Urządzenia z Androidem ponownie zagrożone
#1

[Aby zobaczyć linki, zarejestruj się tutaj]

Na konferencji Ekoparty, odbywającej się w Argentynie, została zaprezentowana luka w zabezpieczeniach urządzeń wyposażonych w system Android.
Ravi Borgaonkar, badacz z wydziału technologii telekomunikacyjnych Uniwersytetu Technicznego w Berline, udowodnił, że za pomocą wiadomości SMS lub odpowiednio spreparowanej strony WWW, zawierającej odpowiednią

[Aby zobaczyć linki, zarejestruj się tutaj]

, można dokonać wymazania wszystkich danych ze smartfona.

[Aby zobaczyć linki, zarejestruj się tutaj]


Na chwilę obecną potwierdzono, że luka występuje w urządzeniach Samsung Galaxy S2(Android 4.0.3) i S3(Android 4.0.4).

Aby sprawdzić podatność urządzenia na atak, wystarczy odwiedzić tę stronę:

[Aby zobaczyć linki, zarejestruj się tutaj]

Ta witryna jest bezpieczna i sprawdza jedynie możliwość wywołania komendy bez ingerencji użytkownika, poprzez użycie USSD *#06# - czyli sprawdzenie numeru IMEI.
Jeżeli po odwiedzeniu tej witryny, na wyświetlaczu pojawi się numer IMEI, oznaczać to będzie, że urządzenie jest podatne na tego typu atak.
Zaleca się wówczas zmianę domyślnego dialera na np.:

[Aby zobaczyć linki, zarejestruj się tutaj]

.
Można również skorzystać z niewielkiej aplikacji

[Aby zobaczyć linki, zarejestruj się tutaj]

, która blokuje wywołanie USSD powodującego wymazanie danych.

Źródło:

[Aby zobaczyć linki, zarejestruj się tutaj]


Dodano: 02 paź 2012, 10:16

Kolejna aplikacja, która pomoże nam w ochronie naszych danych przed zdalnym usunięciem:

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości