![]() |
|
| Sony Xperia S Subforo para hablar del novedoso Sony Xperia S |
«
Tema Anterior
|
Siguiente tema
»
|
|
Herramientas |
|
#1
|
|
|
¿Xperia S vulnerable a la ejecución remota de códigos en el Dialer?
Edito:
Acabo de comprobar bien y yo tampoco soy vulnerable, me sale en el dialer el código pero no estoy afectado ya que no se ejecuta, antes de darle al link instale bitdefender y me dijo que era vulnerable, por eso me alarmé y lo vi factible, ahora lo he desinstalado, ejecuto el link con el navegador de serie y con Dolphin y nada, sale el código en el dialer pero no se ejecuta, si instalo la aplicación de Bitdefender me salta el aviso de peligro, de todas formas, que prueben los demás con distintos firms anteriores al .45 a ver si les afecta. ------------------------------------------ Hace unos días leí en el foro general de Android sobre una vulnerabilidad que afectaba a dispositivos con Android, que hacía un borrado remoto al acceder a algún enlace que ejecuta dicho script el cual hace uso del dialer para hacer el borrado, el tema lo tenéis aquí: http://www.htcmania.com/showthread.php?p=5890138 En ese hilo se ven distintas formas de comprobar y evitar dicha vulnerabilidad. Otro compañero del foro ha dejado un enlace a Xatakandroid donde recomiendan utilizar una herramienta de Bitdefender para comprobar si somos vulnerables y defendernos de esa vulnerabilidad, la herramienta la encontráis en el Market: https://play.google.com/store/apps/d...er.ussdstopper Enlace al post del compañero: http://www.htcmania.com/showthread.php?p=5955715 Enlace a Xatakandroid: http://m.xatakandroid.com/seguridad/...borrado-remoto Aunque el tema está en el general de Android he decido abrir otro hilo en nuestro subforo al haber utilizado dicha herramienta y haberme detectado como vulnerable al Xperia S, más vale que este tipo de noticias se divulguen rápido, para que todo el mundo se entere y pueda tomar medidas a tiempo. Ejecutamos la herramienta de Bitdefender, nos dirá si somos vulnerables, se verá en rojo en caso de serlo, le damos al botón, seleccionamos la opción USSD Wipe Stopper y marcamos recordar siempre, ahora nos debería decir que estamos protegidos y se deberá ver en verde. Edito y explico: Si entráis en la siguiente página: http://www.dylanreeve.com/phone.php Cito del autor del post del general de Android: Cita:
Enviado desde mi Xperia S con ICS Rooted Última edición por winsmel Día 04/10/12 a las 18:44:08 |
| Los siguientes 3 usuarios han agradecido a winsmel su comentario: | ||
|
|
|
#2
|
||||
|
||||
|
Gracias winsmel!
Leí que solo se podía hacer por NFC, o algo así, puede ser? |
|
#3
|
|
Ya habia visto esto en el xataka, copio mi comentario. Aunque no me quedo claro si con lo que me aparecio sea vulnerable.
Gracias por la info compi! Sony Xperia S con Bootloader bloqueado y es de Telcel, al darle al enlace solo me manda al teclado y me aparece '' *#06# '' y al darle en '' llamar no pasa nada, solo me regresa a la pagina de Xatakandroid. Entonces me supongo por mi no hay problema. Edit: Por si las moscas , me baje la aplicacion y ya la active, mejor estar seguro :s Voy a divulgar esto por todos lados! Saludos! Última edición por FireDragonmx Día 04/10/12 a las 16:57:15 |
|
#4
|
|||
|
Cita:
Cita:
------------------------------------------ Si entráis en la siguiente página con el navegador de serie o Dolphin: http://www.dylanreeve.com/phone.php Cito del autor del post del general de Android: Cita:
Si instaláis la aplicación de Bitdefender, directamente os dirá si sois o no vulnerables. Última edición por winsmel Día 04/10/12 a las 18:06:52 |
|
#5
|
|
Acabo de probar en mi Xperia S no rooteado (versión en mi firma) y NO soy vulnerable.
|
|
#6
|
|
Si utlizáis otra aplicación para el Dialer o no usáis el navegador de serie u otros no os afecta, pero si probáis con el navegador de serie y os salta el imei al pinchar en el enlace de esa página, entonces sois vulnerables pero al no usar el Dialer o el navegador de serie u otro que sea vulnerable no os afecta, yo estoy en ICS .45 y si me ha afectado abriendo el enlace desde Dolphin, el navegador de serie y ejecutando la herramienta de Bitdefender, si usáis ICS .50 y no os salta es que han corregido el bug.
|
|
#7
|
|
|
Cita:
|
|
#8
|
|
¿Que te dijo Bitdefender antes de pulsar el botón del mismo?. ¿Desde que navegador has entrado a esa URL?. ¿Que versión de Firm utilizas?. Para descartar.
Última edición por winsmel Día 04/10/12 a las 18:13:22 |
|
#9
|
|
|
Cita:
|
|
#10
|
|
|
Cita:
Editaré el título del hilo para ponerle entre interrogantes. |
|
#11
|
|
|
Cita:
Después entre a la página que pones y me ah saltado esto uploadfromtaptalk1349368140236.jpg Entonces si cumple su función la App Entre con el navegador por defecto del Xperia y con opera Mini. Con ambos me saltó el mensaje :p Mi firm es la Naturexperia V1.2 con el update. Saludos! Enviado desde mi LT26i ( Sony Xperia S) usando Tapatalk 2 |
|
#12
|
|
|
Cita:
![]() Yo creo que igual es mejor tenerla para evitar sorpresas, lo bueno que pesa poco y no creo consuma tanto recurso :p |
|
#13
|
|
|
Cita:
|
|
#14
|
|
|
Cita:
![]() Saludos! |
| Respuesta |
Estás aquí
|
||||||
|
||||||
«
Tema Anterior
|
Siguiente tema
»
| Herramientas | |
|
|
Hora actual: 11:54:52 (GMT +1)
HTCMania: líderes desde el 2007







