找回密碼
 註冊
查看: 544|回覆: 4

[手機資訊] 自我檢測手機有無USSD攻擊漏洞(轉貼)

[複製鏈接]
簽到
185

25

主題

109

回帖

130

積分

初級會員

積分
130
發表於 2012-9-29 11:35:56 | 顯示全部樓層 |閱讀模式
前幾天在三星Galaxy設備上發現的「初始化」漏洞的影響範圍正在進一步擴大。

根據測試小組目前掌握的情況,該漏洞並不是三星TouchWiz定製UI所造成的。因為他們發現運行Sense 4.0界面的HTC One X以及運行CyanogenMod的摩托羅拉設備也都出現了這一問題。另外,運行Android 2.2操作系統的HTC Desire部分機型同樣包含這一漏洞。

同時,測試小組為了幫助安卓手機用戶鑑定自己的手機是否存在該漏洞,還特意放出了一個檢測網址http://dylanreeve.com/phone.php。
用戶在檢測時,首先需要用手機的瀏覽器造訪上面網址,如果手機存在這一漏洞的話,那麼在造訪這個地址後將會自動顯示手機的15位IMEI號碼。[/url]
另外,測試小組表示截至目前還沒有特別有效的方法來堵住這個漏洞。因此,建議用戶在官方發佈安全更新之前先使用第三方瀏覽器軟件,因為這些軟件通常不具備直接處理這些特殊字符串的權限。


方法:
(1)用手機瀏覽器連至此網址
http://dylanreeve.com/phone.php
(2)如果馬上彈出14或15位的IMEI碼,表示你中獎了,
(3)如果只是彈出打電話畫面且上面顯示*#06#(部份手機不會顯示,如S3),代表你手機無此USSD漏洞



在此說明網頁目前只是讓你手機會自動去打開並key入查IMEI碼的功能,並無傷害。(此網頁碼為tel:*%2306%23)

但如果把tel:後面換成另一種內碼,會造成三星手機自動執行Factory Reset 也就是回復原廠設定值

但目前消息只有三星手機會出事,其他廠牌還沒事,但如果內碼被駭客找出,其他廠牌也是只有被駭的份。



我的GNEXUS (GOOGLE 411 ROM)就冇問題.
但我弟的S2 就中招
發表於 2012-9-29 11:56:15 | 顯示全部樓層
dickxabre 發表於 2012-9-29 11:35
前幾天在三星Galaxy設備上發現的「初始化」漏洞的影響範圍正在進一步擴大。

根據測試小組目前掌握的情況, ...

多謝發帖分享!轉貼文章要講架
回覆 讚好 不讚 使用道具

舉報

648

主題

1萬

回帖

11萬

積分

141見習版主

積分
113905

百萬富翁勳章萬千寵愛勳章論譠元老勳章高級元老勳章超級元老勳章「摩羯座」勳章傑出成就勳章「友誼大使」勳章見習版主勳章141紳士勳章成家立室勳章

發表於 2012-9-29 18:48:04 | 顯示全部樓層
科技提升另到BUGS也大增呢
   
有空請支持『煙酒茶座區』及『歐洲夜遊區』,多謝!
回覆 讚好 不讚 使用道具

舉報

44

主題

3萬

回帖

100

積分

初級會員

絕對不容錯過

積分
100

百萬富翁勳章「友誼大使」勳章高級元老勳章傑出成就勳章超級元老勳章萬千寵愛勳章論譠元老勳章究極元老勳章

發表於 2012-10-1 23:31:41 | 顯示全部樓層
我依家都中咗呀...重想買S3 LTE添....
回覆 讚好 不讚 使用道具

舉報

241

主題

5萬

回帖

100

積分

初級會員

積分
100

百萬富翁勳章千億富豪勳章萬千寵愛勳章141榮譽勳章論譠元老勳章高級元老勳章超級元老勳章究極元老勳章「友誼大使」勳章「博學多才」勳章「體育精神」勳章「性愛專家」勳章「陽光田園」勳章「車迷天地」勳章群組紀念勳章勝利勳章141紳士勳章

發表於 2012-10-3 13:15:01 | 顯示全部樓層
kinsystem 發表於 2012-10-1 23:31
我依家都中咗呀...重想買S3 LTE添....

下載第個瀏覽器先啦~
回覆 讚好 不讚 使用道具

舉報

您需要登錄後才可以回帖 登錄 | 註冊

本版積分規則

Archiver|聯絡我們|141華人社區

GMT+8, 2025-8-26 18:44

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回覆 返回頂部 返回列表