Come proteggersi dalla vulnerabilità della cancellazione remota

Ieri parlavamo di cosa dovevi fare per controlla se il tuo dispositivo Android era vulnerabile per cancellare gli attacchi da remoto tramite pagine web. La verità è che sebbene il Galaxy S3 sia stato il primo ad essere utilizzato come esempio di dispositivo vulnerabile, non è l'unico. Alcuni di voi sono in pericolo e dovreste assicurarvi di prendere misure in modo che nessuno possa sfruttare questa vulnerabilità per attaccare il vostro dispositivo. Qui ti diciamo come proteggerti da cancellazione remota.

Sfortunatamente, dipendiamo quasi interamente da produttori e vettori. Come mai? Per un motivo molto semplice. Il Decisione USSD È una violazione della sicurezza che può essere risolta solo da chi ha il compito di creare il firmware per il nostro cellulare. Questo software è sviluppato dai produttori stessi, e sono gli unici che possono risolvere il problema, a meno che non abbiamo una Custom ROM installata, in questo caso dipenderà dai suoi sviluppatori. Può anche dipendere dagli operatori se abbiamo ottenuto il cellulare tramite uno di questi, poiché la versione del firmware che avremo sarà personalizzata o supervisionata dall'operatore stesso e l'aggiornamento alla fine dipenderà da questo. Pertanto, il nostro primo consiglio è quello di verificare se è disponibile un aggiornamento recente, sia tramite OTA che tramite il programma desktop corrispondente al proprio modello di cellulare.

Quando non ci sono aggiornamenti...

Tuttavia, a volte sappiamo già quanto costa l'arrivo di tali aggiornamenti. Pertanto, possiamo optare per un'alternativa abbastanza sicura fino all'arrivo dell'aggiornamento. Il problema di base è che l'applicazione di composizione numeri di telefono esegue codici USSD, come quelli che ci permettono di vedere il codice IMEI. Bene, tutto è semplice come installare un altro indicatore numerico temporaneo fino all'arrivo dell'aggiornamento. In questo caso, lo faremo con Dialer Uno, gratuito e scaricabile da Google Play.

La correzione funziona perfettamente. Quando si fa clic su un collegamento che esegue un comando USSD, apparirà la finestra di selezione dell'applicazione, dove dovremo scegliere con quale app vogliamo eseguire l'azione. Invece del telefono, sceglieremo noi Dialer Uno, e qui possiamo vedere il comando che stava per essere eseguito.

Se hai eseguito il processo di messaggio precedentee il tuo cellulare ti ha mostrato il codice IMEI, quindi dovrai installarlo Dialer Unoe premere su collegamento di prova. Quindi, devi selezionare Dialer Uno (Puoi contrassegnarlo o non contrassegnarlo come opzione predefinita) come appare sopra nell'immagine a sinistra. Una volta fatto questo, al posto del tuo codice IMEI, dovrebbe mostrarti l'immagine a destra, con la combinazione * # # 06. In tal caso, questo metodo ti terrà al sicuro fino a quando non verrà visualizzato l'aggiornamento per correggere la violazione della sicurezza.

Ovviamente devi ricordare che ogni volta che accedi a una pagina web che ti chiede di aprire un codice USSD, chiedendoti di scegliere tra Dialer Uno o Telefono, dovrai scegliere il primo. Così, ti libererai dalla sofferenza della cosiddetta cancellazione remota.


  1.   Carlos suddetto

    Grazie mille per le informazioni, per coincidenza il mio Galaxy S2 è affetto dalla vulnerabilità.

    Saluti.


  2.   hernan suddetto

    Grande! Grazie mille per aver aiutato a risolvere questo problema, con Galaxy S2 e lo stesso problema


  3.   Ary suddetto

    Grazie per le informazioni ho un galaxy asso e ho già installato quello dialer