作者namcp (布鲁斯)
看板Android
标题Fw: [新闻] GALAXY S III安全漏洞 一行代码就能删除
时间Wed Sep 26 10:17:11 2012
※ [本文转录自 Gossiping 看板 #1GOYbfHJ ]
作者: kyle5241 (kyle) 看板: Gossiping
标题: [新闻] GALAXY S III安全漏洞 一行代码就能删除
时间: Wed Sep 26 06:00:06 2012
GALAXY S III安全漏洞 一行代码就能删除个资
‧VR-Zone中文站 2012/09/26
SAMSUNG 包括 GALAXY S3 等数款智慧型手机存在严重的安全漏洞,一行 USSD 代码就
能格式化手机、甚至毁损 SIM 卡!
安全专家 Ravi Borgaonkar 於 Ekoparty security conference 中表示,SAMSUNG 旗
下智慧型手机包括 SAMSUNG GALAXY S III、GALAXY S II、GALAXY Beam、GALAXY S
Advance 与 GALAXY Ace,只要使用者开启经由简讯、NFC 近距离感应,甚至是 QR code
所发送的一段 USSD 代码,就能轻松格式化你的智慧型手机。
Ravi Borgaonkar 指出,甚至还有更进阶的 USSD 代码,可以破坏该智慧型手机的 SIM
卡,相当可怕。虽然消费者可以避免直接点击网址,但 NFC 近距离感应与 QR code
还是可能会自动开启完成开启网页的动作,建议上述智慧型手机的用户要格外注意。
(骇客实际示范操作)
安全专家 Ravi Borgaonkar 示范影片:
http://youtu.be/Q2-0B04HPhs
全文网址: GALAXY S III安全漏洞 一行代码就能删除个资 | 通讯报导 | 通讯世界 |
udn数位资讯
http://mag.udn.com/mag/digital/storypage.jsp?f_ART_ID=414748#ixzz27WMVxsPc
Power By udn.com
3.备注:
HTC迷,赶快把USSD准备在NFC中,多多和S3,S2交流
果米,赶快到处用脸书和广告散发QR code给S3扫描
或是传email或简讯.. 李宗瑞.avi让他们点连结
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 131.215.107.211
※ 编辑: kyle5241 来自: 131.215.107.211 (09/26 06:01)
1F:推 SWORDKISS:这个? *2767*3855# 09/26 06:03
2F:推 fhuocrkt:水果的阴谋 09/26 06:03
3F:推 shahe:这东西有大八卦~三星有战略高手 09/26 06:05
4F:推 sonota:难怪苹果不用 09/26 06:11
5F:推 kobe21138:潮 09/26 06:14
6F:嘘 rex9999:击溃周遭韩货的时机终於成熟了! 09/26 06:26
7F:嘘 wumins:三星把别人的东西抄袭的不三不四外,还漏洞百出 09/26 06:36
8F:推 CarelessWind:全抄叫仿冒 东抄西抄的叫借镜 09/26 07:22
9F:推 lovemegaera:真可惜 如果是红茶店出包 这篇就爆了 09/26 08:12
10F:推 vaio5566:就是1F说的那段 加一些代码改成自动触发 09/26 08:21
11F:推 SuM0m0:一堆人应该是没在关切吧 09/26 09:22
※ 发信站: 批踢踢实业坊(ptt.cc)
※ 转录者: namcp (114.24.152.69), 时间: 09/26/2012 10:17:11
12F:推 zerg20106:就是爱三爽^^ 09/26 10:22
13F:嘘 oscar721:三星在搞什麽 竟然会有这麽严重的漏洞 09/26 11:31
14F:推 dendrobium:sonota的推文还满好笑的 09/26 12:41
16F:→ oldface:我看ITHOME的新闻是ANDROID都有这漏洞,不知道上面人爽啥 09/26 15:53
17F:→ oldface:而且六月也修正了这个漏洞。 09/26 15:54
18F:→ kira925:这9/23的影片.... 09/26 16:23
19F:→ w3160828:六月修正了到九月还存在..... 09/26 17:45
20F:→ w3160828:是在玩零时攻击吗 09/26 17:46