twitter androidgalaxys.net feed rss androidgalaxys.net youtube androidgalaxys.net email androidgalaxys.net

Set 282012
 

 

Abbiamo già chiarito l'argomento legato alla vulnerabilità dei codici USSD che permetterebbe di poter formattare un Galaxy con l'apertura di una semplice pagina web.

Nell'articolo Chiarimenti vulnerabilità USSD che provoca l’hard reset e possibili soluzioni troverete tutti i dettagli.

In questa guida dedicata ai neofiti, illustreremo passo passo come proteggersi, senza essere costretti a rinunciare a funzioni del nostro telefono o aprire qualsiasi tipo di link, come addirittura suggerito da alcuni blog del settore.

 

  1. Aprite da telefono il link seguente: TEST EXPLOIT USSD GALAXY.
     
  2. Se sul vostro telefono verrà aperta una finestra simile a quella in basso, con riportato il vostro codice IMEI, allora siete vulnerabili al bug USSD.
    In questo caso continuate a seguire la guida fino in fondo, altrimenti potete già considerarvi al sicuro.

     
  3. Scaricare e installare dal market android l'applicazione NoTelURL di Joerg Voss.

     
  4. Non occorre fare altro.
     
  5. Ora riaprite ancora il link TEST EXPLOIT USSD GALAXY.
    Questa volta vi comparirà la seguente schermata.

     
  6. Attivare la voce Utilizza come impostazione predefinita per questa azione e selezionare No Tel:URL.
     
  7. D'ora in avanti, durante la navigazione web, se incontrerete pagine con codice che sfruttano la vulnerabilità USSD del vostro telefono, sarete completamente al sicuro.
     
  8. Provare per credere.
    Riaprite il link TEST EXPLOIT USSD GALAXY e al posto del codice IMEI vedrete la schermata