HTC Desire También conocida como HTC Bravo


 
Herramientas
  #1  
Viejo 26/09/12, 21:08:19
Avatar de ventur
ventur ventur no está en línea
Miembro del foro
Mensajes: 464
 
Fecha de registro: oct 2010
Mensajes: 464
Modelo de smartphone: Mi 9 Lite
Versión de ROM: Android 10
Tu operador: O2
Mencionado: 5 comentarios
Tagged: 1 hilos
Exclamation ¿Problema de Seguridad en Android? ¿HTC Desire afectada?

Transcribo esta entrada publicada en El Androide Libre hoy

La fuente original es http://www.elandroidelibre.com/2012/...-afectado.html


Yo he hecho la prueba en mi HTC Desire con CyanogenMod 7.2.0.1 de djMesias y estoy afectado....según esta noticia claro.


Hace nada se ha descubierto un fallo de seguridad que permitía, con un solo link desde el navegador, ejecutar diversos códigos USSD del Dialer, hasta llegar al punto de activar el código USSD que iniciaba la restauración de fábrica del dispositivo, borrando todos los datos del dispositivo. Y no hay ni que decir que esto no tiene marcha atrás: una vez el proceso empieza es imposible detenerlo.

Este artículo esta hecho con la intención de aclarar todo el jaleo que se ha montado alrededor del problema, y para tratar todos los puntos de vista que han surgido. También os traemos un método para comprobar si estás o no afectado por el problema…

¿Pero a que viene este jaleo?


Lo importante está descrito más arriba: en un evento sobre seguridad informática se ha anunciado un método que permite, entre otras probabilidades, realizar una restauración de fábrica en un dispositivo, con sólo entrar a una dirección web. Hace unas semanas se anunció que se presentaría un Exploit que “podría ser la caída del Android de Google”. Yo no calificaría este “error” como la derrota de Android, ni mucho menos, pero no deja de ser un problema de seguridad grave.

Uno de los problemas es que ha habido muchísima confusión, ya que nadie se ponía de acuerdo en que pasaba, o cual es la causa del problema: mientras unos acusaban directamente a Samsung y su TouchWiz, la sospecha de que sea un problema de seguridad general en Android va creciendo, debido a que el número de gente que detecta este problema en dispositivos que no dependen de Samsung, incluso en los Nexus de Google, no para de aumentar. También habéis dicho algunos, a través de los comentarios, que esto pueden ser códigos que el SAT utiliza para reparaciones y atención al cliente, pero esto último tiene que ser tratado como un rumor: no se ha confirmado.

¿Alguna noticia oficial?

Tenemos varias versiones llegados a este punto: Samsung ha “recomendado” a todos los poseedores de un Samsung Galaxy SIII que actualicen a la última versión de Android disponible, pero no sabemos si esto es a causa de este problema o de las actualizaciones a Android 4.1 Jelly Bean, esperadas por muchos. Por parte de otros fabricantes, incluyendo a Google, no hay comentario alguno por el momento, lo que puede hacer que los más alarmistas se pongan en lo peor.

¿Y como se si estoy afectado?

Lo único que está claro es que, mientras algunos Android no son vulnerables, otros si que lo son, y lo mejor es comprobarlo para asegurarnos. Y para eso los chicos de Huge Laser han ideado un método para comprobar si nuestro teléfono está afectado por esta debilidad, pero sin tener que arriesgarnos a perder todos nuestros datos: el método se ha modificado para, en vez de iniciar el borrado de los datos, te muestr el IMEI de tu teléfono. No vulnera tu seguridad de ninguna manera, y te dice si puedes estar afectado por este problema. Los pasos a seguir son los siguientes:

Lo primero de todo es entrar, desde el navegador por defecto del móvil, a este enlace y pulsar a “Click here to begin”
Cuando lo hayamos hecho, pueden pasar dos cosas:
El primer caso es que no ocurra nada o se abra el Dialer (la pantalla donde marcamos el número de teléfono) sin que aparezca tu IMEI. En ese caso no estás afectado.
En el segundo caso, si el Dialer se abre Y muestra tu IMEI (es importante decir que tiene que pasar lo segundo) sí estas afectado.
La única solución por el momento es asegurarte de mantener actualizado tu dispositivo a la última versión de Android, ya sea por medios oficiales o alternativos como el uso de ROMs personalizadas, además de tener más sentido común a la hora de navegar por Internet (no entrar a páginas de dudosa reputación, por ejemplo) Personalmente, yo he probado en mi Samsung Galaxy SIII y no sufre de ese problema. ¿Y el vuestro?

Última edición por ventur Día 26/09/12 a las 21:26:00
Responder Con Cita
Gracias de parte de:


  #2  
Viejo 27/09/12, 03:24:28
Avatar de rpn
rpn rpn no está en línea
Miembro del foro
Mensajes: 181
Compra y venta: (4)
 
Fecha de registro: oct 2011
Localización: Del nord-est peninsular
Mensajes: 181
Modelo de smartphone: Redmi note 4 4/64 [Global]
Versión de ROM: 9.0.5.10
Versión de Radio: Sony Mp3 +V2C [En el coche]
Tu operador: Yoigo
Mencionado: 1 comentarios
Tagged: 0 hilos
Lo acabo de probar, y no se me abre el dialer, lo que si me pone es que mi teléfono no es vulnerable

Tapatalkeando desde J.B con mi HTC Desire
Responder Con Cita
  #3  
Viejo 27/09/12, 07:28:27
Avatar de ironjon
ironjon ironjon no está en línea
Usuario muy activo
Mensajes: 11,925
 
Fecha de registro: feb 2010
Localización: Un catalan indignado
Mensajes: 11,925
Modelo de smartphone: OnePlus 8T - TicWatch Pro 3
Versión de Radio: TuneIn Radio Pro
Tu operador: Movistar
Mencionado: 164 comentarios
Tagged: 3 hilos
Es muy fuerte que por entrar en un link te haga un reseteo
A mi se me abre el dialer pero no muestra el imei

Tapatalking
Responder Con Cita
  #4  
Viejo 27/09/12, 07:32:58
Avatar de spyker1925
spyker1925 spyker1925 no está en línea
Miembro del foro
Mensajes: 438
Compra y venta: (2)
 
Fecha de registro: jul 2012
Localización: Valencia
Mensajes: 438
Modelo de smartphone: Motorola Moto G | Motorola Razr
Tu operador: ONO
Mencionado: 0 comentarios
Tagged: 0 hilos
Segun esto, soy vulnerable, me muestra el IMEI

Enviado desde mi Motorola Razr
Responder Con Cita
  #5  
Viejo 27/09/12, 07:42:45
Avatar de darkhalf
darkhalf darkhalf no está en línea
Usuario muy activo
Mensajes: 599
 
Fecha de registro: abr 2012
Localización: Madrid
Mensajes: 599
Modelo de smartphone: Oneplus 5T
Tu operador: Lowi
Mencionado: 0 comentarios
Tagged: 2 hilos
Se me abre el dialer. Asi que no estoy afectado

Enviado desde mi Galaxy Nexus usando Tapatalk 2
Responder Con Cita
  #6  
Viejo 27/09/12, 07:46:40
Avatar de trabas
trabas trabas no está en línea
Betatester oficial
Mensajes: 3,004
Compra y venta: (1)
 
Fecha de registro: ago 2011
Localización: Desde el lejano Murte...
Mensajes: 3,004
Modelo de smartphone: PocoF1
Versión de ROM: Beta
Tu operador: Movistar
Mencionado: 296 comentarios
Tagged: 0 hilos
Me acabo de poner muy nervioso, SGS2 con 4.0.4, miedo me da hacer la prueba, en caso de que me saliera vulnerable,
Cómo se soluciona ésto?
Es un bulo o es cierto? No hay más información?

Mi Wuala, saludos
Responder Con Cita
  #7  
Viejo 27/09/12, 08:08:39
Avatar de ventur
ventur ventur no está en línea
Miembro del foro
Mensajes: 464
 
Fecha de registro: oct 2010
Mensajes: 464
Modelo de smartphone: Mi 9 Lite
Versión de ROM: Android 10
Tu operador: O2
Mencionado: 5 comentarios
Tagged: 1 hilos
A ver....tranquilidad. Google no ha dicho nada oficialmente....pero cuando el río suena.....

Como ya he comentado en otro hilo particularmente, no me asusto de estas cosas, simplemente, tendré un poco más de cuidado al navegar.

Me gusta estar informado y lo comparto con vosotros...Vamos que no voy a dejar de utilizar Android....

Intentaré seguir informado...

Saludos.

Última edición por ventur Día 27/09/12 a las 08:12:12
Responder Con Cita
Los siguientes 2 usuarios han agradecido a ventur su comentario:
  #8  
Viejo 27/09/12, 08:47:39
Avatar de trabas
trabas trabas no está en línea
Betatester oficial
Mensajes: 3,004
Compra y venta: (1)
 
Fecha de registro: ago 2011
Localización: Desde el lejano Murte...
Mensajes: 3,004
Modelo de smartphone: PocoF1
Versión de ROM: Beta
Tu operador: Movistar
Mencionado: 296 comentarios
Tagged: 0 hilos
a ver ¿tiene que ver con ésto?
Samsung responde ante el “gran fallo de seguridad del TouchWiz” con una actualización
porque aunque pudiera parecer que sí, aquí no estamos hablando sólo de touchwiz y samsung, por lo que el enlace ése de la comprobación, seria un fake, algún listillo en busca de clicks
Responder Con Cita
  #9  
Viejo 27/09/12, 10:19:29
Avatar de ventur
ventur ventur no está en línea
Miembro del foro
Mensajes: 464
 
Fecha de registro: oct 2010
Mensajes: 464
Modelo de smartphone: Mi 9 Lite
Versión de ROM: Android 10
Tu operador: O2
Mencionado: 5 comentarios
Tagged: 1 hilos
Cita:
Originalmente Escrito por trabas Ver Mensaje
a ver ¿tiene que ver con ésto?
Samsung responde ante el “gran fallo de seguridad del TouchWiz” con una actualización
porque aunque pudiera parecer que sí, aquí no estamos hablando sólo de touchwiz y samsung, por lo que el enlace ése de la comprobación, seria un fake, algún listillo en busca de clicks
Si....
Responder Con Cita
  #10  
Viejo 27/09/12, 10:23:38
Avatar de ventur
ventur ventur no está en línea
Miembro del foro
Mensajes: 464
 
Fecha de registro: oct 2010
Mensajes: 464
Modelo de smartphone: Mi 9 Lite
Versión de ROM: Android 10
Tu operador: O2
Mencionado: 5 comentarios
Tagged: 1 hilos
Por cierto ...para los que tengáis CyanogenMod 7

Cita:
Originalmente Escrito por djMesias Ver Mensaje
Saludos
Responder Con Cita
  #11  
Viejo 27/09/12, 13:44:24
Avatar de trekminal
trekminal trekminal no está en línea
Usuario muy activo
Mensajes: 1,011
 
Fecha de registro: sep 2010
Localización: Sala de máquinas del USS Enterprise
Mensajes: 1,011
Modelo de smartphone: LG V30
Versión de ROM: Stock 8.0
Tu operador: Movistar
Mencionado: 4 comentarios
Tagged: 0 hilos
NON-SAMSUNG PHONE OWNERS: (and AOSP ROM/Nexus users)
Disregard the results of this test. You're not vulnerable to this exploit.

Desinstalé el navegador por defecto (uso Maxthon) pero parece que dice claramente que cualquier ROM que sea AOSP no está afectada.
Responder Con Cita
  #12  
Viejo 27/09/12, 14:16:22
Avatar de JoseHTC___1
JoseHTC___1 JoseHTC___1 no está en línea
Miembro del foro
Mensajes: 463
 
Fecha de registro: nov 2010
Mensajes: 463
Modelo de smartphone: HTC Desire
Tu operador: Movistar
Mencionado: 0 comentarios
Tagged: 0 hilos
Cita:
Originalmente Escrito por trekminal Ver Mensaje
NON-SAMSUNG PHONE OWNERS: (and AOSP ROM/Nexus users)
Disregard the results of this test. You're not vulnerable to this exploit.

Desinstalé el navegador por defecto (uso Maxthon) pero parece que dice claramente que cualquier ROM que sea AOSP no está afectada.
+1

Pone claramente que si no tienes un Samsung no hagas caso de los resultados
Responder Con Cita
  #13  
Viejo 27/09/12, 14:39:14
Avatar de Ruben2k2
Ruben2k2 Ruben2k2 no está en línea
Betatester oficial
Mensajes: 754
 
Fecha de registro: dic 2008
Localización: Madrid
Mensajes: 754
Modelo de smartphone: LG G3 / Nexus 7 2013 / Ouya / Chromecast 1/2
Versión de ROM: N&N/PureNexus MM/AndroidTV
Tu operador: Orange
Mencionado: 6 comentarios
Tagged: 0 hilos
Yo por si las fly lo e comprobado y no me sale el imei aparece: *#2numeros# asique imagino que esta todo OK, aunque ya avisan, de que en roms aosp,no tiene porque existir este problema
Responder Con Cita
  #14  
Viejo 27/09/12, 21:13:09
Avatar de Jose99
Jose99 Jose99 no está en línea
Miembro del foro
Mensajes: 258
 
Fecha de registro: mar 2011
Mensajes: 258
Modelo de smartphone: Samsung Galaxy S4 y Htc Desire
Versión de ROM: MildWild V-4.7 Based On Oxygen 2.3.2
Tu operador: Movistar
Mencionado: 0 comentarios
Tagged: 0 hilos
Cita:
Originalmente Escrito por ventur Ver Mensaje
A ver....tranquilidad. Google no ha dicho nada oficialmente....pero cuando el río suena.....

Como ya he comentado en otro hilo particularmente, no me asusto de estas cosas, simplemente, tendré un poco más de cuidado al navegar.

Me gusta estar informado y lo comparto con vosotros...Vamos que no voy a dejar de utilizar Android....

Intentaré seguir informado...

Saludos.
Yo tengo la misma room que tú, por lo tanto, ni he echo la prueba, tendré mas cuidado al navegar y esperaré a que djMesias lo solucione como pone en el hilo de su room..

Un salu2!
Responder Con Cita
  #15  
Viejo 28/09/12, 12:14:01
Avatar de trekminal
trekminal trekminal no está en línea
Usuario muy activo
Mensajes: 1,011
 
Fecha de registro: sep 2010
Localización: Sala de máquinas del USS Enterprise
Mensajes: 1,011
Modelo de smartphone: LG V30
Versión de ROM: Stock 8.0
Tu operador: Movistar
Mencionado: 4 comentarios
Tagged: 0 hilos
Yo también lo he comprobado por si acaso y sí que estoy afectado. Llevo una AOSP con Android 2.3.7 (Cibernodo 7.1 basada en CM7)
La solución temporal es instalar esta pequeña utilidad:
https://play.google.com/store/apps/d....voss.notelurl
Cuando entres a la página del test que hay en el primer post y pulses "Click here to begin" te saltará un cuadro de diálogo para que escojas entre el dialer del teléfono o esta nueva aplicación. Marcas la casilla "Usar de forma predeterminada" y seleccionas "NoTelUrl". De esta forma, si entras en alguna página con el código malicioso, el navegador te mostrará un aviso de texto.
Si eres root, lo mejor es desinstalar el navegador por defecto y usar otro. Aunque por precaución se recomienda realizar el paso anterior antes de desinstalarlo.
Aclarar que esta acción NO AFECTA EN ABSOLUTO al marcador de teléfono ni a la aplicación de contactos.
Responder Con Cita
  #16  
Viejo 28/09/12, 12:16:21
Avatar de tulkas84
tulkas84 tulkas84 no está en línea
Miembro del foro
Mensajes: 171
 
Fecha de registro: may 2009
Mensajes: 171
Modelo de smartphone: Pocophone, Hp Slatebook10
Versión de ROM: Stock
Tu operador: República Movil
Mencionado: 0 comentarios
Tagged: 0 hilos
SOLUCIÓN:

Hay solución sencilla al problema pero no acabo de comprender como no se le da la difusión que toca.

Tengo la HTC Desire con CM7 y era vulnerable (3/4 de la oficina lo eramos, incluidos htc desires S). Para solulcionarlo podeis instalar en el movil la aplicacion TelStop del market.

Una vez instalada, al navegar por páginas "infectadas", antes de ejecutar cualquier código USSD te pide confirmación de si lo quieres ejecutar con el marcador de teléfono o con el StopTel, con lo que queda arreglado el problema.

Creo que no tiene sentido que la gente diga "navegaré con cuidado", ya que no hace falta que hagas nada raro, solo que navegues por una web cuyo administrador (o un atacante toca-narices) hayan puesto códigos USSD a ejecutar.

Por lo que hemos visto parece que las rooms con 4.1 no son vulnerables por lo que depende de la rom y no del tipo de terminal.

Un saludo y espero que os haya sido de ayuda! ;)
Responder Con Cita
  #17  
Viejo 28/09/12, 13:23:48
Avatar de super 8
super 8 super 8 no está en línea
Usuario muy activo
Mensajes: 4,927
 
Fecha de registro: oct 2010
Localización: En la Capital de la Nada
Mensajes: 4,927
Modelo de smartphone: Nothing Phone (1)
Versión de ROM: NothingOS 2.5.5
Tu operador: Lowi
Mencionado: 34 comentarios
Tagged: 0 hilos
Yo también hice la prueba el otro día y me salía el IMEI por desgracia...

Vamos a probar con el TelStop que han comentado.
Responder Con Cita
  #18  
Viejo 28/09/12, 19:15:54
Avatar de Kantabruco
Kantabruco Kantabruco no está en línea
Usuario muy activo
Mensajes: 1,212
 
Fecha de registro: oct 2011
Localización: Cantabria Infinita
Mensajes: 1,212
Modelo de smartphone: HUAWEI G8
Versión de ROM: Siempre la ultima Stock
Versión de Radio: Radio Pirenaica
Tu operador: Yoigo
Mencionado: 4 comentarios
Tagged: 0 hilos
Aquí tenéis la solución para todos con parche incluido

http://www.htcmania.com/showthread.php?t=459967

Enviado desde mi GT-I9100 usando Tapatalk 2
Responder Con Cita
  #19  
Viejo 29/09/12, 04:58:43
Avatar de gonza28
gonza28 gonza28 no está en línea
Desarrollador
Mensajes: 4,191
 
Fecha de registro: feb 2012
Localización: INTERESA?
Mensajes: 4,191
Modelo de smartphone: Samsung Galaxy Note 4
Versión de ROM: Android Lollipop 5.1.1
Tu operador: Personal
Mencionado: 6 comentarios
Tagged: 0 hilos
Con cambiar la manufactura del móvil? Disfrazarlo de otro, y utilizar otros navegadores como Firefox? Ayer estaba probando un pc que aún no tenia antivirus ni nada de protección. No se donde me he metido con los clicks y en un momento Firefox se clavo con un cartel rojo que decía que lo saque de ahí xque era una web atacante. Me fui a la mismísima mierrrrr. Luego de esto. He analizado el sistema en profundidad y no he encontrado nada. A que voy con esto? A que si no hay alguna forma de costear un poco el problema, si existe, por supuesto.



gonza28 Tapatalk 007
Responder Con Cita


Respuesta

Estás aquí
Regresar   HTCMania > Otras marcas y modelos de smartphones de venta en España > HTC > Otros modelos antiguos de HTC > HTC Desire


Reglas de Mensajes
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Las caritas están On
Código [IMG] está On
Código HTML está Off

Saltar a Foro



Hora actual: 11:24:45 (GMT +2)

Cookies settings
Powered by vBulletin™
Copyright © vBulletin Solutions, Inc. All rights reserved.
 
HTCMania: líderes desde el 2007