ABA


"פירצת אבטחה בממשק TouchWIZ: מחיקת המידע כולו בלחיצה אחת"
גירסת הדפסה        
קבוצות דיון סלולר, גאדגטס, מולטימדיה ותקשורת נושא #14166 מנהל    סגן המנהל    מפקח   Winner    צל"ש   מומחה  
אשכול מספר 14166
iking 
חבר מתאריך 1.8.02
44928 הודעות
   20:42   26.09.12   
אל הפורום  
  פירצת אבטחה בממשק TouchWIZ: מחיקת המידע כולו בלחיצה אחת  
 
   http://www.gadgety.co.il/wp-content/themes/main/thumbs/TouchWiz-format.jpg

יחד עם הפופולאריות הגוברת של מערכת ההפעלה אנדרואיד, כך מתפתים האקרים
וגופים זדוניים אחרים לפתח רוגלות ונוזקות שמטרתן לגנוב מידע אישי או סתם
לחבל לנו במכשיר הטלפון. לבעיות הללו יש כמה תרופות מקדימות, אולם
כשהבעיה מגיעה ממערכת ההפעלה עצמה – יהיה קצת יותר קשה לטפל בה. אתמול,
בזמן שצמתם, התגלתה פירצת אבטחה בממשק המשתמש TouchWIZ של סמסונג,
באמצעותה יוכל כל אדם עם מעט ידע ב-HTML – למחוק את כל המידע ממכשירים
העושים שימוש בממשק זה.

כמו בכל טלפון נייד, גם במכשירי סמסונג ניתן להשתמש בקודי טכנאי המאפשרים
לבצע פעולות שונות שלא תמיד ניתן לבצע דרך תפריטי ההגדרות. ב-TouchWIZ כך
מסתבר, ישנם מספר קודים כאלו שלא דורשים את אישור הביצוע של המשתמש
ומופעלים באופן מידי עם כתיבתם. במקרה זה, קוד הטכנאי שמסוגל לבצע איפוס
מלא למערכת ההפעלה ניתן להפעלה מרחוק באמצעות דפי HTML.

נניח כי קוד הטכנאי המדובר הוא 123456 (הרי אנחנו לא באמת רוצים לפרסם את
הקוד האמיתי), אתר האינטרנט הזדוני יכול פשוט ליצור קישור למחרוזת
tel:123456 שבעת לחיצה עליו תתבצע הפעלה מחדש של המכשיר כשהוא ריק מתוכן.
במצב גרוע יותר, אתר האינטרנט הזדוני יכול פשוט להכיל iframe עם המחרוזת
ואז לא תידרש אפילו לחיצה על קישור, אלא רק ביקור באתר בכדי לבצע את
האיפוס.

מבדיקות שנערכו בעקבות פרסום הידיעה לראשונה בטוויטר, מצבו של Galaxy S
III טוב יותר משל היתר כיוון שדרושה פעולה נוספת מצידו של המשתמש לפני
ביצוע הפעולה. ומה לגבי היתר? Galaxy S II, Galaxy S Advance ועוד כמה
מכשירים מהמשפחה המריצים את אנדרואיד 4.0 (או גרסה גבוהה יותר) יחד עם
ממשק TouchWIZ – חשופים לפירצה ומושפעים ממנה באופן מידי.
סמסונג מיהרה להגיב לפנייתו של אתר The Verge ומסרה כי עדכון תוכנה
כבר זמין בעבור
Galaxy S III, בעוד יתר המכשירים יקבלו תיקון ממש בקרוב.

כרגע אנו ממליצים למשתמשי המכשירים של סמסונג שלא לבקר באתרי אינטרנט
הנראים חשודים ולא ללחוץ על קישורים המגיעים ממקורות לא מוכרים.

קישור לכתבה:

http://www.gadgety.co.il/50367


                                שתף        
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד

  האשכול     מחבר     תאריך כתיבה     מספר  
  תודה תודה golany 26.09.12 21:04 1
  אלפי תודות tamirzo 26.09.12 23:41 2
  תודה, לא הייתי קורא לזה פרצת אבטחה, יותר כמו מכתש אבטחה! -OZ-  27.09.12 18:51 3
  תודה Muse  29.09.12 12:06 4
  ראיתי שיש את הקוד בסרטון הזה Muse  29.09.12 12:06 5
     כן, זה סתם קוד טכנאי לעשות hard reset, ברגע שהחלפת חייגן זה כבר לא יעבוד -OZ-  30.09.12 19:13 6
  לאחרונה יש כמה פרצות אבטחה פושטיות למשתמש המתקדם אבל הרסניות לחובבנים. Avi139   01.10.12 16:18 7
  מצויין zorro  02.10.12 00:13 8
  אנדרואיד מה אפשר לצפות kostik 02.10.12 00:15 9

       
golany
חבר מתאריך 19.3.02
4328 הודעות, דרג אמינות חבר זה
   21:04   26.09.12   
אל הפורום  
  1. תודה תודה  
בתגובה להודעה מספר 0
 
  


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
tamirzo

דרג אמינות חבר זה
   23:41   26.09.12   
אל הפורום  
  2. אלפי תודות  
בתגובה להודעה מספר 0
 
  


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
-OZ-  לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 31.3.02
32796 הודעות, 27 פידבק, 46 נקודות
   18:51   27.09.12   
אל הפורום  
  3. תודה, לא הייתי קורא לזה פרצת אבטחה, יותר כמו מכתש אבטחה!  
בתגובה להודעה מספר 0
 
  



                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
Muse 
חבר מתאריך 9.5.02
2077 הודעות, דרג אמינות חבר זה
   12:06   29.09.12   
אל הפורום  
  4. תודה  
בתגובה להודעה מספר 0
 
  



                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
Muse 
חבר מתאריך 9.5.02
2077 הודעות, דרג אמינות חבר זה
   12:06   29.09.12   
אל הפורום  
  5. ראיתי שיש את הקוד בסרטון הזה  
בתגובה להודעה מספר 0
 
  


לחץ כאן לצפיה דרך יוטיוב

שהקוד הוא *2767*3855#



                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
-OZ-  לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 31.3.02
32796 הודעות, 27 פידבק, 46 נקודות
   19:13   30.09.12   
אל הפורום  
  6. כן, זה סתם קוד טכנאי לעשות hard reset, ברגע שהחלפת חייגן זה כבר לא יעבוד  
בתגובה להודעה מספר 5
 
  



                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
Avi139   לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 1.8.02
73814 הודעות, 28 פידבק, 54 נקודות
   16:18   01.10.12   
אל הפורום  
  7. לאחרונה יש כמה פרצות אבטחה פושטיות למשתמש המתקדם אבל הרסניות לחובבנים.  
בתגובה להודעה מספר 0
 
  

“I love my haters, they rage and rage and all they do is spreading my word”
― J.Y


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
zorro  לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 2.8.02
29177 הודעות, 13 פידבק, 25 נקודות
   00:13   02.10.12   
אל הפורום  
  8. מצויין  
בתגובה להודעה מספר 0
 
  

--------

ייעוץ טכנולוגי ועסקי למיזמים וסטרט-אפים


--------
פתיחת סטרט-אפ, ליווי מיזמים וסטרט-אפים ,איפיון תוכנה, חברת תוכנה
מערכת לניהול בחירות, אלקטור


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
kostik

דרג אמינות חבר זה
   00:15   02.10.12   
אל הפורום  
  9. אנדרואיד מה אפשר לצפות  
בתגובה להודעה מספר 0
 
  


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד

תגובה מהירה  למכתב מספר: 
 
___________________________________________________________________

___________________________________________________________________
למנהלים:  נעל | תייק בארכיון | מחק | העבר לפורום אחר | מחק תגובות | עגן אשכול
       



© כל הזכויות שמורות ל-רוטר.נט בע"מ rotter.net