|
||
|
|
|
|||||||
![]() |
|
|
Herramientas |
|
#1
|
||||
|
||||
Un agujero de seguridad permite borrar dispositivos Samsung con TouchWiz de forma remota
Un agujero de seguridad permite borrar dispositivos Samsung con TouchWiz de forma remota Leemos en engadget.com Directamente de la conferencia de seguridad Ekoparty nos llegan detalles de un hack descubierto recientemente que permite el borrado remoto de dispositivos Samsung sin el permiso del usuario. Se trata de una acción que se activa tras recibir el código USSD *2767*3855# a través de NFC (en el caso del Galaxy S III), un código QR o un mensaje de texto WAP-Push, siendo las opciones NFC y QR los métodos más peligrosos, ya que probablemente abran el enlace de inmediato sin necesidad de hacer click en ningún link. El mayor problema es que una vez recibido el llamado código hard reset, el teléfono no permite cancelar la operación, por lo que en cuestión de segundos tendremos restaurado nuestro terminal con los valores de fábrica y habremos perdido todos nuestros datos.El ataque también se puede extender a la tarjeta SIM que tengamos colocada en el teléfono, dejándola completamente inutilizada, y la vulnerabilidad funciona únicamente en terminales con TouchWiz, ya que el Galaxy Nexus (terminal fabricado por Samsung que no lleva dicha interfaz) no estaría afectado. En el vídeo que tienes tras el salto podrás ver una demostración del ataque realizado a través de WAP-Push, un ejemplo que deja claro lo rápido que podrías quedarte sin los contenidos del teléfono tras realizar un simple click en un enlace. Las recomendaciones por ahora pasan por desactivar el autoarranque de links y todo tipo de software relacionado con la lectura de códigos QR y etiquetas NFC, así que ándate con ojo y procura no visitar enlaces sospechosos. ![]() fuente: engadget.com |
| Gracias de parte de: | ||
|
|
|
#2
|
||||
|
||||
|
__________________
|
|
#4
|
||||
|
||||
|
¿ Eso parece ser un virus muy cojonudo con perdon ? ¿ No decian que no existian tales ?
Me pregunto si abast o algun antivirus del market servira para bloquear eso jejeje... mas que para decorar como estan ahora. |
|
#6
|
||||
|
||||
|
Otra recomendación sería ser root y programar copias de seguridad de tus apps a diario con Titanium Backup, y así, de ocurrir esto poder restaurar todas las apps sin mayor problema.
En fin, no me preocupa, de todas formas formateo mi móvil varias veces cada semana.
__________________
|
|
#8
|
||||
|
||||
|
Pues depende , no tengo mucha idea de informatica ni de programacion , pero habran sacado un expoilt , que es una brecha de seguridad , y por ahi se lo come todo....
Última edición por Sunfire Día 26/09/12 a las 00:21:50. |
|
#9
|
||||
|
||||
|
Todo sería cuestión de probarlo no? la brecha de seguridad en realidad está en la posibilidad de enviar un código de marcado en este caso, por ejemplo, que pueda hacer una restauración de fábrica etc. Por lo tanto esto no implica poder "comertelo todo" o acceder a datos específicos.
__________________
Última edición por Astrofrigo Día 25/09/12 a las 23:31:47. |
| Gracias de parte de: | ||
|
#10
|
||||
|
||||
|
Lo del TouchWiz es un Error no es por culpa del Launcher, son los Codigos que tiene Samsung de Fabrica que permite poder formatear marcando esos numeros, no es ningun agujero de seguridad ni nada, solo que si haces click en alguna pagina que te haga marcar esos numeros te formatearia el movil, si no, no tienes por que preocuparte, ya que no es ningun virus ni nada, son "comandos" de fabrica que tiene Samsung para cuando los llevan al SAT
|
| Gracias de parte de: | ||
|
#12
|
||||
|
||||
|
Lo del TouchWiz es un Error no es por culpa del Launcher, son los Codigos que tiene Samsung de Fabrica que permite poder formatear marcando esos numeros, no es ningun agujero de seguridad ni nada, solo que si haces click en alguna pagina que te haga marcar esos numeros te formatearia el movil, si no, no tienes por que preocuparte, ya que no es ningun virus ni nada, son "comandos" de fabrica que tiene Samsung para cuando los llevan al SAT
![]()
__________________
|
|
#13
|
||||
|
||||
|
y desactivando el NFC ya esta no?
total yo lo del QR no lo utilizo y no suelo abrir todo lo que me llega
__________________
|
|
#14
|
||||
|
||||
|
Saludos. Enviado desde mi GT-S5830L |
|
#15
|
||||
|
||||
|
Por lo pronto no me preocupo, ni uso interfaz TouchWiz, pero hay que estar atento.
Saludos. Enviado desde mi GT-S5830L |
|
#16
|
||||
|
||||
|
Al final del articulo: http://es.engadget.com/2012/09/25/sa...get+Spanish%29
[Actualización 1: Tweakers.net ha podido replicar el ataque y ha grabado el desenlace en vídeo.] [Actualización 2: Parece que el problema no tiene que ver con Touchwiz sino con un antiguo bug de Android. Algunas ROMs fueron parcheadas por Samsung para evitar este problema, pero otras siguen siendo vulnerables. La situación varía entre países y operadoras.]
__________________
![]() |
|
#17
|
||||
|
||||
|
q viva google y el galaxy nexus!!
__________________
LG G3
| Simple. Beautiful. Beyond Smart. | |
|
#18
|
||||
|
||||
|
Al final del articulo: http://es.engadget.com/2012/09/25/sa...get+Spanish%29
[Actualización 1: Tweakers.net ha podido replicar el ataque y ha grabado el desenlace en vídeo.] [Actualización 2: Parece que el problema no tiene que ver con Touchwiz sino con un antiguo bug de Android. Algunas ROMs fueron parcheadas por Samsung para evitar este problema, pero otras siguen siendo vulnerables. La situación varía entre países y operadoras.] ![]() y yo me pregunto...quiza todo esto sea porque Samsung libera los codigos fuente de sus dispositivos... si es asi, creo que Samsung dejara de hacerlo y eso no es nada bueno para la comunidad
|
|
#19
|
||||
|
||||
|
Saludos. Enviado desde mi GT-S5830L |
|
|
|
#20
|
||||
|
||||
|
por que no me sorprende, marketing negro por parte de apple, si que le da mucha intimidación samsung digo pagar para quemar así a una marca, habla de lo desesperados y miedosos que están ante su adversario mas fuerte, por que es claro digan lo que digan que los de apple están detrás de toda esta campaña de difamación o errores de los dispositivos de samsung, dígase en especifico de sus smartphones
Última edición por shaka_de_virgo_eloriginal Día 26/09/12 a las 07:21:11. |
![]() |
Estás aquí
|
||||||
|
||||||