Temas Calientes

Vulnerabilidad de teléfono Samsung con TouchWiz permite borrar contenido con un link

(CC) John Biehler

(CC) John Biehler

En la Conferencia de seguridad informática Ekoparty, uno de los más destacados de Latinoamérica, uno de los expositores, Ravi Borgaonkar, realizó una presentación titulada ”Uso malicioso de códigos USSD en redes celulares”, donde mostró una vulnerabilidad de ciertos teléfonos Samsung con la interfaz gráfica TouchWiz.

Borgaonkar demostró en la conferencia que mediante un simple código USSD (como cuando uno marca en algunas operadoras *300# o ##002# para obtener alguna información como el buzón de voz o el saldo del teléfono) se puede forzar a un aparato Samsung con Android e interfaz TouchWiz a realizar un ‘reseteo de fábrica’, o sea, a borrar casi todo el contenido del teléfono.

Lo que ocurre es que la interfaz TouchWiz tiene una característica de marcar automáticamente un código USSD cuando se presiona en un enlace en el navegador por defecto del teléfono (en vez de, por ejemplo, Chrome), como también a través de un código QR o por NFC.

YouTube Preview Image

Link: ‘Dirty USSD’ code could automatically wipe your Samsung TouchWiz device (Engadget)

27 Comentarios

Vulnerabilidad de teléfono Samsung con TouchWiz permite borrar contenido con un link

Thumb up 20 Thumb down 0 avatar_Takizawa Takizawa dijo hace 8 meses

¡Santa cachucha!

(Igual pondría ese código QR en el metro de puro malicioso xD)

Responder
Thumb up 22 Thumb down 0 avatar_Takizawa Takizawa dijo hace 8 meses

... Pensándolo bien, este truco podría servir para matar el celular de los flaites en la micro con su "música moderna"

Thumb up 7 Thumb down 0 avatar_Tipo Tipo dijo hace 8 meses

Perdon, pero no son tan weones para eso, de echo... con suerte uan el celular para escuchar musica, y van a saber de codigos QR xD

Thumb up 0 Thumb down 0 avatar_asdf asdf dijo hace 8 meses

@Tipo técnicamente, sí son tan weones para eso.

Thumb up 17 Thumb down 12 avatar_Ángel Ángel dijo hace 8 meses

Claro y así aprovechamos de instalar sus espectaculares mapas, o un seguimiento constante y oculto como antes o no?

Thumb up 35 Thumb down 3 avatar_birrein birrein dijo hace 8 meses

jajaj, la media cagá probé con mi teléfono y la weá de reseteó a los valores de fabrica, flashee ayer a JB así q no perdí mucho...

Responder
Thumb up 18 Thumb down 5 avatar_Negretrucci Negretrucci dijo hace 8 meses

Es probable que pronto lo tengamos trolleando por acá. Aunque sus comentarios no duran visibles más de 3 minutos.

Responder
Thumb up 17 Thumb down 8 avatar_Asdf Asdf dijo hace 8 meses

Tanto a Microsoft como a Apple no les conviene hablar de seguridad tampoco..

Thumb up 6 Thumb down 0 avatar_Ángel Ángel dijo hace 8 meses

mmm.. esta información corresponde solo si no tienes actualizado el teléfono:

http://www.androidpolice.com/2012/09/25/video-most-galaxy-s-iii-devices-are-not-vulnerable-to-ussd-wiping-exploit-it-was-already-fixed-in-an-update/

Responder
Thumb up 7 Thumb down 0 avatar_Samu ! Samu ! dijo hace 8 meses

¿Y alguien ocupa la interfaz TouchWiz?
Yo voy con Nova y todo bien :-)

Responder
Thumb up 24 Thumb down 0 avatar_Andres Andres dijo hace 8 meses

Por lo menos borra la info, en vez de mandarla al FBI.

Responder
Thumb up 8 Thumb down 3 avatar_master-xz master-xz dijo hace 8 meses

eso me hace recordar que siri guarda y envia todo lo que le preguntas y lo guarda en apple el cual no dudara en entregarlo al FBI jajajaaj

Thumb up 3 Thumb down 0 avatar_goku goku dijo hace 8 meses

@Windows Phone: Y si posteas con tu nombre real? :P

Thumb up 0 Thumb down 0 avatar_Tipo Tipo dijo hace 8 meses

No lo manda al FBI, pero lo pone a dispocision de toda la red sin haber hackeado alguna cosa :D

Thumb up 0 Thumb down 0 avatar_master-xz master-xz dijo hace 8 meses

mmmm creo que estoy confundido, no era acaso con el dispositivo NFC que tambien se puede borrar la informacion??

Responder
Thumb up 3 Thumb down 0 avatar_Hugo Hugo dijo hace 8 meses

Eso pasa cuando le meten mucha mano a Android, me gusta la Google Pure Experience, pero no tengo para un fono que a esta altura está desactualizado.

Responder
Thumb up 5 Thumb down 0 avatar_racuna racuna dijo hace 8 meses

Y yo de lo más feliz con CyanogenMod

Responder
Thumb up 0 Thumb down 0 avatar_Juanco Juanco dijo hace 8 meses

http://oi47.tinypic.com/2uthmxt.jpg

Responder
Thumb up 0 Thumb down 0 avatar_Juan Juan dijo hace 8 meses

http://oi47.tinypic.com/2uthmxt.jpg

Responder
Thumb up 1 Thumb down 3 avatar_Tipo Tipo dijo hace 8 meses

Tenia que ser android :D. Por algo trabajan en su otro OS

Responder
Thumb up 0 Thumb down 0 avatar_Sigfried Sigfried dijo hace 8 meses

Es cosa de no cargar los los servicios de mensajes de difusion nomas

Responder
Thumb up 0 Thumb down 0 avatar_philiux philiux dijo hace 8 meses

solo es el uso malicioso a la característica, lo que deberia haber ahi seria que al acceder al hard reset te enviara un mensaje de confirmacion

Responder

Deja tu Comentario

La opción de comentar está abierta a todos los usuarios, pero te pedimos por favor mantenerte dentro del tema del artículo y no publicar comentarios ofensivos o publicidad basura. Nos reservamos el derecho de eliminar cualquier comentario que no cumpla estas reglas.

Para que aparezca tu foto en vez del icono genérico en tu comentario, el email con el que comentas debe estar inscrito en Gravatar.

*