
Интересно, чё в них настолько опасное нашли, что аж перевозить запретили?
Оригинал этой записи в личном блоге.

Интересно, чё в них настолько опасное нашли, что аж перевозить запретили?
Оригинал этой записи в личном блоге.
https://seclists.org/fulldisclosure/2013/Mar/57
Ждите в следующем выпуске: “как заставить кофеварку недруга вылить на него кофе”.
Оригинал этой записи в личном блоге.
ВНЕЗАПНО обнаружилось, что подсовывание смартфону гиперссылки tel:какой-нибудь-номер приводит к набору этого номера. Включая USSD-команды. А команда tel:*2767*3855# в терминологии самсунга означает немедленный и безусловный сброс телефона к настройкам по умолчанию и потере всех пользовательских данных. Есть мнение, что эта уязвимость может эксплуатироваться не только через веб-страницы, но и через QR-коды.
Утверждается, что уязвимы Galaxy S2 и S Advance. Возможно, также S3 и Ace. Не исключено, что модели других производителей также могут пострадать.
https://www.pocket-lint.com/phones/news/samsung/117422-samsung-galaxy-s-3-reset
Оригинал этой записи в личном блоге.
https://i-cherski.livejournal.com/2172281.html
Они трогают то, что работает.
Оригинал этой записи в личном блоге.

P.S. Строго говоря, в отсутствие маски адреса 123.*.*.* относятся к классу A, и потому у них произвольными могут быть все октеты, кроме первого. Впрочем, я не удивлюсь, если быдлокодеры из самвысунга прибили туда маску /24 гвоздями.
Оригинал этой записи в личном блоге.
Любые материалы из этого блога запрещается использовать на сайте livejournal.ru в любой форме и любом объёме.
Оригинал этой записи. Комментировать можно тут или там.
В данном случае отличились Samsung и Viasat.
duff.dk/viasat
Оригинал этой записи в личном блоге.
Любые материалы из этого блога запрещается использовать на сайте livejournal.ru в любой форме и любом объёме.