Как защитить себя от уязвимости удаленного стирания

Вчера мы говорили о том, что вам нужно было сделать с проверьте, не было ли ваше устройство Android уязвимо для удаленных атак через веб-страницы. На самом деле, хотя Galaxy S3 был первым, кто использовался в качестве примера уязвимого устройства, он не единственный. Некоторые из вас находятся в опасности, и вы должны принять меры, чтобы никто не мог воспользоваться этой уязвимостью для атаки на ваше устройство. Здесь мы расскажем, как защитить себя от удаленное стирание.

К сожалению, мы практически полностью зависим от производителей и перевозчиков. Почему? По очень простой причине. В USSD постановление Это нарушение безопасности, которое могут решить только те, кто отвечает за создание прошивки для нашего мобильного телефона. Это программное обеспечение разработано самими производителями, и они единственные, кто может решить проблему, если у нас не установлен Custom ROM, в этом случае это будет зависеть от его разработчиков. Это также может зависеть от операторов, получили ли мы мобильный телефон через один из них, поскольку версия прошивки, которая у нас будет, будет индивидуальной или будет контролироваться самим оператором, и обновление в конечном итоге будет зависеть от этого. Поэтому наш первый совет - проверить, доступно ли последнее обновление как через OTA, так и через настольную программу, соответствующую вашей мобильной модели.

Когда нет обновления ...

Однако иногда мы уже знаем, сколько стоит появление этих обновлений. Поэтому мы можем выбрать достаточно безопасную альтернативу, пока не выйдет обновление. Основная проблема заключается в том, что приложение для набора номера телефона выполняет USSD-коды, например, те, которые позволяют нам видеть код IMEI. Ну все так же просто, как установить еще один временный числовой маркер, пока не приедет обновление. В этом случае мы сделаем это с помощью Номеронабиратель один, бесплатно и загружается из Google Play.

Исправление работает отлично. Когда вы нажимаете ссылку, которая выполняет USSD-команду, появляется окно выбора приложения, в котором нам нужно будет выбрать, с каким приложением мы хотим выполнить действие. Вместо телефона выберем Номеронабиратель один, и здесь мы видим команду, которую собирались выполнить.

Если вы выполнили процесс предыдущий пост, и ваш мобильный телефон показал вам код IMEI, тогда вам нужно будет установить Номеронабиратель один, и нажмите на тестовая ссылка. Затем вы должны выбрать Номеронабиратель один (Вы можете пометить это или не пометить как вариант по умолчанию), как это показано выше на изображении слева. Как только это будет сделано, вместо вашего IMEI-кода он должен показать вам изображение справа с комбинацией * # # 06. Если это так, то этот метод обезопасит вас до тех пор, пока не появится обновление, устраняющее брешь в безопасности.

Конечно, вы должны помнить, что каждый раз, когда вы заходите на веб-страницу, которая просит вас открыть код USSD, предлагая вам выбрать между Номеронабиратель один o Телефон, вам нужно будет выбрать первый. Таким образом, вы избавитесь от так называемого удаленного удаления.


  1.   Чарли сказал

    Большое спасибо за информацию, по совпадению моя галактика s2 подвержена этой уязвимости.

    Привет.


  2.   Эрнан сказал

    большой! Большое спасибо за помощь в решении этой проблемы, с galaxy s2 и той же проблемой


  3.   Ари сказал

    Спасибо за информацию у меня есть galaxy ace и я уже установил номеронабиратель