miércoles, 26 de septiembre de 2012

Bug que borra todos los datos en Galaxy SII y SIII




Al parecer una única linea de código puede resetear de forma remota algunos smartphones de Samsung, incluyendo los Galaxy SII y SIII  al dar click a un simple link. El descubrimiento fue presentado por Ravi  Borgaonkar, investigador del departamento de seguridad en comunicaciones de la Universidad Técnica de Berlín  durante la conferencia Ekoparty en Argentina.

El problema puede ser que el Galaxy SIII usa Unstructured Supplementary Service Data  o USSD (aplicativo  usado para enviar mensajes de teléfono hacia servidores de aplicaciones, como en el caso de transferir saldo a un móvil prepago), lo malo es la forma en que Samsung lo implementó, deja una puerta abierta y con una única linea de código maliciosa, el móvil regresa a las configuraciones de fábrica.

El código *2767*3855# específicamente es usado para efectuar el reset de fábrica en sus Androids, pero al recibir ese código por SMS o  activarlo en una página web, el aparato comienza a borrar todos lo datos sin siquiera pedir confirmación al usuario.



Ante la alarmante noticia entre los usuarios de Samsung la empresa rápidamente parcheó el bug, para el Galaxy SIII, el único problema es que en las declaraciones oficiales Samsung  no menciona otros terminales  potencialmente afectados, los de Samsung son más vulnerables pero todos los aparatos Android con NFC o lectores QR-code pueden ser victimas de un reset remoto.


fuente: http://www.zdnet.com/samsung-galaxy-s3-vulnerable-to-remote-malicious-reset-7000004771/

No hay comentarios:

Publicar un comentario