Ver Mensaje Individual
  #1  
Viejo 03/10/12, 10:36:43
Avatar de Aulio64
Aulio64 Aulio64 no está en línea
Colaborador/a
Mensajes: 1,231
Compra y venta: (2)
 
Fecha de registro: jul 2009
Localización: Madrid
Mensajes: 1,231
Modelo de smartphone: Sony Xperia Z ultra - HTC One X
Versión de ROM: Una distinta todos los dias...
Versión de Radio: Pioneer AVIC-F920BT
Tu operador: Pepephone
Mencionado: 2 comentarios
Tagged: 0 hilos
nuestros hox, tambien afectados por el fallo de USSD

Buenas, creo que la semana pasada vi en las noticias del portal un fallo de seguridad en los galaxy S3 en el cual podian borrar todos los datos remotamente. el problema se debe a un fallo de seguridad en el protocolo TEL (llamar a la función de teléfono desde el navegador para marcar un número de teléfono) que no discrimina entre un número telefonico y un USSD (código que permite la ejecución de un comando a través del dial del teléfono)

he leido un articulo en xatakandroid.com y al realizar test he visto que nuestro terminal es vulnerable a este ataque.

podes comporbarlo usando esta url desde el navegador del movil: http://www.isk.kth.se/~rbbo/testussd.html . si nos muestra el imei significa que nos pueden atacar.

en google play hay una aplicación que nos ayuda a comprobar si el enlace está limpio o es un malware

https://play.google.com/store/apps/d...t.securedialer

Escribo este hilo para hacerles llegar esta información, ya que en mi caso uso mucho el navegador del móvil y no me gustaria llevarme la sorpresa de que me borren todo (a saber si se pueden hacer otras cosas)

este el post de donde he sacado la información: http://www.xatakandroid.com/segurida...e-puede-evitar
Responder Con Cita
Los siguientes 3 usuarios han agradecido a Aulio64 su comentario:
[ Mostrar/Ocultar listado de agradecimientos ]