Android ima ozbiljan bezbednosni propust [VIDEO]

Mobilni telefoni, 26.09.2012, 09:25 AM

Android ima ozbiljan bezbednosni propust [VIDEO]

Čini se kako na Android-u postoji ozbiljna rupa sa USSD kodovima (servisni kodovi) na telefonima, a konkretno je propust aktivan na nekim starim i novim uređajima.

Naime, putem internet pregledača je moguće pokrenuti bilo kakav kod u aplikaciji za zvanje, što kod pojedinih Android telefona koji nisu primili zakrpu uključuje i kod za resetovanje uređaja na fabrička podešavanja (ako ga imaju). Dovoljno je da web stranica sadrži frame komponentu sa izvorom na (za Samsung primera radi USSD kod za FACTORY RESET) src="tel:*2767*3855%23" i internet pregledač će pokrenuti zadatu naredbu bez ikakvih dodatnih pitanja, šaljući USSD kod dialer aplikaciji, koja će zavisno o uređaju i sistemu izvršiti kod bez dodatnih pitanja.

Propust je ozbiljan i trenutno ga je moguće zaobići instalacijom višestrukih dialer aplikacija kako bi se dobio dijalog za odabir aplikacije i potom odustalo od pozivanja, a ugroženi su Samsung uređaji sa starijim firmwareom i mnogi HTC uređaji, bez obzira na verziju softvera.

Samsung je navodno propust već ispravio pre nekog vremena i dok rezultati na Samsung-ovim uređajima uveliko zavise o verziji softvera, čini se kako je propust aktualen na najnovijim HTC telefonima sa najnovijim firmwareom, poput One X ili One S modela.

Trenutno je propust potvrđen za: LG Optimus, HTC One X, HTC Hero (VR11 2.1), HTC One S, HTC Desire S, HTC Sense s time da su za HTC problematični i 4.0 i najnoviji 4.1 firmware, Samsung Galaxy Advance S i Samsung Galaxy S III bez poslednje nadogradnje. Korisnici poslednjeg 4.0.4 Samsung Galaxy-ja S III i 4.1 bi trebali da budu sigurni, jer je Samsung propust nedavno ispravio.

Više detalja objavljeno je na forumu XDA Developers, gde preporučuju korišćenje Google-ovog pregledača Chrome kao meru zaštite.

Izvor: IT Vesti


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Trojanac Anatsa ponovo pronađen u aplikacijama na Google Play

Trojanac Anatsa ponovo pronađen u aplikacijama na Google Play

Istraživači iz firme ThreatFabric primetili su na Google Play pet aplikacija koje je preuzelo više od 150.000 korisnika koji su na taj način infic... Dalje

Android malver XLoader se širi preko SMS poruka

Android malver XLoader se širi preko SMS poruka

Istraživači iz kompanije McAfee otkrili su novu verziju Android malvera XLoader koji se širi uglavnom putem SMS poruka koje sadrže skraćeni URL k... Dalje

Lažna verzija popularne aplikacije LastPass u Apple App Storeu

Lažna verzija popularne aplikacije LastPass u Apple App Storeu

U Apple App Storeu pojavila se lažna aplikacija LassPass za koju se pretpostavlja da se koristi kao aplikacija za krađu lozinki korisnika. Kompanija... Dalje

Google će blokirati instaliranje aplikacija iz spoljnih izvora koje zahtevaju rizične dozvole

Google će blokirati instaliranje aplikacija iz spoljnih izvora koje zahtevaju rizične dozvole

Google pokreće pilot program za borbu protiv finansijskih prevara blokiranjem bočnog učitavanja Android APK fajlova koji zahtevaju pristup rizični... Dalje

Aplikacija za tinejdžere uklonjena iz App Store i sa Google Play zbog učestalih slučajeva seksualne ucene dece

Aplikacija za tinejdžere uklonjena iz App Store i sa Google Play zbog učestalih slučajeva seksualne ucene dece

Aplikacija Wizz uklonjena je iz Apple App Storea i Google Play 30. januara na zahtev američke konzervativne organizacije za borbu protiv pornografije... Dalje