Home Menu

Menu



HTC One X Todo sobre el nuevo buque insignia de HTC


 
Herramientas
  #1  
Viejo 03/10/12, 10:36:43
Avatar de Aulio64
Aulio64 Aulio64 no está en línea
Colaborador/a
Mensajes: 1,231
Compra y venta: (2)
 
Fecha de registro: jul 2009
Localización: Madrid
Mensajes: 1,231
Modelo de smartphone: Sony Xperia Z ultra - HTC One X
Versión de ROM: Una distinta todos los dias...
Versión de Radio: Pioneer AVIC-F920BT
Tu operador: Pepephone
Mencionado: 2 comentarios
Tagged: 0 hilos
nuestros hox, tambien afectados por el fallo de USSD

Buenas, creo que la semana pasada vi en las noticias del portal un fallo de seguridad en los galaxy S3 en el cual podian borrar todos los datos remotamente. el problema se debe a un fallo de seguridad en el protocolo TEL (llamar a la función de teléfono desde el navegador para marcar un número de teléfono) que no discrimina entre un número telefonico y un USSD (código que permite la ejecución de un comando a través del dial del teléfono)

he leido un articulo en xatakandroid.com y al realizar test he visto que nuestro terminal es vulnerable a este ataque.

podes comporbarlo usando esta url desde el navegador del movil: http://www.isk.kth.se/~rbbo/testussd.html . si nos muestra el imei significa que nos pueden atacar.

en google play hay una aplicación que nos ayuda a comprobar si el enlace está limpio o es un malware

https://play.google.com/store/apps/d...t.securedialer

Escribo este hilo para hacerles llegar esta información, ya que en mi caso uso mucho el navegador del móvil y no me gustaria llevarme la sorpresa de que me borren todo (a saber si se pueden hacer otras cosas)

este el post de donde he sacado la información: http://www.xatakandroid.com/segurida...e-puede-evitar
Responder Con Cita
Los siguientes 3 usuarios han agradecido a Aulio64 su comentario:
[ Mostrar/Ocultar listado de agradecimientos ]


  #2  
Viejo 03/10/12, 11:53:21
Avatar de ferdy_cm
ferdy_cm ferdy_cm no está en línea
Usuario muy activo
Mensajes: 1,021
Compra y venta: (5)
 
Fecha de registro: ago 2010
Localización: MADRID
Mensajes: 1,021
Modelo de smartphone: Huawey P20 Pro
Versión de Radio: Radio Patio
Tu operador: Yoigo
Mencionado: 5 comentarios
Tagged: 0 hilos
Cita:
Originalmente Escrito por Aulio64 Ver Mensaje
Buenas, creo que la semana pasada vi en las noticias del portal un fallo de seguridad en los galaxy S3 en el cual podian borrar todos los datos remotamente. el problema se debe a un fallo de seguridad en el protocolo TEL (llamar a la función de teléfono desde el navegador para marcar un número de teléfono) que no discrimina entre un número telefonico y un USSD (código que permite la ejecución de un comando a través del dial del teléfono)

he leido un articulo en xatakandroid.com y al realizar test he visto que nuestro terminal es vulnerable a este ataque.

podes comporbarlo usando esta url desde el navegador del movil: http://www.isk.kth.se/~rbbo/testussd.html . si nos muestra el imei significa que nos pueden atacar.

en google play hay una aplicación que nos ayuda a comprobar si el enlace está limpio o es un malware

https://play.google.com/store/apps/d...t.securedialer

Escribo este hilo para hacerles llegar esta información, ya que en mi caso uso mucho el navegador del móvil y no me gustaria llevarme la sorpresa de que me borren todo (a saber si se pueden hacer otras cosas)

este el post de donde he sacado la información: http://www.xatakandroid.com/segurida...e-puede-evitar
Pues yo tengo un S3 y al entrar en el enlace que tu indicas el telefono no me muestra el imei. Solo me abre el teclado de marcación telefónica, pero creo que no llega a marcarlo...
Responder Con Cita
  #3  
Viejo 03/10/12, 12:03:26
Avatar de Aulio64
Aulio64 Aulio64 no está en línea
Colaborador/a
Mensajes: 1,231
Compra y venta: (2)
 
Fecha de registro: jul 2009
Localización: Madrid
Mensajes: 1,231
Modelo de smartphone: Sony Xperia Z ultra - HTC One X
Versión de ROM: Una distinta todos los dias...
Versión de Radio: Pioneer AVIC-F920BT
Tu operador: Pepephone
Mencionado: 2 comentarios
Tagged: 0 hilos
Cita:
Originalmente Escrito por ferdy_cm Ver Mensaje
Pues yo tengo un S3 y al entrar en el enlace que tu indicas el telefono no me muestra el imei. Solo me abre el teclado de marcación telefónica, pero creo que no llega a marcarlo...
Aparentemente samsung ya solucionó este fallo de seguridad en los S3
Responder Con Cita
  #4  
Viejo 03/10/12, 12:46:23
Avatar de pitxili
pitxili pitxili no está en línea
Usuario muy activo
Mensajes: 718
 
Fecha de registro: nov 2008
Mensajes: 718
Modelo de smartphone: Xiaomi Mi Max 2 +
Versión de ROM: Oficial
Tu operador: Vodafone
Mencionado: 2 comentarios
Tagged: 0 hilos
En este post de XDA viene un FIX que hizo el creador de la Viper:

http://forum.xda-developers.com/show....php?t=1907797

Por lo que pone, no cree posible que se puedan borrar datos del teléfono, pero viene un FIX. Imagino que solo podrán aplicarlo terminales rooteados.
Responder Con Cita
  #5  
Viejo 03/10/12, 12:58:28
Avatar de pitxili
pitxili pitxili no está en línea
Usuario muy activo
Mensajes: 718
 
Fecha de registro: nov 2008
Mensajes: 718
Modelo de smartphone: Xiaomi Mi Max 2 +
Versión de ROM: Oficial
Tu operador: Vodafone
Mencionado: 2 comentarios
Tagged: 0 hilos
Bueno, yo ya me lo he instalado, se coge el zip y se instala desde el Recovery como si flasheas una ROM, y ahora ya no me muestra el IMAI.

Pero para tranquilizar a la gente, lo que dice Jan es:

"Just because your Imei shows when executing this "security test" doesnt automatically mean your phone is vulnarable:"

Vamos, que no significa que por que muestre el IMEI el teléfono es vulnerable.

But if you test it you will see that none of those codes affect us in any way.


Así que los que no tengáis desbloqueado el bootloadera para instalar el fix, no os preucupéis, porque no afecta a la seguridad del teléfono porque los códigos de erase del teléfono no funcionan. Solo vale para que muestre el IMAI.
Responder Con Cita
  #6  
Viejo 03/10/12, 14:12:07
Avatar de Aulio64
Aulio64 Aulio64 no está en línea
Colaborador/a
Mensajes: 1,231
Compra y venta: (2)
 
Fecha de registro: jul 2009
Localización: Madrid
Mensajes: 1,231
Modelo de smartphone: Sony Xperia Z ultra - HTC One X
Versión de ROM: Una distinta todos los dias...
Versión de Radio: Pioneer AVIC-F920BT
Tu operador: Pepephone
Mencionado: 2 comentarios
Tagged: 0 hilos
Gracias por la info compi, pero lo que no me ha quedado claro es lo siguiente, si no hay problemas de seguridad en el teléfono, entonces para que ha creado el fix?

un saludo.
Responder Con Cita
  #7  
Viejo 03/10/12, 14:27:15
Avatar de YoArnold83
YoArnold83 YoArnold83 no está en línea
Colaborador HTCManíaco
Mensajes: 43,955
Compra y venta: (15)
 
Fecha de registro: jul 2011
Localización: HTC City (España)
Mensajes: 43,955
Modelo de smartphone: Xiaomi 15/Poco F6
Versión de ROM: Miui14
Versión de Radio: TechnoBase.FM
Tu operador: Vodafone
Mencionado: 47 comentarios
Tagged: 1 hilos
Vaya, a mi si me muestra el imei.
Responder Con Cita
  #8  
Viejo 03/10/12, 15:28:47
Avatar de mixtli
mixtli mixtli no está en línea
Miembro del foro
Mensajes: 145
 
Fecha de registro: sep 2011
Localización: Calpe
Mensajes: 145
Modelo de smartphone: Htc one X
Versión de ROM: ICS
Tu operador: Pepephone
Mencionado: 0 comentarios
Tagged: 0 hilos
Yo me baje ( notelurl ) con este programa arreglas el fallo, lo podéis descargar en la googlestore

Enviado desde mi HTC One X usando Tapatalk 2
Responder Con Cita
Respuesta

Estás aquí
Regresar   HTCMania > Otras marcas y modelos de smartphones de venta en España > HTC > Otros modelos antiguos de HTC > HTC One X


Reglas de Mensajes
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Las caritas están On
Código [IMG] está On
Código HTML está Off

Saltar a Foro



Hora actual: 13:21:38 (GMT +2)

Cookies
Powered by vBulletin™
Copyright © vBulletin Solutions, Inc. All rights reserved.
 
HTCMania: líderes desde el 2007