CERCA
PER MODELLO
FullScreen Chatbox! :)

Utente del giorno: carotix con ben 2 Thanks ricevuti nelle ultime 24 ore
Utente della settimana: carotix con ben 4 Thanks ricevuti negli ultimi sette giorni
Utente del mese: megthebest con ben 26 Thanks ricevuti nell'ultimo mese

Pagina 1 di 7 123 ... ultimoultimo
Ultima pagina
Visualizzazione dei risultati da 1 a 10 su 66
Discussione:

Grave bug Samsung

Se questa discussione ti è stata utile, ti preghiamo di lasciare un messaggio di feedback in modo che possa essere preziosa in futuro anche per altri utenti come te!
  1. #1
    Baby Droid


    Registrato dal
    Nov 2011
    Messaggi
    28
    Smartphone
    Samsung SIII

    Ringraziamenti
    0
    Ringraziato 4 volte in 3 Posts
    Predefinito

    Grave bug Samsung

    TzeTze Politica: Samsung Galaxy S III: un link cancella tutto


    Una singola linea di codice HTML può attivare il cosiddetto Factory Reset sul recente Samsung Galaxy S III cancellando di fatto ogni singolo elemento contenuto (immagini, contatti) sulla memoria del dispositivo. Trattasi dell’effetto di una clamorosa vulnerabilità che mette in immediato pericolo tutti i possessori di dispositivi Samsung e che l’utenza dovrà imparare a conoscere in tempi brevi onde evitare possibili gravi ricadute sui propri device.

    Durante la conferenza Ekoparty, il ricercatore di sicurezza Ravi Borgaonkar ha mostrato infatti come possa essere sfruttata la vulnerabilità individuata nell’interfaccia TouchWiz per resettare da remoto lo smartphone, cancellando irrimediabilmente tutti i dati personali dell’utente. Anche Galaxy S II, Galaxy Beam, Galaxy Ace e Galaxy S Advance sono afflitti dallo stesso bug, mentre il Galaxy Nexus appare immune al problema.


    Per comunicare con i server del gestore telefonico, il Samsung Galaxy S III (come altri smartphone) utilizza il protocollo USSD (Unstructured Supplementary Service Data). Il ricercatore ha scoperto però un bug nel modo in cui TouchWiz interagisce con USSD. È infatti sufficiente inviare allo smartphone un falso codice, nascosto ad esempio in una pagina web, per avviare automaticamente la procedura di reset senza possibilità di intervento da parte dell’utente. Lo stesso risultato si può ottenere mediante un QR code, un SMS o un tag NFC, il che evidenzia quanto grave possa essere una vulnerabilità di questo tipo

    La versione originale di Android, usata nel Galaxy Nexus, mostra sullo schermo il codice USSD senza eseguirlo. La release modificata da Samsung per il suo Galaxy S III, invece, avvia l’esecuzione automatica del codice maligno. L’utente vedrà tutto, ma non potrà fare nulla per fermare la cancellazione dei dati. Borgaonkar afferma che l’attacco potrebbe avere conseguenze ancora peggiori, in quanto la vulnerabilità può essere sfruttata da un diverso codice USSD per “distruggere” il contenuto della SIM card.

    In attesa di una soluzione da Samsung, il problema può essere mitigato disattivando la funzionalità Service Loading, ovvero il caricamento automatico di una pagina web. Inoltre sembra che il codice funzioni solo con il browser stock e con Galaxy S III originali, sui quali non è stata installata una ROM custom.
    Galaxy Note 4
    Kernel: Stock
    Rom: Stock H3g
    Operatore H3g

  2.  
  3. #2
    Senior Droid


    Registrato dal
    Dec 2011
    Messaggi
    851

    Ringraziamenti
    68
    Ringraziato 11 volte in 10 Posts
    Predefinito

    How]Android Central Community Search | Android Central

    quindi facendo questo test, se mi porta sulla tastiera numerica e mi mostra la finestra del mio emei, finestra identica come quando digito io il codice!!!?!!!

    cosa succede???a chi di voi succede questo?
    Ultima modifica di elfofo; 27-09-12 alle 01:46
    se ti sono stato d'aiuto...un THANKS me lo merito no?!

  4. #3
    Androidiano L'avatar di pegasopit


    Registrato dal
    Jul 2011
    Località
    Pavia
    Messaggi
    64
    Smartphone
    ASUS Zenfone2 ZE551ML

    Ringraziamenti
    20
    Ringraziato 1 volta in 1 Post
    Predefinito

    Che ne pensate di questa applicazione presente su Google play?
    https://play.google.com/store/apps/d...lliner.telstop
    Secondo voi risolve il problema?
    Se non ho tradotto male questa app ti permette di bloccare (manualmente) il codice che, attraverso il bug USSD, cancellerebbe tutto il contenuto del telefono. Ho tradotto bene?
    __________________________________________________ ___________________________________________

    SE TI SONO STATO UTILE METTI UN THANKS NON COSTA NIENTE È SOLO UN CLICK
    Smartphone: ASUS Zenfone2 ZE551ML
    Tablet: Nexus 7 32GB

  5. #4
    Senior Droid


    Registrato dal
    Dec 2011
    Messaggi
    851

    Ringraziamenti
    68
    Ringraziato 11 volte in 10 Posts
    Predefinito

    Quote Originariamente inviato da pegasopit Visualizza il messaggio
    Che ne pensate di questa applicazione presente su Google play?
    https://play.google.com/store/apps/d...lliner.telstop
    Secondo voi risolve il problema?
    Se non ho tradotto male questa app ti permette di bloccare (manualmente) il codice che, attraverso il bug USSD, cancellerebbe tutto il contenuto del telefono. Ho tradotto bene?
    non so se funziona questa app...

    cmq mi pare che ho letto che capita solo con il browser di fabbrica...giusto???

    a te spunta l'imei?
    se ti sono stato d'aiuto...un THANKS me lo merito no?!

  6. #5
    Androidiani Power User L'avatar di ZiCkY


    Registrato dal
    Mar 2009
    Messaggi
    28,517

    Ringraziamenti
    108
    Ringraziato 5,799 volte in 3,998 Posts
    Predefinito

    Quote Originariamente inviato da pegasopit Visualizza il messaggio
    Che ne pensate di questa applicazione presente su Google play?
    https://play.google.com/store/apps/d...lliner.telstop
    Secondo voi risolve il problema?
    Se non ho tradotto male questa app ti permette di bloccare (manualmente) il codice che, attraverso il bug USSD, cancellerebbe tutto il contenuto del telefono. Ho tradotto bene?
    io aspetterei conferme per usare un app di questo tipo...

  7. #6
    Senior Droid L'avatar di CiccioGalaxy91


    Registrato dal
    Jan 2012
    Località
    trapani
    Messaggi
    617
    Smartphone
    Samsung Galaxy S4

    Ringraziamenti
    39
    Ringraziato 28 volte in 28 Posts
    Predefinito

    Si parla che la samsung ci sta lavorando velocemente per rilasciare un piccolo aggiornamento per i dispositivi che possono avere questi problemi.

    Inviato dal mio GT-I9003 con Tapatalk 2

  8. #7
    Androidiani Power User L'avatar di ZiCkY


    Registrato dal
    Mar 2009
    Messaggi
    28,517

    Ringraziamenti
    108
    Ringraziato 5,799 volte in 3,998 Posts
    Predefinito

    Quote Originariamente inviato da CiccioGalaxy91 Visualizza il messaggio
    Si parla che la samsung ci sta lavorando velocemente per rilasciare un piccolo aggiornamento per i dispositivi che possono avere questi problemi.

    Inviato dal mio GT-I9003 con Tapatalk 2
    si..ieri sammobile diceva di fare l'aggiornamento che sarebbe arrivato per fixare questo problema..ma nessun update è arrivato..

  9. #8
    Androidiano VIP L'avatar di Fenomeno82


    Registrato dal
    Dec 2011
    Località
    dentro a un kernel...
    Messaggi
    2,557
    Smartphone
    Galaxy S2, MI5,MI9SE

    Ringraziamenti
    334
    Ringraziato 279 volte in 266 Posts
    Predefinito

    Per chi volesse correre ai ripari può fare in questo modo:
    -installare notelurl che è la cosa più semplice da fare
    -navigare esclusivamente con opera mobile o chrome
    -oppure se avete i diritti di root eliminare da /system/app il file FactoryTest.apk.

    Io consiglio la prima
    Che sia vera,che sia finta.......l'importante è che sia una 5ª!!

  10. Il seguente Utente ha ringraziato Fenomeno82 per il post:

    Bomberina23 (27-09-12)

  11. #9
    Senior Droid


    Registrato dal
    Dec 2011
    Messaggi
    851

    Ringraziamenti
    68
    Ringraziato 11 volte in 10 Posts
    Predefinito

    quindi il browser di fabbrica è da eliminare come uso...giusto???

    dolphin è sicuro?

    ma a voi spunta l'imei?
    se ti sono stato d'aiuto...un THANKS me lo merito no?!

  12. #10
    Androidiano L'avatar di pegasopit


    Registrato dal
    Jul 2011
    Località
    Pavia
    Messaggi
    64
    Smartphone
    ASUS Zenfone2 ZE551ML

    Ringraziamenti
    20
    Ringraziato 1 volta in 1 Post
    Predefinito

    Si, facendo il test del sito che hai postato tu, è uscito il codice IMEI anche a me.
    __________________________________________________ ___________________________________________

    SE TI SONO STATO UTILE METTI UN THANKS NON COSTA NIENTE È SOLO UN CLICK
    Smartphone: ASUS Zenfone2 ZE551ML
    Tablet: Nexus 7 32GB

Pagina 1 di 7 123 ... ultimoultimo
Ultima pagina

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire risposte
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Torna su
Privacy Policy