Android - Уязвимости с удалением данных - Sota Sotel https://sotelorg.ru/ RSS - Sota Sotel https://sotelorg.ru/images/logo.gif RSS - Sota Sotel https://sotelorg.ru/ admin@sotelorg.ru (Lexxs) admin@sotelorg.ru (Lexxs) Wed, 29 Jul 2026 21:05:22 +0300 <em>Уязвимости с удалением данных подвержены также смартфоны HTC, Motorola и Sony. Сайт для проверки проблемы.</em><br> <br> <strong>Как оказалось, неожиданной уязвимости с удалением данных при посещении страницы со специально сформированной ссылкой, <br> которую Samsung успела оперативно исправить буквально через день, <br> подвержены также и устройства HTC One X, HTC Desire, Motorola Defy, Sony Xperia Active и Sony Xperia Arc S.</strong><br> <br> Главной причиной уязвимости была признана не TouchWiz, которую Samsung устанавливает на свои смарфтоны, а особенности обработки «телефонных» ссылок на некоторых Android-устройствах, при которой внедрённый в тело обычной гиперссылки USSD-код выполняется сразу, без подтверждения пользователя — говорит специалист по компьютерной безопасности Дилан Рив. При этом указанная проблема известна сравнительно давно и исправлена Google, однако сами производители смартфонов, по всей вероятности, не спешат использовать патч, рискуя, таким образом, безопасностью данных пользователя.<br> <br> До тех пор, пока производители не выпустят соответствующее исправление, Рив предлагает пользователям установить какой-нибудь альтернативный «диалер», при использовании которого Android даст выбрать через какую программу совершать звонок, если вдруг попадётся вредоносная ссылка.<br> <br> Появилось <a href="https://play.google.com/store/apps/details?id=org.mulliner.telstop" target="_blank" rel="nofollow">приложение</a>, которое помогает обойти проблему.<br> <br> Для того, чтоб определить, подвержен ли ваш смарфтон уязвимости с USSD-кодом, <br> уже существует специальный сайт <a href="http://dylanreeve.com/phone.php" target="_blank" rel="nofollow">http://dylanreeve.com/phone.php</a> (короткая ссылка — <a href="http://bit.ly/QC03LM" target="_blank" rel="nofollow">http://bit.ly/QC03LM</a>). <br> <br> Если при посещении его Android немедленно предлагает позвонить и при этом отображает IMEI-аппарата, то данное устройство уязвимо к удалённой USSD-атаке. https://sotelorg.ru/topics/63?pid=461 Android - Уязвимости с удалением данных LegOs Mon, 01 Oct 2012 20:58:33 +0400 Сообщения https://sotelorg.ru/topics/63?pid=461