PDA

Ver la Versión Completa : ¿es vulnerable el Razr al bug por ussd?


tekn0
04/10/12, 13:17:21
Pues esto viene a cuento de la vulnerabilidad de Android por ussd más info aquí.... http://www.xatakandroid.com/seguridad/bitdefender-ussd-wipe-stopper-protege-a-tu-android-de-la-vulnerabilidad-del-borrado-remoto

La cosa es que haciendo la prueba con el código del imei a mi no me sale la ventanita con el imei sino que se me abre el marcador de teléfono con el código y eso por lo visto significa que no es vulnerable, en cambio el ussd wipe stopper me dice que si lo es y salía en rojo, yo lo he instalado por si acaso.
En fin a ver si alguien tiene más idea de esto y nos dice si los Razr son o no vulnerables...

Para hacer la prueba hay páginas como esta http://www.isk.kth.se/~rbbo/testussd.html que abriéndola con nuestro móvil si nos sale el imei es que somos vulnerables y si sale el marcador del teléfono con el código estamos sin el fallo.


Mi razr maxx es ICs de yoigo.

longhinos
04/10/12, 13:35:41
Bueno en mi opinión, lo del borrado remoto se ha puesto para telefonos de empresas. Me explico en tu telefono de empresa tienes cantidad de historias, clientes, fotos, mails.... x supuesto de las que hacemos copias de seguridad. Pero imagina que se te pierde el phone, no vale solo con bloquear el imei, puedes borrar el contenido del movil con la aplicacion https://portal-moto.svcmot.com/moto-web-portal/?l=es_ES&, con lo cual evitas usos indebidos. En mi caso es algo bueno y no lo voy a bloquear. En cualquier caso, en esto depende de opiniones. Saludos

tekn0
04/10/12, 13:41:56
Creo que lo del formateo solo era aplicable a los samsung pero vaya que por lo visto pueden hasta cargarse la sim lo cual ya no es muy agradable.
Yo más que nada quiero saber si el Razr o Razr maxx es vulnerable, yo creo que no por lo que he dicho antes pero el bitdefender dice que si, ¿quién tiene razón?

longhinos
04/10/12, 13:55:34
De eso ni idea macho, prueba y nos cuentas. Por cierto creo que en el borrado del phone no se incluye la sim. Saludos

tekn0
04/10/12, 14:01:07
"
Ha salido a la luz la noticia de un error en Android que permite inutilizar totalmente la tarjeta SIM de un teléfono móvil, e incluso dependiendo de la marca, permite que el móvil sea reseteado sólo con visitar una página web maliciosa. El ataque puede consumarse con solo visitar una página web."

Más info ---> http://unaaldia.hispasec.com/2012/09/vulnerabilidad-de-ussd-en-android.html

tekn0
04/10/12, 19:35:58
En un post en el foro general de android hay mas info http://www.htcmania.com/showthread.php?t=460003

PackoArenas
05/10/12, 06:00:26
hola amigos yo encontre esta info y lo probe y segun la app si es vulnerable pero con esta se protege chequenlo y espero les sirva http://androidmx.net/2012/09/protege-a-tu-equipo-del-wipe-bug/

Carlos en bits
05/10/12, 18:22:52
Yo hice la prueba y creo que no es vulnerable porque no ejecuta directamente el código.

tekn0
05/10/12, 20:25:39
Eso es con la prueba no ejecuta el código pero la app de bitdefender ussd wipe stopper dice que sí es vulnerable.