Android ima ozbiljan bezbednosni propust [VIDEO]

Mobilni telefoni, 26.09.2012, 09:25 AM

Android ima ozbiljan bezbednosni propust [VIDEO]

Čini se kako na Android-u postoji ozbiljna rupa sa USSD kodovima (servisni kodovi) na telefonima, a konkretno je propust aktivan na nekim starim i novim uređajima.

Naime, putem internet pregledača je moguće pokrenuti bilo kakav kod u aplikaciji za zvanje, što kod pojedinih Android telefona koji nisu primili zakrpu uključuje i kod za resetovanje uređaja na fabrička podešavanja (ako ga imaju). Dovoljno je da web stranica sadrži frame komponentu sa izvorom na (za Samsung primera radi USSD kod za FACTORY RESET) src="tel:*2767*3855%23" i internet pregledač će pokrenuti zadatu naredbu bez ikakvih dodatnih pitanja, šaljući USSD kod dialer aplikaciji, koja će zavisno o uređaju i sistemu izvršiti kod bez dodatnih pitanja.

Propust je ozbiljan i trenutno ga je moguće zaobići instalacijom višestrukih dialer aplikacija kako bi se dobio dijalog za odabir aplikacije i potom odustalo od pozivanja, a ugroženi su Samsung uređaji sa starijim firmwareom i mnogi HTC uređaji, bez obzira na verziju softvera.

Samsung je navodno propust već ispravio pre nekog vremena i dok rezultati na Samsung-ovim uređajima uveliko zavise o verziji softvera, čini se kako je propust aktualen na najnovijim HTC telefonima sa najnovijim firmwareom, poput One X ili One S modela.

Trenutno je propust potvrđen za: LG Optimus, HTC One X, HTC Hero (VR11 2.1), HTC One S, HTC Desire S, HTC Sense s time da su za HTC problematični i 4.0 i najnoviji 4.1 firmware, Samsung Galaxy Advance S i Samsung Galaxy S III bez poslednje nadogradnje. Korisnici poslednjeg 4.0.4 Samsung Galaxy-ja S III i 4.1 bi trebali da budu sigurni, jer je Samsung propust nedavno ispravio.

Više detalja objavljeno je na forumu XDA Developers, gde preporučuju korišćenje Google-ovog pregledača Chrome kao meru zaštite.

Izvor: IT Vesti


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Facebook će u Messenger dodati funkciju prepoznavanja lica

Facebook će u Messenger dodati funkciju prepoznavanja lica

Facebook radi na funkciji prepoznavanja lica i njenom dodavanju aplikaciji Messenger, čime želi da korisnicima pruži novu zaštitu koja treba da sp... Dalje

Facebook tvrdi da je Apple a ne WhatsApp kriv za hakovanje telefona vlasnika Amazona

Facebook tvrdi da je Apple a ne WhatsApp kriv za hakovanje telefona vlasnika Amazona

Hakovani iPhone osnivača i direktora Amazona Džefa Bezosa i dalje je aktuelna tema. Ovim povodom oglasio se Facebookov potpredsednik za globalna pit... Dalje

Trojanac Xiny uklanja preinstalirane aplikacije sa Androida da bi sebi obezbedio više prostora

Trojanac Xiny uklanja preinstalirane aplikacije sa Androida da bi sebi obezbedio više prostora

Trojanac koji je prvi put primećen 2015. godine, vratio se posle pet godina sa novim mogućnostima, koje uključuju mehanizam za deinstaliranje pre... Dalje

Bankarski trojanac Faketoken šalje uvredljive SMS poruke sa zaraženih telefona

Bankarski trojanac Faketoken šalje uvredljive SMS poruke sa zaraženih telefona

Bankarski trojanac za Android uređaje Faketoken već dugo je prisutan - 2014. godine kada je prvi put primećen bio je, prema podacima kompanije Kas... Dalje

Više od 600 miliona korisnika instaliralo aplikacije koje posle isteka probnog perioda i deinstalacije naplaćuju korišćenje

Više od 600 miliona korisnika instaliralo aplikacije koje posle isteka probnog perioda i deinstalacije naplaćuju korišćenje

Istraživači kompanije Sophos kažu da su otkrili niz „fleeceware“ aplikacija koje je preuzelo i instaliralo više od 600 miliona Android... Dalje