
O tym, że warto zadbać o zapasową kopię danych powinni pamiętać wszyscy posiadacze nowoczesnych smartfonów. Radę tę powinni sobie wziąć do serca zwłaszcza posiadacze Samsungów Galaxy S3. Jak donosi Niebezpiecznik.pl - w modelu tym zdalne wywołanie resetu do ustawień fabrycznych jest banalnie proste.
Jak pisze "Niebezpiecznik" - polski serwis poświęcony bezpieczeństwu w sieci, problem związany jest z możliwością wyzwolenia kodu resetowania z zewnątrz, bez wiedzy użytkownika. W smartfonach Samsunga użytkownik może wywołać fabryczny reset poprzez wprowadzenie z klawiatury kodu *2767*3855#. Problem w tym, że kod ten może zostać osadzony na niewinnie wyglądającej stronie www, po wejściu na którą zostanie automatycznie wyzwolone jego wykonanie - i telefon zresetuje się, a użytkownik straci zapisane w nim dane. Wykonanie kodu może zostać wyzwolone również odpowiednio spreparowanym kodem OR albo czipem NFC.
Według "Niebezpiecznika", na atak ten podatne są smartfony Samsunga z zainstalowaną nakładką TouchWiz oraz niektóre modele HTC (w których kod resetu to *#*#7780#*#*). Receptą na atak jest zamiana firmowego dialera na inny, uniemożliwiający automatyczne wykonywanie kodów USSD. Chodzi o to, by użytkownik musiał dodatkowo zatwierdzić wykonywanie kodu. Jest to o tyle ważne, że w identyczny sposób jak reset, można także włączyć przekierowywanie połączeń na inny numer - np. o podwyższonej płatności. Samsung dostrzegł już jednak wspomnianą lukę i błyskawicznie (co trzeba podkreślić) wydał specjalną łatkę, która usuwa problem. Warto zatem jak najszybciej zaktualizować soft.
Okazuje się, że problemy z zewnętrznym atakiem mogą również dotknąć użytkowników iPhone, uznawanego dotąd za dość bezpieczny smartfon. Tam kłopoty czają się w silniku Webkit, na którym bazuje przeglądarka Safari. W tym przypadku wejście na zainfekowaną stronę www także grozi utratą (a nawet przechwyceniem) prywatnych danych.
Z lektury tego newsa proponuję wyciągnąć następujący wniosek: smartfon, nawet najprostszy, to także komputer. I podobnie, jak nasz duży PC może paść ofiarą hakerów, a konsekwencje ataku mogą być różne - od skasowania zdjęcia imprezy po przechwycenie naszych wiadomości czy innych, jeszcze ważniejszych danych. Dlatego warto zachowywać środki ostrożności identyczne, jak w przypadku każdego innego komputera. I na bieżąco śledzić doniesienia na temat "dziur" w oprogramowaniu i sposobach zapobiegania ich niecnemu wykorzystaniu.
Na postawie informacji serwisu Niebezpiecznik.pl
