neprihlásený Piatok, 19. decembra 2025, dnes má meniny Judita
Zraniteľnosť v TouchWiz umožňuje podvrhnutou URL vymazať Samsungy s Androidom

DSL.sk, 26.9.2012


V nadstavbe operačného systému Android od Samsungu, TouchWiz, sa nachádza bezpečnostná zraniteľnosť, ktorej zneužitím môže útočník jednoducho napríklad zresetovať telefón užívateľa, zmazať všetky jeho dáta a uviesť smartphone do továrenských nastavení.

Na bezpečnostnej konferencii Ekoparty cez víkend na to upozornil a zraniteľnosť demonštroval Ravi Borgaonkar z Technickej univerzity v Berlíne.

Zraniteľnosť nie je spôsobená chybou v kóde ale štandardnými nastaveniami softvéru používaného v TouchWiz pre uskutočňovanie volaní, tzv. dialeru.

Dialer je nastavený ako program pre obsluhu URL protokolu tel umožňujúceho v URL definovať vytáčané telefónne číslo, vo viacerých verziách TouchWiz na viacerých smartphonoch tento ale automaticky po otvorení z URL spustí bez potvrdenia a akejkoľvek súčinnosti užívateľa aj špeciálne tzv. USSD, Unstructured Supplementary Service Data, kódy. A to aj vrátane kódu *2767*3855# na zresetovanie smartphonu do továrenských nastavení.

Útočník môže URL, v prípade tohto kódu v podobe tel:*2767*3855%23, použiť v ľubovoľnej webovej stránke pod jeho kontrolou, pričom URL sa samozrejme po návšteve takejto stránky môže už automaticky otvoriť a zresetovať telefón.

Okrem techník sociálneho inžinierstva môže útočník potenciálne zresetovať telefón aj bez akejkoľvek súčinnosti užívateľa, napríklad podstrčením URL cez NFC a cez WAP Push SMS. Android Samsungy totiž podľa Borgaonkara URL prijaté týmito spôsobmi otvárajú automaticky bez súčinnosti užívateľa.


Prezentácia zraniteľnosti Ravim Borgaonkarom



Kompletný zoznam zraniteľných zariadení a verzií nie je k dispozícii, zneužiť sa dá ale na viacerých modeloch smartphonov od Samsungu vrátane napríklad Galaxy S III, Galaxy S II, Galaxy S Advance a Galaxy Ace s Androidom 2.3.x alebo 4.0.3. Podľa dostupných informácií v najnovšej verzii TouchWiz na Androide 4.1 zraniteľnosť už nie je zneužiteľná.



Najnovšie články:

Aj Orange zvýšil pokrytie 5G
Natívna 5G SA sieť Telekomu je zatiaľ dostupná iba pre vybraných zákazníkov
SpaceX sa rozpadol Starlink satelit
Šéfom NASA bude miliardár Isaacman
Notifikácie pre schránku na Slovensko.sk zrejme prestali fungovať viacerým, stále prebieha "analýza"
Po roku boli vynesené ďalšie dva navigačné Galileo satelity
UPC mení majiteľa, kupuje ho O2
Telekom sa priblížil 100% pokrytiu 5G, v celej sieti je dostupné natívne 5G
Samsung poprel plán ukončiť výrobu SSD so SATA rozhraním
NASA sa nepodarilo obnoviť kontakt so sondou pri Marse, nevyzerá to s ňou dobre


Diskusia:
                               
 

posielam upravenú URL
Odpovedať Známka: 7.9 Hodnotiť:
 

Posielam iPhone
Odpovedať Známka: -6.2 Hodnotiť:
 

posli na

Demoličná čata 1
Bratislava
Odpovedať Známka: 5.0 Hodnotiť:
 

By som pozakazoval tote URL
Odpovedať Známka: 5.0 Hodnotiť:
 

Preto odporúčam nepoužívať tie predinštalované sračky!
Odpovedať Známka: 3.9 Hodnotiť:
 

vies ty vobec co je to TouchWiz? asi nie
Odpovedať Známka: -4.1 Hodnotiť:
 

hlavne ze ty to vies :D launcher sa da nahradit lahko
Odpovedať Známka: 2.9 Hodnotiť:
 

ano zmrd, hlavne nahradit nejakou srajdou z marketu ktora sa bude pol roka nacitavat, spy-ovat kontakty a vyhadzovat pred volanim reklamu, fakt cool bro.

naviac je touchwiz aj v ne-androidovych samsungoch, aj ten by si nahradil? j2me aplikaciou, nie? lol
Odpovedať Známka: -2.3 Hodnotiť:
 

Touchwiz nieje len launcher ty chytrak.
Odpovedať Známka: 6.0 Hodnotiť:
 

bukva prosim ta definuj co je touchwiz
Odpovedať Známka: 0.0 Hodnotiť:
 

Touchwiz je cele prostredie, launcher, locker, dialer, calendar atd atd, zmena launchera ti nepomoze kedze chyba je v app dialeri, ktoru aj ked nebudes poizivat tak bude stale default zapnuta na telefonovanie
Odpovedať Známka: 6.0 Hodnotiť:
 

Prec so smartfonmi, sakra !
Odpovedať Známka: -2.6 Hodnotiť:
 

Ja bych vsechny ty smrtfooony zakazala ///
Odpovedať Známka: -3.8 Hodnotiť:
 

Posieam Ti Joza Procka budete si rozumiet. V dobrom samozreme.
Odpovedať Známka: -1.0 Hodnotiť:
 

Posieam Ti Joza Procka budete si rozumiet. V dobrom samozreme.
Odpovedať Známka: -2.7 Hodnotiť:
 

Ja sa pýtam prečo? Pýtam sa prečo pošleš tú istú blbosť 2x a ešte toľko hodín po sebe?? Nebolo to vtipné ani vtedy ani potom a vlastne nikdy.
Odpovedať Známka: 6.7 Hodnotiť:
 

Forever WinMo 6.5
Odpovedať Známka: 2.0 Hodnotiť:
 

u iOS by to bol bug, tuto to je feature
Odpovedať Známka: -5.0 Hodnotiť:
 

prave naopak, tu je to bug a v iOS by to bola feature, a uzivatelom by Apple odkazal ze nevedia ocenit dobre napady, ako ked drzali telefon v zlej ruke pri "feature" konstrukcie anteny v iPhone 4
Odpovedať Známka: 6.4 Hodnotiť:
 

Zlá ruka, zlý soft, zlé ... :-)
Odpovedať Známka: 3.3 Hodnotiť:
 

bacha, apple si este nestihol patentovat "its not a bug, its a feature"
aj ked vymyslel to microsoft :D
Odpovedať Známka: 3.8 Hodnotiť:
 

nikdy som v iOS neriesil podobne problemy tak to bude tak ako som povedal :)
Odpovedať Známka: -5.6 Hodnotiť:
 

ale tahaj do p*ce jablcak! vravim ti tahaj prec!
Odpovedať Známka: 0.5 Hodnotiť:
 

odkedy android existuje vecne tam nieco nefungovalo, pocuval som staznosti z kazdej strany, v iOS ked nieco nemalo fungovat poriadne tak to tam radsej nedali.. napriklad som nikdy neriesil problem s wifinami, zdielanim internetu alebo ze mi v niektorych aplikaciach internet nefachal vobec a podobnych sraciek bolo v androide mrte vela. skratka hardware je postaveny ruka v ruke s iOS tak isto ako to ma IBM a preto su kvalitou (pre argumentujucich radsej poviem stabilitou) tam kde su
Odpovedať Známka: -3.3 Hodnotiť:
 

Asi vsetci tusime preco, lebo fikcia bezpecneho os ti staci, hlavne ze ios6 opravuje viac ako 200 bezpecnostnych chyb
Odpovedať Známka: 3.3 Hodnotiť:
 

pokial o nich nikto nevedel respektivne mala skupinka ludi alebo nemali velky dopad na fungovanie tak mi je to jedno kolko ich opravuje :) dolezite je aku chybu ma android a ako je to rozsirene
Odpovedať Známka: -3.3 Hodnotiť:
 

takže Bada sa báť nemusí?
Odpovedať Známka: 4.0 Hodnotiť:
 

tel://*2767*3855#
Odpovedať Známka: 8.2 Hodnotiť:
 

Príspevok bol zmazaný pre nevhodný a/alebo vulgárny obsah.
Odpovedať Známka: 6.0 Hodnotiť:
 

to akoze vymaze ten telefon z reality?
fuu, to som nevedel ze samsung je tak technicky vpredu a ma takuto skrytu funkciu...
Odpovedať Známka: 8.6 Hodnotiť:
 

co ty este vsetko nevies ... v dobrom samozrejme
Odpovedať Známka: -2.5 Hodnotiť:
 

vsak ti homosi v samsungu nevedia ani softver robit!

(tento fail, faily s telkacmi...)
Odpovedať Známka: -4.7 Hodnotiť:
 

Posielam... vlastne už nič.
Odpovedať Známka: 3.3 Hodnotiť:

Pridať komentár