www涩-www黄网站-www黄色-www黄色com-国产免费拍拍视频在线观看网站-国产免费怕怕免费视频观看

Android重大漏洞!3秒格式化手機與SIM卡

2013-10-30 15:30:59 太平洋電腦網  點擊量:577 評論 (0)
系統安全研究人員在展示中表示,使用USSD指令可以在三秒內遠程將手機恢復為出廠狀態,并將內存卡、SIM卡格式化。而問題可能來自Android系統的撥號程序,在今年六月Android團隊就發現該問題并加以修正,更新至
    系統安全研究人員在展示中表示,使用USSD指令可以在三秒內遠程將手機恢復為出廠狀態,并將內存卡、SIM卡格式化。而問題可能來自Android系統的撥號程序,在今年六月Android團隊就發現該問題并加以修正,更新至4.0.4版的安卓已經包含該漏洞補丁。

  在ekoparty安全會議中,研究人員Ravi Borgaonkar利用USSD(Unstructured Supplementary Service Data)指令攻擊三星的一款Android手機GALAXY S3,刪除該手機及記憶卡內的資料,并表示還有USSD指令可以破壞SIM卡。Ravi Borgaonkar在展示中給受害者發送了一條網頁鏈點,但這條鏈點實際上卻是撥號指令(tel:),因此受害者點開鏈接,手機會自動撥號并輸入USSD指令執行。正常情況手機輸入USSD指令后,必須由使用者按下“撥號”按鈕才會執行,但展示中的手機卻自動完成撥號動作。

GALAXY S3
GALAXY S3、HTC One X及Motorola Defy等多款手機受到該漏洞影響

  安全人員在展示中表示,使用USSD指令可以在三秒內將手機恢復為出廠狀態,并將內存卡格式化。Ravi Borgaonka表示,還有指令可以讓SIM卡清空記錄,而且除了網絡外,短信、QR Code、NFC等方式都可以傳輸并自動開啟該指令,他建議使用者關閉這些通訊方式或其自動開啟功能。根據媒體報導,三星多款手機均受此漏洞影響。一位紐西蘭的電視編輯Dylan Reeve在部落格中表示,他擁有的HTC One X及Motorola Defy一樣受到該漏洞影響,部分媒體報導Sony Xperia也有機種受到影響。

  Dylan Reeve認為,問題可能來自Android系統的撥號程式,他發現今年六月Android團隊就發現該問題并加以修正,更新至4.0.4版的GALAXY S3也修補好該漏洞,會等使用者確認再撥出USSD指令。對于尚未更新系統的機種,Dylan Reeve建議使用者加第三方撥號軟件。另外也有一個程序TelStop專門攔截tel:開頭的連結,可以避免該漏洞的影響。

  USSD為GSM系統所使用的一種通訊協議,使用者通過手機撥號程式輸入特定USSD指令之后,可以取得系統服務商提供的服務,例如查詢預付卡馀額等,也用于查詢手機內部資訊,如*#06#可以查詢手機IMEI碼。部分手機廠商使用自定USSD指令對手機做特殊設定或操作,例如恢復為出廠設定、開啟工程模式等。

大云網官方微信售電那點事兒

責任編輯:和碩涵

免責聲明:本文僅代表作者個人觀點,與本站無關。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。
我要收藏
個贊
?
主站蜘蛛池模板: 亚洲男人的天堂成人 | 99久久99热久久精品免费看 | 久久精品无遮挡一级毛片 | 日本老熟妇激情毛片 | 美女把张开腿男生猛戳免费视频 | 男人天堂网在线 | 亚洲人成综合 | 91精品国产91久久久久 | 亚洲综合色一区二区三区另类 | 欧美成a人片在线观看久 | 久久久久久久网站 | 日日摸日日碰夜夜爽久久 | 污全彩肉肉无遮挡彩色 | 成人五级毛片免费播放 | 亚洲国产爱久久全部精品 | 日韩一级片免费在线观看 | 91av爱爱| 日韩欧美一区二区三区不卡视频 | 免费午夜不卡毛片 | 日韩a级毛片免费视频 | 很黄很色的摸下面的视频 | 99久久精品国产自免费 | 自拍在线视频 | 亚洲欧美视频二区 | 视频综合网 | 欧美理论在线 | 久草亚洲视频 | 成人全黄三级视频在线观看 | 欧美成人免费高清网站 | 日韩一级在线播放免费观看 | 国产成人精品午夜 | 精品久久网 | 国产综合成人亚洲区 | 精品久久久久久久久免费影院 | 日黄网站| 国产欧美成人一区二区三区 | 精品国产96亚洲一区二区三区 | 男人一进一出桶女人视频 | 久久狠狠一本精品综合网 | 国产综合精品一区二区 | 欧美激情亚洲一区中文字幕 |