iking 26.09.1220:42

פירצת אבטחה בממשק TouchWIZ: מחיקת המידע כולו בלחיצה אחת



יחד עם הפופולאריות הגוברת של מערכת ההפעלה אנדרואיד, כך מתפתים האקרים
וגופים זדוניים אחרים לפתח רוגלות ונוזקות שמטרתן לגנוב מידע אישי או סתם
לחבל לנו במכשיר הטלפון. לבעיות הללו יש כמה תרופות מקדימות, אולם
כשהבעיה מגיעה ממערכת ההפעלה עצמה – יהיה קצת יותר קשה לטפל בה. אתמול,
בזמן שצמתם, התגלתה פירצת אבטחה בממשק המשתמש TouchWIZ של סמסונג,
באמצעותה יוכל כל אדם עם מעט ידע ב-HTML – למחוק את כל המידע ממכשירים
העושים שימוש בממשק זה.

כמו בכל טלפון נייד, גם במכשירי סמסונג ניתן להשתמש בקודי טכנאי המאפשרים
לבצע פעולות שונות שלא תמיד ניתן לבצע דרך תפריטי ההגדרות. ב-TouchWIZ כך
מסתבר, ישנם מספר קודים כאלו שלא דורשים את אישור הביצוע של המשתמש
ומופעלים באופן מידי עם כתיבתם. במקרה זה, קוד הטכנאי שמסוגל לבצע איפוס
מלא למערכת ההפעלה ניתן להפעלה מרחוק באמצעות דפי HTML.

נניח כי קוד הטכנאי המדובר הוא 123456 (הרי אנחנו לא באמת רוצים לפרסם את
הקוד האמיתי), אתר האינטרנט הזדוני יכול פשוט ליצור קישור למחרוזת
tel:123456 שבעת לחיצה עליו תתבצע הפעלה מחדש של המכשיר כשהוא ריק מתוכן.
במצב גרוע יותר, אתר האינטרנט הזדוני יכול פשוט להכיל iframe עם המחרוזת
ואז לא תידרש אפילו לחיצה על קישור, אלא רק ביקור באתר בכדי לבצע את
האיפוס.

מבדיקות שנערכו בעקבות פרסום הידיעה לראשונה בטוויטר, מצבו של Galaxy S
III טוב יותר משל היתר כיוון שדרושה פעולה נוספת מצידו של המשתמש לפני
ביצוע הפעולה. ומה לגבי היתר? Galaxy S II, Galaxy S Advance ועוד כמה
מכשירים מהמשפחה המריצים את אנדרואיד 4.0 (או גרסה גבוהה יותר) יחד עם
ממשק TouchWIZ – חשופים לפירצה ומושפעים ממנה באופן מידי.
סמסונג מיהרה להגיב לפנייתו של אתר The Verge ומסרה כי עדכון תוכנה
כבר זמין בעבור
Galaxy S III, בעוד יתר המכשירים יקבלו תיקון ממש בקרוב.

כרגע אנו ממליצים למשתמשי המכשירים של סמסונג שלא לבקר באתרי אינטרנט
הנראים חשודים ולא ללחוץ על קישורים המגיעים ממקורות לא מוכרים.

קישור לכתבה:

http://www.gadgety.co.il/50367?
golany 26.09.1221:04
1. תודה תודה בתגובה להודעה מספר 0
tamirzo 26.09.1223:41
2. אלפי תודות בתגובה להודעה מספר 0
-OZ- 27.09.1218:51
3. תודה, לא הייתי קורא לזה פרצת אבטחה, יותר כמו מכתש אבטחה! בתגובה להודעה מספר 0
Muse 29.09.1212:06
4. תודה בתגובה להודעה מספר 0
Muse 29.09.1212:06
5. ראיתי שיש את הקוד בסרטון הזה בתגובה להודעה מספר 0
http://www.youtube.com/watch?v=it6p...

שהקוד הוא *2767*3855#
-OZ- 30.09.1219:13
6. כן, זה סתם קוד טכנאי לעשות hard reset, ברגע שהחלפת חייגן זה כבר לא יעבוד בתגובה להודעה מספר 5
Avi139 01.10.1216:18
7. לאחרונה יש כמה פרצות אבטחה פושטיות למשתמש המתקדם אבל הרסניות לחובבנים. בתגובה להודעה מספר 0
zorro 02.10.1200:13
8. מצויין בתגובה להודעה מספר 0
kostik 02.10.1200:15
9. אנדרואיד מה אפשר לצפות בתגובה להודעה מספר 0
העבר לפורום אחר
העבר לפורום:
סיבה:
תגובה חדשה
כותרת:
תוכן:
סמיילים:
הצג
עריכת אשכול
כותרת:
תוכן:
סמיילים:
הצג