..:: BİLGİ VADİSİ ::.. BİLGİ VADİSİ RSS   TWİTTER   BİLGİ VADİSİ FORUM FACE GRUBU  

Anasayfa Kimler Çevrimiçi Bugünkü Mesajlar Forumları Okundu Kabul Et
Geri git   ..:: BİLGİ VADİSİ ::.. > CEP TELEFONLARI BÖLÜMÜ > CEP TELEFONLARI > Samsung
Google

   

 
Konu Bilgileri
Konu Başlığı
Galaxy S3'te büyük tehlike!
Konudaki Cevap Sayısı
1
Şuan Bu Konuyu Görüntüleyenler
 
Görüntülenme Sayısı
379

 
 
Seçenekler Stil
Eski 27.09.12, 20:53   #1
kaptan-8
 
kaptan-8 - ait Kullanıcı Resmi (Avatar)
Kullanıcı Bilgileri
 
Üye Numarası: 9499
Üyelik tarihi: 07.02.2011
Nereden: Adana
Mesajlar: 9.418
Konular: 6809
Rep Bilgisi
Rep Gücü : 10
Rep Puanı : 570
Rep Seviyesi : kaptan-8 is a name known to allkaptan-8 is a name known to allkaptan-8 is a name known to allkaptan-8 is a name known to allkaptan-8 is a name known to allkaptan-8 is a name known to all
Aktivite
Level: 63 [♥ Bé-Yêu ♥♥ Bé-Yêu ♥♥ Bé-Yêu ♥♥ Bé-Yêu ♥♥ Bé-Yêu ♥]
Paylaşım: 313 / 1568
Güç: 3139 / 61488
Tecrübe: 75%

İletişim
Standart Galaxy S3'te büyük tehlike!



Eğer bir Galaxy S3 ya da Samsung cep sahibiyseniz, bu büyük tehlikeyi bilmenizde yarar var!

Bazı Samsung telefonlarının uzaktan, zararlı bir web sayfası yoluyla tamamen sıfırlanabileceği bir hacker tarafından gösterildi. Bu açıktan etkilenen cepler arasında Galaxy S3, Galaxy S2, Galaxy Beam ve Galaxy Ace'in olduğu söyleniyor.

Samsung'un tüm Android'leri bu açıktan etkilenmiyor, ancak etkilenen ceplerin PIN kodu sadece bir web sayfasını açarak değiştirilebiliyor veya telefonun içeriği tamamen silinebiliyor. Açığın buluduğu yer ise Samsung'un çevirme yazılımı. Bir URL yoluyla tetiklenen "tel" protokolü, genellikle web sitelerinde bir bağlantının üzerine dokunarak telefon etmenize yarıyor. Bu tür aramalar "çevir" düğmsine basılana dek yapılmıyor, ancak bazı numaralarda bu "çevir" düğmesine basmak gerekmiyor - açık da burada ortaya çıkıyor.

Örneğin telefonunuzun IMEI kodunu göstermek için kullanılan *#06# için çevir düğmesine basmanız gerekmiyor. Bu kod oldukça masum olabilir, ancak örneğin bir Samsung Galaxy S3'de * 2767*3855# girdiğinizde telefonunuz, geri dönülmesi mümkün olmayacak bir biçimde fabrika ayarlarına sıfırlanıyor.

Bu kodlardan yararlanan saldırı, otomatik olarak iframe'ler açarak, WAP/USSD mesajları gönderilerek veya NFC etiketleriyle gerçekleştirilebiliyor. Böylece bazı durumlarda bir bağlantıya tıklamanıza bile gerek olmuyor. Tüm Samsung ceplerinin bu açıktan ekilenmediği, bazı web tarayıcılarının da açığa sahip olmadığı söyleniyor.

Samsung'dan USSD açığı ile ilgili açıklama

Samsung bugün yaptığı açıklamada sorunun farkında olduklarını ve üzerinde çalıştıklarını söyledi. Şirketin bugün yayınlayacağı bir güvenlik güncellemesi ile beraber sorun ortadan kalkacak.

USSD açığından etkilenen cihazlar arasında Galaxy S3, Galaxy S2, Galaxy Beam ve Galaxy Ace'in adı geçiyor. Ancak Samsung, yaptığı açıklamada sadece Galaxy S3'den bahsediyor ve diğerleri hakkında herhangi bir bilgi vermiyor.

Açıktan etkilenen cihazlar için Google Play'de bu tür saldırılara engel olduğunu söyleyen bir uygulama bulunuyor. Telefonunuzla gelen tarayıcıdan farklı bir web tarayıcısı kullanmak da, açıktan uzak kalmanızı sağlayabiliyor.


CHIP Online
ww.uydulife.tv
__________________
TÜM KONULARIM ALINTIDIR YALNIZCA TANITIM VE BİLGİ AMAÇLIDIR...

----------------------------------
Sungate Titan Full HD İptv

42.0°E-39.0°E-46.0°E-19.2°E-16.0°E-13.0°E-9.0°E7.0°E4.9°0.8°W


kaptan-8 isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla
 

Bookmarks


Konuyu Toplam 1 Üye okuyor. (0 Kayıtlı üye ve 1 Misafir)
 
Seçenekler
Stil

Yetkileriniz
Yeni Mesaj yazma yetkiniz Aktif değil dir.
Mesajlara Cevap verme yetkiniz aktif değil dir.
Eklenti ekleme yetkiniz Aktif değil dir.
Kendi Mesajınızı değiştirme yetkiniz Aktif değildir dir.

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-KodlarıKapalı

Gitmek istediğiniz klasörü seçiniz


Powered by vBulletin® Version 3.8.11
Copyright ©2000 - 2024, vBulletin Solutions, Inc.
Dizayn ve Kurulum : Makinist
Forum SEO by Zoints

E-Marine Education | Vbulletin | Tosfed |
www.bilgivadisi.biz   www.bilgivadisi.biz