eduglz
26/09/12, 21:23:42
No sé si ya sabeis, que han encontrado una vulnerabilidad en los terminales Samsung, si accedeis a este link con el navegador y os muestra el imei del teléfono es vulnerable.
Usar el navegador que viene por defecto en el móvil.
http://hugelaser.com/ac/ussd-test.php?conf=true
Si sois vulnerables NO USAR EL NAVEGADOR POR DEFECTO, usen Opera y OJO! A los links a webs, ya que pueden resetear(formatear) terminal, etc.
Aqui más info: pastebin.com/x4wJXL02
SOLUCIÓN ALTERNATIVA, mientras no saquen ningún parche es instalar Dialer One, otro marcador (como la aplicación telefono) es gratuito y está en play store, y volver a pulsar en el enlace de prueba. Entonces, debéis seleccionar Dialer One (podéis marcarla o no marcarla como opción predeterminada), en vez de vuestro código IMEI, la combinación *#06#. Este método os mantendrá seguros hasta que aparezca la actualización que repare la brecha de seguridad.
Cada vez que accedáis a una página web que os solicite abrir un código USSD, pidiéndoos elegir entre Dialer One o Teléfono, tendréis que elegir la primera de ellas. Así, os librareis de sufrir el denominado borrado remoto.
Usar el navegador que viene por defecto en el móvil.
http://hugelaser.com/ac/ussd-test.php?conf=true
Si sois vulnerables NO USAR EL NAVEGADOR POR DEFECTO, usen Opera y OJO! A los links a webs, ya que pueden resetear(formatear) terminal, etc.
Aqui más info: pastebin.com/x4wJXL02
SOLUCIÓN ALTERNATIVA, mientras no saquen ningún parche es instalar Dialer One, otro marcador (como la aplicación telefono) es gratuito y está en play store, y volver a pulsar en el enlace de prueba. Entonces, debéis seleccionar Dialer One (podéis marcarla o no marcarla como opción predeterminada), en vez de vuestro código IMEI, la combinación *#06#. Este método os mantendrá seguros hasta que aparezca la actualización que repare la brecha de seguridad.
Cada vez que accedáis a una página web que os solicite abrir un código USSD, pidiéndoos elegir entre Dialer One o Teléfono, tendréis que elegir la primera de ellas. Así, os librareis de sufrir el denominado borrado remoto.