Vulnerabilidad de teléfono Samsung con TouchWiz permite borrar contenido con un link
(CC) John Biehler
En la Conferencia de seguridad informática Ekoparty, uno de los más destacados de Latinoamérica, uno de los expositores, Ravi Borgaonkar, realizó una presentación titulada ”Uso malicioso de códigos USSD en redes celulares”, donde mostró una vulnerabilidad de ciertos teléfonos Samsung con la interfaz gráfica TouchWiz.
Borgaonkar demostró en la conferencia que mediante un simple código USSD (como cuando uno marca en algunas operadoras *300# o ##002# para obtener alguna información como el buzón de voz o el saldo del teléfono) se puede forzar a un aparato Samsung con Android e interfaz TouchWiz a realizar un ‘reseteo de fábrica’, o sea, a borrar casi todo el contenido del teléfono.
Lo que ocurre es que la interfaz TouchWiz tiene una característica de marcar automáticamente un código USSD cuando se presiona en un enlace en el navegador por defecto del teléfono (en vez de, por ejemplo, Chrome), como también a través de un código QR o por NFC.
Link: ‘Dirty USSD’ code could automatically wipe your Samsung TouchWiz device (Engadget)
Google Hangouts para Android y iOS [A primera v...
Google lanza Samsung Galaxy S4 con Android sin ...
Nokia Lumia 925, el jorobado que te da y te qui...
BlackBerry presenta Q5, un QWERTY más barato co...
Nokia Lumia 925, una actualización suave hecha ...
Imagenes del Nokia Lumia 925 se filtran a horas...
Google, Nokia y BlackBerry lideran una súper se...
Samsung aviva los primeros movimientos en redes 5G
27 Comentarios
Vulnerabilidad de teléfono Samsung con TouchWiz permite borrar contenido con un link
¡Santa cachucha!
Responder(Igual pondría ese código QR en el metro de puro malicioso xD)
... Pensándolo bien, este truco podría servir para matar el celular de los flaites en la micro con su "música moderna"
Perdon, pero no son tan weones para eso, de echo... con suerte uan el celular para escuchar musica, y van a saber de codigos QR xD
@Tipo técnicamente, sí son tan weones para eso.
Claro y así aprovechamos de instalar sus espectaculares mapas, o un seguimiento constante y oculto como antes o no?
jajaj, la media cagá probé con mi teléfono y la weá de reseteó a los valores de fabrica, flashee ayer a JB así q no perdí mucho...
ResponderEs probable que pronto lo tengamos trolleando por acá. Aunque sus comentarios no duran visibles más de 3 minutos.
ResponderTanto a Microsoft como a Apple no les conviene hablar de seguridad tampoco..
mmm.. esta información corresponde solo si no tienes actualizado el teléfono:
Responderhttp://www.androidpolice.com/2012/09/25/video-most-galaxy-s-iii-devices-are-not-vulnerable-to-ussd-wiping-exploit-it-was-already-fixed-in-an-update/
¿Y alguien ocupa la interfaz TouchWiz?
ResponderYo voy con Nova y todo bien :-)
Por lo menos borra la info, en vez de mandarla al FBI.
Respondereso me hace recordar que siri guarda y envia todo lo que le preguntas y lo guarda en apple el cual no dudara en entregarlo al FBI jajajaaj
@Windows Phone: Y si posteas con tu nombre real? :P
No lo manda al FBI, pero lo pone a dispocision de toda la red sin haber hackeado alguna cosa :D
mmmm creo que estoy confundido, no era acaso con el dispositivo NFC que tambien se puede borrar la informacion??
ResponderEso pasa cuando le meten mucha mano a Android, me gusta la Google Pure Experience, pero no tengo para un fono que a esta altura está desactualizado.
ResponderY yo de lo más feliz con CyanogenMod
Responderhttp://oi47.tinypic.com/2uthmxt.jpg
Responderhttp://oi47.tinypic.com/2uthmxt.jpg
ResponderTenia que ser android :D. Por algo trabajan en su otro OS
ResponderEs cosa de no cargar los los servicios de mensajes de difusion nomas
Respondersolo es el uso malicioso a la característica, lo que deberia haber ahi seria que al acceder al hard reset te enviara un mensaje de confirmacion
ResponderDeja tu Comentario