三星TouchWiz现安全漏洞 可致手机数据清空

Eskimo 发表于:12年09月26日 09:35 [转载] 搜狐IT

  • 分享:
[导读]9月26日消息,安全研究人员最近在Android系统中发现的一个漏洞可在Galaxy S III上引起无法停止的远程清空。这一针对Galaxy S III的数据清空、或被称作恢复出厂设置的操作,可以由点击包含恶意代码的链接,甚至是扫描被篡改的QR码触发,且用户不会收到任何警告。

9月26日消息,安全研究人员最近在Android系统中发现的一个漏洞可在Galaxy S III上引起无法停止的远程清空。这一针对Galaxy S III的数据清空、或被称作恢复出厂设置的操作,可以由点击包含恶意代码的链接,甚至是扫描被篡改的QR码触发,且用户不会收到任何警告。

柏林技术大学的移动设备研究员Ravi Borgaonka在布宜诺斯艾利斯的Ekoparty安全会议上详陈了这一漏洞。黑客使用的是UUSSD代码 - 一种通常被手机所使用用来和无线运营商进行通讯的协议。从根本上讲,如果这种恶意USSD代码从一个网页通过短信、QR码或NFC被发送到手机之中,它会立即打开拨号器,并触发Galaxy S III的恢复出厂设置选项,清除手机上的所有数据。研究同时展示了一种不同的USSD代码,这种代码能够擦除用户的SIM卡,虽然用户能够看到擦除过程的发生和进度,但却无法阻止。

目前为止,使用三星TouchWiz定制界面的手机都存在这样的漏洞,包括Galaxy S III,S II,Beam,S Advance,Note和Ace。电信工程师Pau Olivia在Twitter上解释道,虽然同样是由三星制造,但Galaxy Nexus却不会收到影响,因为这款手机搭载的是Android原生系统,不会自动拨打该代码。而三星的默认设置会在不提示的情况下拨打代码。

该USSD代码漏洞目前似乎仅限于三星TouchWiz设备的原生浏览器。所以如果你使用Chrome作为系统默认浏览器,那么大可不必担心自己的设备会受到影响。另外,在设定面板中关闭三星的服务加载(Service Loading)功能也能够规避这一漏洞。

[责任编辑:尤佳]
据国外媒体报道,市场调研公司Gartner日前发布报告称,从现在开始的三年时间后,平板电脑出货将会超越传统Windows PC,且出货量将超过72%。在这段时间里,PC出货将以更快的速度下滑。
官方微信
weixin
精彩专题更多
存储风云榜”是由DOIT传媒主办的年度大型活动。回顾2014年,存储作为IT系统架构中最基础的元素,已经成为了推动信息产业发展的核心动力,存储产业的发展迈向成熟,数据经济的概念顺势而为的提出。
华为OceanStor V3系列存储系统是面向企业级应用的新一代统一存储产品。在功能、性能、效率、可靠性和易用性上都达到业界领先水平,很好的满足了大型数据库OLTP/OLAP、文件共享、云计算等各种应用下的数据存储需求。
联想携ThinkServer+System+七大行业解决方案惊艳第十六届高交会
 

公司简介 | 媒体优势 | 广告服务 | 客户寄语 | DOIT历程 | 诚聘英才 | 联系我们 | 会员注册 | 订阅中心

Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技术有限公司 版权所有.