Android ima ozbiljan bezbednosni propust [VIDEO]
Mobilni telefoni, 26.09.2012, 09:25 AM
![Android ima ozbiljan bezbednosni propust [VIDEO]](/thumbs/v2_2501_samsung.jpg)
Čini se kako na Android-u postoji ozbiljna rupa sa USSD kodovima (servisni kodovi) na telefonima, a konkretno je propust aktivan na nekim starim i novim uređajima.
Naime, putem internet pregledača je moguće pokrenuti bilo kakav kod u aplikaciji za zvanje, što kod pojedinih Android telefona koji nisu primili zakrpu uključuje i kod za resetovanje uređaja na fabrička podešavanja (ako ga imaju). Dovoljno je da web stranica sadrži frame komponentu sa izvorom na (za Samsung primera radi USSD kod za FACTORY RESET) src="tel:*2767*3855%23" i internet pregledač će pokrenuti zadatu naredbu bez ikakvih dodatnih pitanja, šaljući USSD kod dialer aplikaciji, koja će zavisno o uređaju i sistemu izvršiti kod bez dodatnih pitanja.
Propust je ozbiljan i trenutno ga je moguće zaobići instalacijom višestrukih dialer aplikacija kako bi se dobio dijalog za odabir aplikacije i potom odustalo od pozivanja, a ugroženi su Samsung uređaji sa starijim firmwareom i mnogi HTC uređaji, bez obzira na verziju softvera.
Samsung je navodno propust već ispravio pre nekog vremena i dok rezultati na Samsung-ovim uređajima uveliko zavise o verziji softvera, čini se kako je propust aktualen na najnovijim HTC telefonima sa najnovijim firmwareom, poput One X ili One S modela.
Trenutno je propust potvrđen za: LG Optimus, HTC One X, HTC Hero (VR11 2.1), HTC One S, HTC Desire S, HTC Sense s time da su za HTC problematični i 4.0 i najnoviji 4.1 firmware, Samsung Galaxy Advance S i Samsung Galaxy S III bez poslednje nadogradnje. Korisnici poslednjeg 4.0.4 Samsung Galaxy-ja S III i 4.1 bi trebali da budu sigurni, jer je Samsung propust nedavno ispravio.
Više detalja objavljeno je na forumu XDA Developers, gde preporučuju korišćenje Google-ovog pregledača Chrome kao meru zaštite.
Izvor: IT Vesti
![GData](/s3n.jpg)
Izdvojeno
Ažurirajte Telegram na Androidu: greška u aplikaciji omogućava hakerima da vam pošalju malver maskiran u video snimak
![Ažurirajte Telegram na Androidu: greška u aplikaciji omogućava hakerima da vam pošalju malver maskiran u video snimak](/thumbs/v2_9969_pexels-viralyft-16841808 (1).jpg)
Istraživači iz kompanije ESET otkrili su ranjivost nultog dana Telegrama za Android koja omogućava napadačima da pošalju malver maskiran u video... Dalje
Više od 250 aplikacija sa Google Play koristi se za sakrivanje ''zlonamernih blizanačkih aplikacija'' i prevaru sa oglasima
![Više od 250 aplikacija sa Google Play koristi se za sakrivanje ''zlonamernih blizanačkih aplikacija'' i prevaru sa oglasima](/thumbs/v2_6758_yura-fresh-xezXEh_fIeU-unsplash (1).jpg)
Istraživači iz kompanije HUMAN Security otkrili su masovnu prevaru sa oglasima koja koristi stotine aplikacija u Google Play prodavnici koje služe ... Dalje
Nove verzije Android bankarskog trojanca Medusa šire se po svetu
![Nove verzije Android bankarskog trojanca Medusa šire se po svetu](/thumbs/v2_6084_pexels-dilek-yuksel-271240108-14398054.jpg)
Bankarski trojanac za Android pod nazivom Medusa ponovo se pojavio nakon skoro godinu dana. On se trenutno koristi za napade na uređaje korisnika u K... Dalje
Opasni trojanac Rafel RAT inficira i zaključava starije Android telefone
![Opasni trojanac Rafel RAT inficira i zaključava starije Android telefone](/thumbs/v2_3618_rami-al-zayat-w33-zg-dNL4-unsplash (4).jpg)
Sve više hakerskih grupa koristi moćnog trojanca za Android otvorenog koda pod nazivom „Rafel RAT“ za napade na starije uređaje. Neki o... Dalje
Isključujete li nekad svoj pametni telefon? Evo zašto bi to trebalo raditi barem jednom nedeljno
![Isključujete li nekad svoj pametni telefon? Evo zašto bi to trebalo raditi barem jednom nedeljno](/thumbs/v1_8793_pexels-didsss-1367229.jpg)
Isključujete li nekad svoj telefon? Ako je odgovor ne, trebalo bi da promenite to i bar jednom nedeljno isključite i uključite telefon. Ovo je samo... Dalje
Pratite nas
Nagrade