бухают и ходят по клубам
    • Mayron
      Человек слова - это тот, кто готов говорить часами, лишь бы ничего не делать.
    • Mayron
      А в какой стране первыми сэкономили, сделав на два лифта разной грузоподъёмности одну кнопку вызова?
    • Mayron
      - Папа, скажи, а я везунчик? - Везунчик, сынок, везунчик. Родился, несмотря на спираль и презерватив!
    • Mayron
      Вернемся к Анекдотам:   - Не все состояния наживаются нечестным путем! - Это какие же, например, наживаются честным трудом? - Состояние усталости.
    • Mayron
      Ну это ты просто наверстываешь упущенное...   А в жизни все может случится, как говориться "спорт стариков не терпит", на денежных местах нужны молодые здоровые кадры способные работать с полной отдачей на износ. И как раз скажем к 60-ти есть риск поменять работу на "попроще", ведь до 65 надо что то кушать...
    • ReyAnd
      Просто попомни мои слова. Я редкостный бездельник был. Я 10 лет работал по 2 дня в месяц. Теперь я работаю без обедов и выходных и мечтаю о законе, который обяжет работодателя не выгонять меня на пенсию А физический труд ещё полезней для здоровья. Хотя, таскать в 60 лет мешки может только кретин, не сумевший за всю жизнь продвинуться по работе.
    • Mayron
      Ну это смотря какая работа, языком молоть не мешки таскать, любой ресурс имеет пределы и человеческий тоже. Старость и смерть это логический и естественный ход вещей, наше законодательство первый пункт упразднило.
    • ReyAnd
      Что-бы тебе стало веселее, сообщу, что чем ближе к пенсии, тем больше хочется работать и меньше валятся на диване. К тому же, мужик без работы просто отдаёт концы раньше Лично я, на пенсию уже не хочу. 
    • Mayron
×
×
  • Создать...