November 2019

S M T W T F S
      12
34 5 678 9
10111213141516
17181920212223
24252627282930

Style Credit

Expand Cut Tags

No cut tags
Tuesday, September 25th, 2012 06:48 pm

ВНЕЗАПНО обнаружилось, что подсовывание смартфону гиперссылки tel:какой-нибудь-номер приводит к набору этого номера. Включая USSD-команды. А команда tel:*2767*3855# в терминологии самсунга означает немедленный и безусловный сброс телефона к настройкам по умолчанию и потере всех пользовательских данных. Есть мнение, что эта уязвимость может эксплуатироваться не только через веб-страницы, но и через QR-коды.

Утверждается, что уязвимы Galaxy S2 и S Advance. Возможно, также S3 и Ace. Не исключено, что модели других производителей также могут пострадать.

https://www.pocket-lint.com/phones/news/samsung/117422-samsung-galaxy-s-3-reset

Оригинал этой записи в личном блоге.

Wednesday, September 26th, 2012 04:50 am (UTC)
говорят это баг в гугловом dailer, скопированный во много других, так что похожие вещи можно делать на большом количестве телефонов. гугл и самсунг у себя уже пропатчили.
http://www.androidpolice.com/2012/09/25/video-most-galaxy-s-iii-devices-are-not-vulnerable-to-ussd-wiping-exploit-it-was-already-fixed-in-an-update/
Wednesday, September 26th, 2012 12:16 pm (UTC)
В HTC вроде обычно свой dialer.
Wednesday, September 26th, 2012 06:33 am (UTC)
А можно не сбрасывать, а подписать на платный медиаконтент, например.
Wednesday, September 26th, 2012 10:46 am (UTC)
Вот уроды.
Пропатчу-ка свой Galaxy Young...