Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

Commenti a "Android a forte rischio: basta un clic per rendere inutilizzabile il dispositivo! (Aggiornato!)"

Vuoi discutere qualcosa che riguarda le nostre News? Vuoi darci la tua opinione sui nostri articoli? Complimentarti o muovere una critica? Questa è la sezione giusta!

Re: Commenti a "Android a forte rischio: basta un clic per r

Messaggioda farbix89 » sab ott 06, 2012 3:35 pm

Hai fatto benissimo [^]

Nuovo workaround,abbastanza robusto ed efficace:

Basta cambiare il dialer del proprio telefonino

http://goo.gl/Mt8PV

In questo modo si bypassa tranquillamente il bug,che non riesce ad effettuare il wipe anche facendo partire i codici USSD correttamente.

In poche parole questo dialer non ha quei permessi avanzati che invece il dialer di default ha [^] [^]
Avatar utente
farbix89
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 14093
Iscritto il: ven feb 13, 2009 10:09 pm

R: Commenti a "Android a forte rischio: basta un clic per re

Messaggioda hashcat » sab ott 06, 2012 3:40 pm

Il link all'exploit non é più funzionante.
<<Intelligence is the ability to avoid doing work, yet getting the work done.>>
Linus Torvalds

EX [MLI] Power User.
Avatar utente
hashcat
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 2285
Iscritto il: lun ott 25, 2010 1:26 pm

Re: Commenti a "Android a forte rischio: basta un clic per r

Messaggioda farbix89 » sab ott 06, 2012 3:46 pm

In effetti....provvedo a cancellarlo visto che ormai non si trova [acc2]
Avatar utente
farbix89
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 14093
Iscritto il: ven feb 13, 2009 10:09 pm


Re: Commenti a "Android a forte rischio: basta un clic per r

Messaggioda farbix89 » sab ott 06, 2012 3:57 pm

Articolo aggiornato alle ultime novità lato prevenzione [^]
Avatar utente
farbix89
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 14093
Iscritto il: ven feb 13, 2009 10:09 pm

Re: Commenti a "Android a forte rischio: basta un clic per r

Messaggioda developerwinme » sab ott 06, 2012 5:03 pm

PC: ASUS X53S (Intel Core i7-2670QM 2.20 Ghz, RAM 8 GB, NVIDIA GeForce GT520MX, Windows 8 Pro)
Mobile: Nokia Lumia 710 (CPU 1,4 Ghz, RAM 512 MB, Windows Phone 7.8)
--
developerwinme.wordpress.com
Avatar utente
developerwinme
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 5014
Iscritto il: mar dic 30, 2008 7:00 pm
Località: Como

R: Commenti a "Android a forte rischio: basta un clic per re

Messaggioda farbix89 » sab ott 06, 2012 5:20 pm

OMG riesce anche a immettere PUK falsi bloccando la SIM card!

Di male in peggio [acc2]

A questo punto ci sono validi motivi per aggiornare TUTTI e dico TUTTI gli Android!
Avatar utente
farbix89
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 14093
Iscritto il: ven feb 13, 2009 10:09 pm

Re: Commenti a "Android a forte rischio: basta un clic per r

Messaggioda Taliesin » sab ott 06, 2012 5:21 pm

Ciao
Giusto per informazione ho fatto un paio di prove

Con sony tablet s honeycomb 3.2.1 se apro la pagina di test dell'articolo con il browser stock appare la richiesta di chiamare il *#06# Stessa cosa se la apro con il browser Dolphin. Quindi niente vulnerabiltà ..

invece con un galaxy ace gingerbread 2.3.4 e browser stock vedo il mio imei,invece se lo apro con opera mobile succede niente: ne imei, ne dialer con *#06#....

Nessun antivirus installato e nessuna rom... per adesso uso solo opera ;)
See You, Space Cowboy
Avatar utente
Taliesin
Neo Iscritto
Neo Iscritto
 
Messaggi: 16
Iscritto il: mer giu 30, 2004 9:32 am

R: Commenti a "Android a forte rischio: basta un clic per re

Messaggioda farbix89 » sab ott 06, 2012 5:23 pm

Vediamo quali produttori saranno più bravi a gestire questa situazione!


Secondo me Samsung è inaffidabile, aggiornerà solo i Galaxy di fascia medio alta.

Speriamo
Avatar utente
farbix89
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 14093
Iscritto il: ven feb 13, 2009 10:09 pm

R: Commenti a "Android a forte rischio: basta un clic per re

Messaggioda farbix89 » sab ott 06, 2012 5:26 pm

Utilizzando altri browser e un dialer alternativo si azzera l'effetto del bug, che non sfrutta la vulnerabilità.

Anche nel caso del PUK,la vulnerabilità è tutta nel dialer di default e nei permessi assegnatogli ;)

Ma un aggiornamento deciso e serio deve essere inviato, almeno un Fix per tutti
Avatar utente
farbix89
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 14093
Iscritto il: ven feb 13, 2009 10:09 pm

Re: Commenti a "Android a forte rischio: basta un clic per r

Messaggioda developerwinme » sab ott 06, 2012 5:27 pm

farbix89 ha scritto: Secondo me Samsung è inaffidabile, aggiornerà solo i Galaxy di fascia medio alta.

E solo quelli più recenti. Sono curioso di vedere se il Galaxy S verrà aggiornato, per esempio. [uhm]

Comunque, era solo questione di tempo: ora la mancanza di una politica di aggiornamenti unificata potrebbe fare delle stragi di smartphone: speriamo solo che la cosa si riduca a un quasi nulla di fatto. [rolleyes]

Comunque, credo che anche i produttori più ligi difficilmente aggiorneranno cellulari usciti nel 2010 e prima. [acc2] Inoltre, c'è da considerare che molti utenti neanche decideranno di aggiornare il cellulare, lasciando l'ecosistema Android in una situazione molto poco gradevole. [acc2]
PC: ASUS X53S (Intel Core i7-2670QM 2.20 Ghz, RAM 8 GB, NVIDIA GeForce GT520MX, Windows 8 Pro)
Mobile: Nokia Lumia 710 (CPU 1,4 Ghz, RAM 512 MB, Windows Phone 7.8)
--
developerwinme.wordpress.com
Avatar utente
developerwinme
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 5014
Iscritto il: mar dic 30, 2008 7:00 pm
Località: Como

R: Commenti a "Android a forte rischio: basta un clic per re

Messaggioda farbix89 » sab ott 06, 2012 5:28 pm

Però almeno un Fix, non dico che i Galaxy Ace devono passare a Jelly Bean :D
Avatar utente
farbix89
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 14093
Iscritto il: ven feb 13, 2009 10:09 pm

R: Commenti a "Android a forte rischio: basta un clic per re

Messaggioda farbix89 » sab ott 06, 2012 5:30 pm

Vediamo come si evolve la situazione.

Comunque i workaround non mancano
Avatar utente
farbix89
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 14093
Iscritto il: ven feb 13, 2009 10:09 pm

Re: Commenti a "Android a forte rischio: basta un clic per r

Messaggioda developerwinme » sab ott 06, 2012 5:32 pm

farbix89 ha scritto:Però almeno un Fix, non dico che i Galaxy Ace devono passare a Jelly Bean :D

Ho paura che per dispositivi vecchi e/o di fascia media e bassa, non si otterrà neanche questo. Comunque vediamo come evolve la cosa: secondo me sarebbe auspicabile un intervento diretto di Google.

farbix89 ha scritto:Comunque i workaround non mancano

Ma vallo a dire agli utenti meno smaliziati. [acc2]

P.S. Comunque, non dimentichiamolo: magari è la volta buona che Android perde quote di mercato. [bleh] [:D]
PC: ASUS X53S (Intel Core i7-2670QM 2.20 Ghz, RAM 8 GB, NVIDIA GeForce GT520MX, Windows 8 Pro)
Mobile: Nokia Lumia 710 (CPU 1,4 Ghz, RAM 512 MB, Windows Phone 7.8)
--
developerwinme.wordpress.com
Avatar utente
developerwinme
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 5014
Iscritto il: mar dic 30, 2008 7:00 pm
Località: Como

R: Commenti a "Android a forte rischio: basta un clic per re

Messaggioda farbix89 » sab ott 06, 2012 5:35 pm

Beh ma per installare giochini questi presunti utenti poco smaliziati sono dei geni, per scaricare un dialer nuovo diventano delle pere imbranate?

Allora passassero alla concorrenza :D
Avatar utente
farbix89
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 14093
Iscritto il: ven feb 13, 2009 10:09 pm

Re: Commenti a "Android a forte rischio: basta un clic per r

Messaggioda developerwinme » sab ott 06, 2012 5:38 pm

farbix89 ha scritto:Beh ma per installare giochini questi presunti utenti poco smaliziati sono dei geni, per scaricare un dialer nuovo diventano delle pere imbranate?

Il problema è che molti non si interessano proprio del problema. [;)]

Comunque, vediamo come evolve. Mi auguro una bella risposta da parte di tutti i soggetti chiamati in causa altrimenti, per quanto mi riguarda, Android non entrerà più nelle mia mani se non tramite un dispositivo Google: troppo inefficiente su troppi aspetti. [bleh]

Chiudo OT. [^]
PC: ASUS X53S (Intel Core i7-2670QM 2.20 Ghz, RAM 8 GB, NVIDIA GeForce GT520MX, Windows 8 Pro)
Mobile: Nokia Lumia 710 (CPU 1,4 Ghz, RAM 512 MB, Windows Phone 7.8)
--
developerwinme.wordpress.com
Avatar utente
developerwinme
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 5014
Iscritto il: mar dic 30, 2008 7:00 pm
Località: Como

R: Commenti a "Android a forte rischio: basta un clic per re

Messaggioda farbix89 » sab ott 06, 2012 5:43 pm

Siamo qui per informare, e molti altri portali seguono la vicenda.

:D

Guerre a parte (ognuno ha i suoi dati problemi e non è la sede per parlarne ) il momento è critico, voglio vedere come va a finire.

OT

Ma tolto android cosa c'è? Gli altri OS fanno pena per i miei gusti o scopi, sarei spiazzato :D

Almeno che Canonical.....
Avatar utente
farbix89
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 14093
Iscritto il: ven feb 13, 2009 10:09 pm

Re: Commenti a "Android a forte rischio: basta un clic per r

Messaggioda Andy94 » sab ott 06, 2012 5:48 pm

Mio padre ha il Galaxy Mini. Ho appena effettuato il test e notato che, come potevo immaginare, appena aperto il sito si apre il dialer seguito a ruota da un bel MsgBox con il codice IMEI del dispositivo. [...] [mandibol]

Sto valutando l'installazione della Cyanogen in quel telefono.
Avatar utente
Andy94
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 9998
Iscritto il: lun apr 09, 2007 8:39 pm

R: Commenti a "Android a forte rischio: basta un clic per re

Messaggioda farbix89 » sab ott 06, 2012 5:50 pm

Possibilmente la CM10 ;)
Avatar utente
farbix89
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 14093
Iscritto il: ven feb 13, 2009 10:09 pm

Re: R: Commenti a "Android a forte rischio: basta un clic pe

Messaggioda Andy94 » sab ott 06, 2012 5:58 pm

farbix89 ha scritto:Possibilmente la CM10 ;)

Leggo ora che l'ultima supportata è la 7.2. Non ha alcun senso quindi...
Avatar utente
Andy94
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 9998
Iscritto il: lun apr 09, 2007 8:39 pm

Re: Commenti a "Android a forte rischio: basta un clic per r

Messaggioda farbix89 » sab ott 06, 2012 6:01 pm

Andy come indicato nell'articolo è possibile stare al sicuro scaricando il dialer alternativo consigliato [^]

Scaricalo e prova ad avviare la pagina modificata: noterai che la vulnerabilità non è più sfruttabile.

Oppure installando avast! Mobile security (ma ci vuole molta RAM almeno 512MB)
Avatar utente
farbix89
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 14093
Iscritto il: ven feb 13, 2009 10:09 pm

PrecedenteProssimo

Torna a Commenti

Chi c’è in linea

Visitano il forum: Nessuno e 36 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising