Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

Commenti a "Android a forte rischio: basta un clic per rendere inutilizzabile il dispositivo! (Aggiornato!)"

Vuoi discutere qualcosa che riguarda le nostre News? Vuoi darci la tua opinione sui nostri articoli? Complimentarti o muovere una critica? Questa è la sezione giusta!

Re: Commenti a "Android a forte rischio: basta un clic per r

Messaggioda Andy94 » sab ott 06, 2012 6:03 pm

Faccio prima ad installare il dialer alternativo. [;)]

[grazie]
Avatar utente
Andy94
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 9998
Iscritto il: lun apr 09, 2007 8:39 pm

Re: Commenti a "Android a forte rischio: basta un clic per r

Messaggioda developerwinme » sab ott 06, 2012 6:28 pm

farbix89 ha scritto:Siamo qui per informare, e molti altri portali seguono la vicenda.

[^]

farbix89 ha scritto:Guerre a parte (ognuno ha i suoi dati problemi e non è la sede per parlarne ) il momento è critico, voglio vedere come va a finire.

Infatti: è una prova interessante a cui il tutto il sistema Android è chiamato a rispondere bene. [^]

La cosa che mi preoccupa è che non capisco per quale motivo il dialer abbia i privilegi di root: a che gli servono? [uhm]

farbix89 ha scritto:Ma tolto android cosa c'è? Gli altri OS fanno pena per i miei gusti o scopi, sarei spiazzato :D

Almeno che Canonical.....

Posso capirti perfettamente: la cosa più simile lato "smanettamento" ad Android che mi viene in mente è Symbian, ma in questo momento è una scelta improponibile. Per il resto si tratta sempre di ambienti più chiusi. [acc2]
PC: ASUS X53S (Intel Core i7-2670QM 2.20 Ghz, RAM 8 GB, NVIDIA GeForce GT520MX, Windows 8 Pro)
Mobile: Nokia Lumia 710 (CPU 1,4 Ghz, RAM 512 MB, Windows Phone 7.8)
--
developerwinme.wordpress.com
Avatar utente
developerwinme
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 5014
Iscritto il: mar dic 30, 2008 7:00 pm
Località: Como

Re: Commenti a "Android a forte rischio: basta un clic per r

Messaggioda farbix89 » sab ott 06, 2012 6:32 pm

developerwinme ha scritto:
La cosa che mi preoccupa è che non capisco per quale motivo il dialer abbia i privilegi di root: a che gli servono?


Infatti non li servono,il dialer soffre di un bug che porta ad un PE [acc2]

Solo così può avviare il wipe [8)]
Avatar utente
farbix89
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 14093
Iscritto il: ven feb 13, 2009 10:09 pm


Re: Commenti a "Android a forte rischio: basta un clic per r

Messaggioda developerwinme » sab ott 06, 2012 6:33 pm

farbix89 ha scritto:
developerwinme ha scritto:
La cosa che mi preoccupa è che non capisco per quale motivo il dialer abbia i privilegi di root: a che gli servono?


Infatti non li servono,il dialer soffre di un bug che porta ad un PE [acc2]

Vedrò di approfondire, perché da una prima lettura di alcune fonti inglesi non sembrerebbe essere così. [uhm] [acc2]
PC: ASUS X53S (Intel Core i7-2670QM 2.20 Ghz, RAM 8 GB, NVIDIA GeForce GT520MX, Windows 8 Pro)
Mobile: Nokia Lumia 710 (CPU 1,4 Ghz, RAM 512 MB, Windows Phone 7.8)
--
developerwinme.wordpress.com
Avatar utente
developerwinme
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 5014
Iscritto il: mar dic 30, 2008 7:00 pm
Località: Como

Re: Commenti a "Android a forte rischio: basta un clic per r

Messaggioda farbix89 » sab ott 06, 2012 6:34 pm

Qualsiasi informazione al riguardo segnalala,sono curioso di sapere "di chi è la colpa?" [devil]
Avatar utente
farbix89
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 14093
Iscritto il: ven feb 13, 2009 10:09 pm

Re: Commenti a "Android a forte rischio: basta un clic per r

Messaggioda nasosan » sab ott 06, 2012 6:36 pm

Andy94 ha scritto:A me si apre il dialer, però non visualizza nulla. [:)]

Samsung Galaxy SIII, stock firmware Android 4.0.4

anche a me stessa cosa, s3 no brand aggiornato senza root
Avatar utente
nasosan
Neo Iscritto
Neo Iscritto
 
Messaggi: 3
Iscritto il: ven ott 09, 2009 9:11 am

Re: Commenti a "Android a forte rischio: basta un clic per r

Messaggioda farbix89 » sab ott 06, 2012 6:40 pm

Samsung ha rilasciato un bugfix per Android 4.0.4,ma solo per l'S3 [B)]

http://goo.gl/z2UGu

Ecco ci risiamo: Samsung ignora volutamente gli utenti di Galaxy S2 e gli altri Galaxy ancora recenti [nomi]

Che ci perdeva a dare il fix a tutti gli ICS? [sedia] [?] [}:)]
Avatar utente
farbix89
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 14093
Iscritto il: ven feb 13, 2009 10:09 pm

Re: Commenti a "Android a forte rischio: basta un clic per r

Messaggioda farbix89 » sab ott 06, 2012 6:43 pm

Da tutto questo casino ho capito solo una cosa: MAI PIÙ SAMSUNG IN VITA MIA!!!!

Sempre e solo Google Nexus,che non soffrono di nessun problema e sono aggiornati alla velocità della luce [rolleyes]
Avatar utente
farbix89
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 14093
Iscritto il: ven feb 13, 2009 10:09 pm

Re: Commenti a "Android a forte rischio: basta un clic per r

Messaggioda VincenzoGTA » sab ott 06, 2012 6:43 pm

Galaxy SIII GT i9300
Versione Android 4.0.4

Cliccando il link si avvia il telefono senza mostrare nulla...
Avatar utente
VincenzoGTA
Bronze Member
Bronze Member
 
Messaggi: 673
Iscritto il: mar ott 25, 2011 11:17 am

Re: Commenti a "Android a forte rischio: basta un clic per r

Messaggioda farbix89 » sab ott 06, 2012 6:44 pm

VincenzoGTA ha scritto:Galaxy SIII GT i9300
Versione Android 4.0.4

Cliccando il link si avvia il telefono senza mostrare nulla...


Ormai tutti gli S3 hanno ricevuto l'aggiornamento con il bugfix [^]
Avatar utente
farbix89
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 14093
Iscritto il: ven feb 13, 2009 10:09 pm

Re: Commenti a "Android a forte rischio: basta un clic per r

Messaggioda VincenzoGTA » sab ott 06, 2012 6:46 pm

Infatti lo avevo aggiornato di recente...
Avatar utente
VincenzoGTA
Bronze Member
Bronze Member
 
Messaggi: 673
Iscritto il: mar ott 25, 2011 11:17 am

R: Commenti a "Android a forte rischio: basta un clic per re

Messaggioda Ale2695 » sab ott 06, 2012 6:52 pm

Andy94 ha scritto:
farbix89 ha scritto:Possibilmente la CM10 ;)

Leggo ora che l'ultima supportata è la 7.2. Non ha alcun senso quindi...

Controlla meglio sul web, e non solo sul sito Cyanogen ufficiale: spesso ci sono diversi porting non ufficiali che funzionano molto bene

Inviato dal mio GT-I5500 con Tapatalk 2
http://www.chimerarevo.com/
Avatar utente
Ale2695
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 5927
Iscritto il: dom gen 18, 2009 10:39 am
Località: Novara

Re: Commenti a "Android a forte rischio: basta un clic per r

Messaggioda Andy94 » sab ott 06, 2012 6:57 pm

Controlla meglio sul web, e non solo sul sito Cyanogen ufficiale: spesso ci sono diversi porting non ufficiali che funzionano molto bene

Già, avevo notato anche io che su XDA c'è persino la 10. Ma è ancora instabile. Valuterò. [grazie]
Avatar utente
Andy94
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 9998
Iscritto il: lun apr 09, 2007 8:39 pm

Re: Commenti a "Android a forte rischio: basta un clic per r

Messaggioda VincenzoGTA » sab ott 06, 2012 7:34 pm

Mi son ricordato... [:D]

Galaxy tab 2.0 - 7'' GT P3110 (avuto con la promozione "acquista SIII ita ...")
Versione android 4.0.3 (non vedo ad oggi aggiornamenti disponibili su kies)

Cliccando il link si visualizza il numero *#06#

Quindi sembra che anche qui si è immuni...

Ps: grazie farb [;)]
Avatar utente
VincenzoGTA
Bronze Member
Bronze Member
 
Messaggi: 673
Iscritto il: mar ott 25, 2011 11:17 am

R: Commenti a "Android a forte rischio: basta un clic per re

Messaggioda farbix89 » sab ott 06, 2012 7:37 pm

su tablet il dialer in teoria non c'è(o è molto diverso rispetto agli smartphone), quindi si è immuni :)
Avatar utente
farbix89
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 14093
Iscritto il: ven feb 13, 2009 10:09 pm

R: Commenti a "Android a forte rischio: basta un clic per re

Messaggioda farbix89 » dom ott 07, 2012 8:39 am

ho provato suo mio tablet economico Android (2.3.7) e, come immaginavo, il codice non parte perché.... non c'è il dialer :D

Sul web invece ho visto racconti controversi : su alcuni tablet è partito il codice ed è spuntato il codice IMEI..

Se avete un tablet Android qualsiasi effettuate la prova per verificare l'immunità del device [^]
Avatar utente
farbix89
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 14093
Iscritto il: ven feb 13, 2009 10:09 pm

Re: Commenti a "Android a forte rischio: basta un clic per r

Messaggioda developerwinme » dom ott 07, 2012 9:10 am

farbix89 ha scritto:ho provato suo mio tablet economico Android (2.3.7) e, come immaginavo, il codice non parte perché.... non c'è il dialer :DSul web invece ho visto racconti controversi : su alcuni tablet è partito il codice ed è spuntato il codice IMEI..

Immagino dipenda dalla presenza o meno del dialer (e quindi forse dalla presenza del modulo 3G). Comunque secondo me il browser potrebbe implementare qualche controllo aggiuntivo.

Ad ogni modo, da quanto ho capito il bug nasce per una serie di bug o scelte incaute:
1- Il browser di default non chiede conferma prima di chiamare il dialer con i codici trovati sul Web (a onor del vero, neanche IE9 su WP 7.5 lo fa);
2- Il dialer esegue i codici passati da una applicazione esterna (sia essa il browser, il client e-mail, un trasferimento bluetooth o altro) senza sottoporli ad ulteriore validazione, cioè trattandoli come se l'utente avesse digitato direttamente il codice (qui, su Windows Phone si passa prima per un pre-dialer, che invita in ogni caso a correggere eventualmente il numero, e poi per il dialer vero e proprio);
3- Il dialer esegue i codici di questo tipo con un livello di privilegio pari a quello dell'utente root, indipendentemente da chi li abbia inseriti (utente o applicazione esterna);
4- Ogni produttore implementa il supporto per codici di tipo diverso, ma molti includono quello per il wipe del telefono; il bug che consente di bloccare la SIM è invece presente in quasi tutte le SIM perché quasi tutte le SIM offrono la possibilità di modificare il PUK in questo modo.

Direi che un fix correttivo deve assolutamente lavorare sui punti 2 (inserendo una validazione ulteriore sulle chiamate al dialer fatte da applicazioni esterne) e 3 (inserendo magari una richiesta di conferma prima di eseguire comandi potenzialmente pericolosi, dicendo all'utente che cosa sta per fare). [^]

farbix89 ha scritto: Se avete un tablet Android qualsiasi effettuate la prova per verificare l'immunità del device

Avrei un tablet Dicra molto economico con Android 4.0.x ma non è propriamente di mia proprietà (è di mio padre), quindi non posso provare per ora. [acc2] Comunque mi sembra che non abbia proprio il dialer, non avendo il modulo 3G. [;)]
PC: ASUS X53S (Intel Core i7-2670QM 2.20 Ghz, RAM 8 GB, NVIDIA GeForce GT520MX, Windows 8 Pro)
Mobile: Nokia Lumia 710 (CPU 1,4 Ghz, RAM 512 MB, Windows Phone 7.8)
--
developerwinme.wordpress.com
Avatar utente
developerwinme
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 5014
Iscritto il: mar dic 30, 2008 7:00 pm
Località: Como

Re: Commenti a "Android a forte rischio: basta un clic per r

Messaggioda francesco_z » dom ott 07, 2012 9:42 am

Appena provato, Sony Xperia Neo con Android 4.0.4 e browser di sistema: appare *#06# quindi penso di essere a posto.
Grazie per l'interessante articolo. [ciao]
Avatar utente
francesco_z
Aficionado
Aficionado
 
Messaggi: 126
Iscritto il: gio ott 29, 2009 11:15 am
Località: Prov. Padova

Re: Commenti a "Android a forte rischio: basta un clic per r

Messaggioda gigicookie » dom ott 07, 2012 11:20 am

Confermo, con avast! chiede se usare telefono o avast! number validator, scegliendo la seconda avast! riconosce la minaccia. Ho messo la spunta di ricordare la mia scelta.
Galaxy next turbo con kernel cor plenus
http://www.MegaLab.it/forum/viewtopic.php?f=3&t=52165
Galaxy next turbo+Rom stock 2.3.6+Cor plenus v2.1.7 + S2SD
Nexus 7+Recovery TWRP+Rom stock+MultiROM+Ubuntu 13.04 raring ringtail+Plasma active
Avatar utente
gigicookie
Senior Member
Senior Member
 
Messaggi: 485
Iscritto il: ven apr 06, 2012 6:40 pm

R: Commenti a "Android a forte rischio: basta un clic per re

Messaggioda KillerPenguin » dom ott 07, 2012 3:03 pm

Scusatemi ma non ho capito bene una cosa... ma la base del bug è nel dialer? Cos'è il dialer? Mi sembra d'aver capito sia la tastiera della composizione dei numeri; Inoltre, se così fosse, dal dialer é possibile formattare il dispositivo? Perché dalle possibili soluzioni (utilizzare un dialer alternativo) che leggo mi sebra di capire ciò.
www.TheKillerPenguin.Altervista.org
Avatar utente
KillerPenguin
Bronze Member
Bronze Member
 
Messaggi: 517
Iscritto il: lun feb 14, 2011 6:37 am

PrecedenteProssimo

Torna a Commenti

Chi c’è in linea

Visitano il forum: Nessuno e 5 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising