Vai al contenuto
View in the app

A better way to browse. Learn more.

Autopareri

A full-screen app on your home screen with push notifications, badges and more.

To install this app on iOS and iPadOS
  1. Tap the Share icon in Safari
  2. Scroll the menu and tap Add to Home Screen.
  3. Tap Add in the top-right corner.
To install this app on Android
  1. Tap the 3-dot menu (⋮) in the top-right corner of the browser.
  2. Tap Add to Home screen or Install app.
  3. Confirm by tapping Install.

Grave vulnerabilità sistemi android < 4.1

Featured Replies

Inviato

Ravi Borgaonkar, un ricercatore presso il dipartimento delle telecomunicazioni della Technical University di Berlino, ha dimostrato alla conferenza sulla sicurezza argentina Ekoparty l’esistenza di una severa vulnerabilità di alcuni telefoni Android e altri telefoni Samsung basati su sistemi operativi differenti. Il problema si basa sulla gestione dell’URI tel: e consentirebbe ad un attaccante di convincere la vittima a visitare una pagina web ad hoc per cancellare il contenuto del telefono attraverso un apposito codice USSD.

La pagina che sfrutta la vulnerabilità deve contenere questo codice HTML:

<iframe src="tel:..."></iframe>

Dove al posto dei tre puntini si mette il codice USSD per cancellare il telefono.

Per verificare se un telefono è vulnerabile si può visitare la pagina androidtest.siamogeek.com che contiene l’exploit descritto sopra per visualizzare il codice IMEI del telefono. Se la pagina mostra il codice IMEI del telefono, quella versione del software è vulnerabile.

Siamo geek » Seria vulnerabilità di alcuni Android

Risultato del test: il mio HTC Desire HD è vulnerabile, mentre il mio Asus TF101 no.

Bella crepa... :disp2:

Alfiat Bravetta senza pomello con 170 cavalli asmatici che vanno a broda; pack "Terrone Protervo" (by Cosimo) contro lo sguardo da triglia. Questa è la "culona".

  • Risposte 59
  • Visite 7.2k
  • Creato
  • Ultima Risposta

I più attivi nella discussione

Inviato

Ma che siti frequenti...... :lol:

Sai che cosa diceva quel tale? In Italia sotto i Borgia, per trent'anni, hanno avuto assassinii, guerre, terrore e massacri, ma hanno prodotto Michelangelo, Leonardo da Vinci e il Rinascimento. In Svizzera hanno avuto amore fraterno, cinquecento anni di pace e democrazia, e che cos' hanno prodotto? Gli orologi a cucù.( O.Welles)

Inviato
  • Autore
Ma che siti frequenti...... :lol:

Modificato da loric

Alfiat Bravetta senza pomello con 170 cavalli asmatici che vanno a broda; pack "Terrone Protervo" (by Cosimo) contro lo sguardo da triglia. Questa è la "culona".

Inviato

con Avast riconosce il codice USSD e non lo fa eseguire.... almeno per ora diciamo che con un antivirus installato si può limitare il problema

Inviato
Questa è una informazione di servizio, praticamente il mio primo post serio degli ultimi 6 mesi, e tu mi perculi? :(r

Scommetto che c'hai il melafonino :P

Sai che cosa diceva quel tale? In Italia sotto i Borgia, per trent'anni, hanno avuto assassinii, guerre, terrore e massacri, ma hanno prodotto Michelangelo, Leonardo da Vinci e il Rinascimento. In Svizzera hanno avuto amore fraterno, cinquecento anni di pace e democrazia, e che cos' hanno prodotto? Gli orologi a cucù.( O.Welles)

Inviato
  • Autore
Ca va sans dire....... :si:

Alfiat Bravetta senza pomello con 170 cavalli asmatici che vanno a broda; pack "Terrone Protervo" (by Cosimo) contro lo sguardo da triglia. Questa è la "culona".

Inviato

Be' la grande ca..... l'hanno fatta prevendo un USSD che facesse il factory reset. Neanche sapevo che esistesse un codice del genere. Ma si può?

Noto con piacere che il mio Sony attende la mia conferma prima di comporre il codice :D

P.S.

00an9Z-495049584.jpg

:mrgreen:

Inviato
  • Autore
Be' la grande ca..... l'hanno fatta prevendo un USSD che facesse il factory reset. Neanche sapevo che esistesse un codice del genere. Ma si può?

Noto con piacere che il mio Sony attende la mia conferma prima di comporre il codice :D

Se il codice ti appare dopo che hai visitato quella pagina di test, non è il tuo Sony che ti chiede conferma, ma il test medesimo che fa apparire una dialogbox. Una pagina malevola invece ti avrebbe resettato il terminale.

Alfiat Bravetta senza pomello con 170 cavalli asmatici che vanno a broda; pack "Terrone Protervo" (by Cosimo) contro lo sguardo da triglia. Questa è la "culona".

Inviato

Se il codice ti appare dopo che hai visitato quella pagina di test, non è il tuo Sony che ti chiede conferma, ma il test medesimo che fa apparire una dialogbox. Una pagina malevola invece ti avrebbe resettato il terminale.

Modificato da elmad

Crea un account o accedi per lasciare un commento

Background Picker
Customize Layout

Configure browser push notifications

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.