HTC Desire S Para hablar del Desire S de HTC

Respuesta
 
Herramientas
  #1  
Viejo 27/09/12, 10:47:02
Array

[xs_avatar]
fosco_ fosco_ no está en línea
Colaborador/a
 
Fecha de registro: jul 2011
Mensajes: 5,683
Modelo de smartphone: Xiomi Mi A1
Tu operador: Tuenti Movil
Exclamation Fallo de seguridad en Android

Hace poco ha salido a la luz un importante fallo de seguridad presente en algunos Android que permite ejecutar códigos ocultos del dialer desde una página web. Al principio no le presté mucha atención pues parecía que sólo afectaba a los Samsung pero hoy he hecho la prueba y el Desire S parece vulnerable a ese tipo de "ataques". Para que os hagais una idea de la gravedad del problema en el peor de los casos podrían hacer un factory reset de vuestro teléfono accediendo a una página web con el código malicioso.
__________________
Xiaomi Mi A1 - LineageOS 16
Amazon Fire 7 - LineageOS 12.1
Chromecast - Firmware 38401

Última edición por fosco_ Día 28/09/12 a las 16:20:32.
Responder Con Cita
Los siguientes 4 usuarios han agradecido a fosco_ su comentario:
[ Mostrar/Ocultar listado de agradecimientos ]


  #2  
Viejo 27/09/12, 11:12:34
Array

[xs_avatar]
nankkurunaaisa nankkurunaaisa no está en línea
Usuario muy activo
· Votos compra/venta: (2)
 
Fecha de registro: ago 2012
Mensajes: 13,114
Modelo de smartphone: iPhone 16 Pro Titanio Natural
Tu operador: -
Interesante, yo tengo un Samsung y ya habia escuchado algo parecido... habra que ir con cuidado!
__________________


Responder Con Cita
  #3  
Viejo 27/09/12, 11:38:20
Array

[xs_avatar]
deivi83 deivi83 no está en línea
Usuario muy activo
 
Fecha de registro: oct 2011
Mensajes: 798
Modelo de smartphone: Mi5
Tu operador: Pepephone
A mi con miui me aparece el imei
Responder Con Cita
  #4  
Viejo 27/09/12, 11:39:18
Array

[xs_avatar]
Seth_74 Seth_74 no está en línea
Miembro del foro
 
Fecha de registro: ago 2012
Localización: Planet Earth
Mensajes: 102
Modelo de smartphone: Nexus 6
Tu operador: Vodafone
En mi DS con 4.04 oficial, no me aparece el Imei, entiendo que entonces no hay peligro...
¿Alguien sabe si también son susceptibles las tablets a este fallo?

Última edición por Seth_74 Día 27/09/12 a las 11:41:36.
Responder Con Cita
  #5  
Viejo 27/09/12, 11:47:17
Array

[xs_avatar]
Seth_74 Seth_74 no está en línea
Miembro del foro
 
Fecha de registro: ago 2012
Localización: Planet Earth
Mensajes: 102
Modelo de smartphone: Nexus 6
Tu operador: Vodafone
Rectifico, acabo de hacer la prueba con Google Chrome y ahora si que aparece mi Imei, que mal rollo...
Responder Con Cita
  #6  
Viejo 27/09/12, 11:52:03
Array

[xs_avatar]
fosco_ fosco_ no está en línea
Colaborador/a
 
Fecha de registro: jul 2011
Mensajes: 5,683
Modelo de smartphone: Xiomi Mi A1
Tu operador: Tuenti Movil
Yo lo he probado con el navegador de MIUI v4 y con Chrome y en ambos casos me muestra el IMEI
__________________
Xiaomi Mi A1 - LineageOS 16
Amazon Fire 7 - LineageOS 12.1
Chromecast - Firmware 38401
Responder Con Cita
  #7  
Viejo 27/09/12, 12:26:26
Array

[xs_avatar]
FaunoTod FaunoTod no está en línea
Usuario poco activo
 
Fecha de registro: oct 2011
Localización: Sevilla
Mensajes: 38
Modelo de smartphone: HTC Desire S
Tu operador: Orange
Yo estoy con MIUI 2.4.6 y en dolphin browser sí me sale el imei.

Pero no me queda claro que sea vulnerable porque en la página dice:
NON-SAMSUNG PHONE OWNERS: (and AOSP ROM/Nexus users) Disregard the results of this test. You're not vulnerable to this exploit.

SAMSUNG PHONE OWNERS: If nothing happens, or the dialer appears but doesn't display your IMEI, you're probably safe. If your dialer appears and brings up your IMEI....

Enviado desde mi Desire S usando Tapatalk 2
Responder Con Cita
  #8  
Viejo 27/09/12, 15:34:44
Array

[xs_avatar]
pekegor pekegor no está en línea
Usuario muy activo
 
Fecha de registro: jul 2012
Mensajes: 528
Modelo de smartphone: Nexus 5
Tu operador: Otra
Hay que ponerse un antivirus o que?
Miedooooooo
Um saludo

Sent from my DesireS using Tapatalk 2
Responder Con Cita
  #9  
Viejo 27/09/12, 16:06:38
Array

[xs_avatar]
Serggpolo15 Serggpolo15 no está en línea
Usuario muy activo
· Votos compra/venta: (2)
 
Fecha de registro: oct 2011
Mensajes: 1,146
Modelo de smartphone: HTC One
Tu operador: Orange
Por suerte no sale mi imei, asique aparentemente estoy fuera de peligro
Responder Con Cita
  #10  
Viejo 27/09/12, 16:15:54
Array

[xs_avatar]
rossonero777 rossonero777 no está en línea
Usuario muy activo
 
Fecha de registro: jun 2011
Mensajes: 757
Tu operador: Movistar

Cierto, yo tambien habia leido que solo afectaba a los Samsung.
A mi con Miuiv4 tambien me da error. En una pagina recomendaban ir siempre con la ultima actualización posible, con lo que si es cosa de software, cada uno deberia comprobarlo en cada Rom que meta, no?

Antes del proximo flasheo podria ser interesante ir a la web maliciosa y comprobar si de verdad se borra todo o no (suponiendo que no toca nada de la SD, ya que sino si que seria más engorroso)
Responder Con Cita
  #11  
Viejo 27/09/12, 16:27:59
Array

[xs_avatar]
fran_21 fran_21 no está en línea
Usuario muy activo
 
Fecha de registro: feb 2012
Localización: madrid
Mensajes: 640
Modelo de smartphone: Galaxy Note 2 y Galaxy Note 4
Tu operador: Vodafone
Si te hace un factory reset se hace una restauracion y listo. lo malo esque te toque algo de dentro y se joda eso ya es peor...
Responder Con Cita
  #12  
Viejo 27/09/12, 18:47:04
Array

[xs_avatar]
puntiro69 puntiro69 no está en línea
Usuario poco activo
 
Fecha de registro: ene 2012
Localización: palmesano
Mensajes: 27
Modelo de smartphone: samsung galaxy sII, htc desire S
Tu operador: Simyo
entonces mal royo, a mi tambien me saca el imei. tengo un desire s cyanogenMod 9, ics 4.0.4
stoy en peligro
Responder Con Cita
  #13  
Viejo 27/09/12, 20:19:23
Array

[xs_avatar]
lewis_wis lewis_wis no está en línea
Miembro del foro
 
Fecha de registro: ene 2012
Localización: Madrid
Mensajes: 402
Modelo de smartphone: Google Pixel 4a
Tu operador: Pepephone
Yo lo he probado desde el navegador por defecto que trae la ICS oficial y no me carga el dealer, en el cuadrito ese dice que pagina web no disponible.
Y como no tengo ningún otro navegador pues nada. Quizás depende del navegador tambien?
Responder Con Cita
  #14  
Viejo 27/09/12, 21:00:24
Array

[xs_avatar]
jgansoc jgansoc no está en línea
Miembro del foro
 
Fecha de registro: may 2012
Mensajes: 85
Modelo de smartphone: HTC Desire S
Tu operador: Movistar
Con Fallout 4.4 tb sale el IMEI. Y como se supone se arreglara esto? Actualizacion de software?

Tapatalkeando
__________________
HTC Desire S | Unlocked oficial
Android
4.0.3
| Kernel 3.0.16
Hboot
2.00.0002
| Recovery ClockWorkMod 4.0.0.5
Rom Fallout Evolution
| Radio 20.4801.30.0822U_3822.10.08.04_M
Responder Con Cita
  #15  
Viejo 27/09/12, 21:08:50
Array

[xs_avatar]
mtmartxelo40 mtmartxelo40 no está en línea
Usuario muy activo
· Votos compra/venta: (2)
 
Fecha de registro: nov 2010
Localización: Renteria pues.
Mensajes: 1,485
Modelo de smartphone: Galaxy Z Fold 7
Tu operador: Vodafone
A mi me sale lo mismo: NON-SAMSUNG PHONE OWNERS: (and AOSP ROM/Nexus users) Disregard the results of this test. You're not vulnerable to this exploit.

SAMSUNG PHONE OWNERS: If nothing happens, or the dialer appears but doesn't display your IMEI, you're probably safe. If your dialer appears and brings up your IMEI....

se supone que no afecta?
Responder Con Cita
  #16  
Viejo 27/09/12, 21:19:57
Array

[xs_avatar]
mtmartxelo40 mtmartxelo40 no está en línea
Usuario muy activo
· Votos compra/venta: (2)
 
Fecha de registro: nov 2010
Localización: Renteria pues.
Mensajes: 1,485
Modelo de smartphone: Galaxy Z Fold 7
Tu operador: Vodafone
Thumbs up

He probado esto y ya no me sale el imei:

Hola, al comprobar si el fallo afectaba a mi motorola defy con cyanogen 7.2 oficial, he comprobado que si lo hace, pero es MUY facil anular el fallo de seguridad y ademas en cualquier terminal ( en cuando encuentre el galaxy mini que tengo por ahi tambien con cyanogen, lo pruebo y os lo confirmo).
Bueno, os cuento donde esta el truco para evitar el fallo, es tan simple como tener instalado un dialer alternativo, en mi caso uso Contapps para la gestion de contactos y lleva su propio dialer, y el dialer de Contapps no es capaz de acceder a los codigos internos del telefono ( ya me habia pasado antes intentando mirar algunos menus en el galaxy que desde el contapps no podia y tenia que hacerlo desde el dialer original).
Os cuento como podeis anular la vulnerabilidad usando contapps, mis pasos han sido abrir la pagina con el navegador interno de android, y cuando ha llegado al punto donde me tenia que saltar el dialer y decirme el IMEI, me ha saltado la opcion de android tipica de seleccionar el programa que quiero usar para esa accion, ya que tengo 2 dialers y no tengo asignado uno por defecto…
Con lo cual ya podeis imaginaros el resto, instalais contapps, abrid la pagina en cuestion, y cuando os pregunte que con que dialer en cuestion quereis abrirla, le decis que con el de contapps , le decis que use esa opcion por defecto y solucionado, aunque sigais siendo vulnerables la pagina maliciosa no podra acceder al dialer con el fallo.
Si por casualidad no quereis hacer contapps vuestro dialer por defecto ( como es mi caso) basta con tener un poco de picardia para estar protegido, ya sabiendo de el fallo y sin haber seleccionado el dialer de contapps como el de por defecto, si cuando esteis navegando por una pagina os sale el menu de seleccionar que dialer quereis usar… os esta intentando hacer el lio, con darle a cancelar para que no use ninguno de los dialers o con seleccionar en ese momento el de contapps , arreglado. Personalmente como no me fio ni del tato, aconsejo este metodo asi te enteras seguro de si alguna pagina intenta hacer el lio, ya que salta el menu de seleccion de dialer.
Ahora solo queda probar si el fallo se puede eludir con otros dialers distintos al de contapps, ya sabiendo el metodo cualquiera que use otro dialer alternativo, que haga el favor de probarlo y nos lo comente por aqui.
Para los que no lo conozcan , aqui teneis el link para bajarlo del market, es gratuito y como gestor de contactos es cojonudo.


Responder Con Cita
  #17  
Viejo 27/09/12, 21:22:14
Array

[xs_avatar]
mtmartxelo40 mtmartxelo40 no está en línea
Usuario muy activo
· Votos compra/venta: (2)
 
Fecha de registro: nov 2010
Localización: Renteria pues.
Mensajes: 1,485
Modelo de smartphone: Galaxy Z Fold 7
Tu operador: Vodafone
Hay una aplicación en google play para evitar que el dialer ejecute algo malicioso! se llama NoTelURL
https://play.google.com/store/search?q=notelurl&c=apps
Responder Con Cita
Gracias de parte de:
  #18  
Viejo 28/09/12, 11:14:21
Array

[xs_avatar]
fosco_ fosco_ no está en línea
Colaborador/a
 
Fecha de registro: jul 2011
Mensajes: 5,683
Modelo de smartphone: Xiomi Mi A1
Tu operador: Tuenti Movil
Gracias, de momento pongo el app como solución a la espera de que se liberen parches oficiales que lo arreglen
__________________
Xiaomi Mi A1 - LineageOS 16
Amazon Fire 7 - LineageOS 12.1
Chromecast - Firmware 38401
Responder Con Cita
  #19  
Viejo 28/09/12, 16:34:04
Array

[xs_avatar]
tibanezt tibanezt no está en línea
Usuario muy activo
· Votos compra/venta: (1)
 
Fecha de registro: jul 2011
Localización: Aragon
Mensajes: 715
Modelo de smartphone: htc desire s
Tu operador: Simyo
No me entero demasiado, que prueba hacéis para ver si os aparece el imei?

Gracias desde ya!

Enviado desde mi HTC Desire S usando Tapatalk 2
__________________
Cuando un tonto coge una senda, la senda se acaba y el tonto sigue...
Responder Con Cita


  #20  
Viejo 28/09/12, 16:36:51
Array

[xs_avatar]
fosco_ fosco_ no está en línea
Colaborador/a
 
Fecha de registro: jul 2011
Mensajes: 5,683
Modelo de smartphone: Xiomi Mi A1
Tu operador: Tuenti Movil
 Cita: Originalmente Escrito por tibanezt Ver Mensaje
No me entero demasiado, que prueba hacéis para ver si os aparece el imei?
Entras en la web http://hugelaser.com/ac/ussd-test.php con el navegador del teléfono, pulsas en begin y al instante lo ves. Si se muestra el IMEI eres vulnerable, si sólo se muestra el dialer no lo eres.
__________________
Xiaomi Mi A1 - LineageOS 16
Amazon Fire 7 - LineageOS 12.1
Chromecast - Firmware 38401
Responder Con Cita
Gracias de parte de:
Respuesta

Estás aquí
Regresar   Portal | Indice > Otras marcas y modelos de smartphones de venta en España > HTC > Otros modelos antiguos de HTC > HTC Desire S



Hora actual: 23:53:51 (GMT +1)



User Alert System provided by Advanced User Tagging (Lite) - vBulletin Mods & Addons Copyright © 2026 DragonByte Technologies Ltd.

Contactar por correo / Contact by mail / 邮件联系 /