Ответить Создать тему

Сброс Android-устройств при просмотре веб-страниц

Теги: ANDROID, USSD
WEB47©
post Sep 26 2012, 13:26 
Отправлено #1


пенгвин

Сообщений: 1 767
Из: избы



Цитата
Сброс Samsung Galaxy при просмотре веб-страниц
dl // 25.09.12 20:02
Фантастический подарок получили пользователи Samsung Galaxy SII (насчет третьей и Note пока противоречивые сведения). Попытка открыть адрес вида tel:*2767*3855%23 (в том числе простое открытие страницы с iframe, в url которого есть эти символы) приводит к честному отрабатыванию USSD-кода *2767*3855# с немедленным сбросом всех настроек и потерей пользовательских данных.
Понятно, что эта схема заставляет уязвимый аппарат выполнить любую USSD-команду, полный сброс - лишь наиболее яркая демонстрация. Не исключено, что подобная проблема присутствует и в некоторых смартфонах HTC.


чисто теоретически подобные ссылки могут быть "перевод средств" или подтверждением подписки/подпиской на платные услуги. будьте бдительны

--------------------
Регулярная установка обновлений безопасности защищает ваш компьютер от кариеса.
Следуй за пенгвином
Profile CardPM
  -1/+1  
WEB47©
post Oct 1 2012, 15:16 
Отправлено #2


пенгвин

Сообщений: 1 767
Из: избы



Данная уязвимость распространена на многих Andoid-устройствах. В маркете появилось приложение, позволяющее блокировать эту уязвимость.

Auto Reset Blocker

--------------------
Регулярная установка обновлений безопасности защищает ваш компьютер от кариеса.
Следуй за пенгвином
Profile CardPM
  0/0  

ОтветитьTopic Options
1 чел. читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей: