Android ima ozbiljan bezbednosni propust [VIDEO]
Mobilni telefoni, 26.09.2012, 09:25 AM
Čini se kako na Android-u postoji ozbiljna rupa sa USSD kodovima (servisni kodovi) na telefonima, a konkretno je propust aktivan na nekim starim i novim uređajima.
Naime, putem internet pregledača je moguće pokrenuti bilo kakav kod u aplikaciji za zvanje, što kod pojedinih Android telefona koji nisu primili zakrpu uključuje i kod za resetovanje uređaja na fabrička podešavanja (ako ga imaju). Dovoljno je da web stranica sadrži frame komponentu sa izvorom na (za Samsung primera radi USSD kod za FACTORY RESET) src="tel:*2767*3855%23" i internet pregledač će pokrenuti zadatu naredbu bez ikakvih dodatnih pitanja, šaljući USSD kod dialer aplikaciji, koja će zavisno o uređaju i sistemu izvršiti kod bez dodatnih pitanja.
Propust je ozbiljan i trenutno ga je moguće zaobići instalacijom višestrukih dialer aplikacija kako bi se dobio dijalog za odabir aplikacije i potom odustalo od pozivanja, a ugroženi su Samsung uređaji sa starijim firmwareom i mnogi HTC uređaji, bez obzira na verziju softvera.
Samsung je navodno propust već ispravio pre nekog vremena i dok rezultati na Samsung-ovim uređajima uveliko zavise o verziji softvera, čini se kako je propust aktualen na najnovijim HTC telefonima sa najnovijim firmwareom, poput One X ili One S modela.
Trenutno je propust potvrđen za: LG Optimus, HTC One X, HTC Hero (VR11 2.1), HTC One S, HTC Desire S, HTC Sense s time da su za HTC problematični i 4.0 i najnoviji 4.1 firmware, Samsung Galaxy Advance S i Samsung Galaxy S III bez poslednje nadogradnje. Korisnici poslednjeg 4.0.4 Samsung Galaxy-ja S III i 4.1 bi trebali da budu sigurni, jer je Samsung propust nedavno ispravio.
Više detalja objavljeno je na forumu XDA Developers, gde preporučuju korišćenje Google-ovog pregledača Chrome kao meru zaštite.
Izvor: IT Vesti
Izdvojeno
Frogblight: novi Android malver krade podatke i prazni bankovne račune
Istraživači kompanije Kaspersky otkrili su novi Android malver pod nazivom Frogblight, koji krade osetljive podatke sa zaražnih uređaja i prazni b... Dalje
Kimwolf botnet: vojska zaraženih Android uređaja van kontrole
Istraživači kompanije Xlab otkrili su jedan od najvećih ikada zabeleženih botneta, nazvan Kimwolf, koji trenutno obuhvata oko 1,8 miliona zaražen... Dalje
Cellik: Android malver u zaraženim verzijama Google Play aplikacija
Na hakerskim forumima pojavio se novi Android malware-as-a-service (MaaS) pod nazivom Cellik, koji napadačima nudi mogućnost ubacivanja malvera u po... Dalje
Apple pozvao korisnike da hitno ažuriraju svoje uređaje: hakeri zloupotrebljavaju ranjivosti u iOS
Apple je pozvao korisnike da odmah ažuriraju svoje iPhone uređaje nakon što je potvrdio da hakeri već zloupotrebljavaju nove bezbednosne propuste ... Dalje
Novi Android malver DroidLock zaključava telefone i snima žrtve prednjom kamerom
Istraživači Zimperium zLabs-a otkrili su novi Android malver nazvan DroidLock, koji se ponaša poput ransomware-a, omogućavajući napadačima da po... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





