Jump to content

Faille de sécurité USSD


Recommended Posts

On parle tout le temps des S3 dans les news :

https://www.frandroid.com/actualites-generales/111847_certains-smartphones-samsung-avec-touchwiz-peuvent-etre-effaces-en-une-seule-ligne-de-code/

https://www.frandroid.com/actualites-generales/111907_samsung-deploie-un-correctif-pour-la-vulnerabilite-du-galaxy-siii/

Mais est-ce que le S2 est touché également???

PS: Mon Ace actuel oui :emo_im_lips_are_sealed: (à mon avis modèle plus supporté)

Link to comment
Share on other sites

hier j ai cree un sujet pour parler de ce probleme qui touche aussi les gs2

j ai mis ce lien

http://korben.info/samsung-une-faille-permet-deffacer-a-distance-leurs-telephones.html

le titre de mon sujet est

info utile pour la communaute gs2

apparemment la parade existe

il s agit d une appli appellee TELSTOP qui evite que votre smartphone execute un code ussd sans votre consentement et fasse ainsi un factory reset.

je vais de ce pas telecharger cette appli

Edited by KOSMOS S2ROOT
Link to comment
Share on other sites

Cette appli est bien, mais a chaque appel, il faut cliquer sur Téléphone, et si on met l'appli Tééphone par défaut, l'appli TELSTOP ne fera plus son boulot.

toujours mieux que si le code s execute

Autre astuce c est l interface touchwiz qui est vulnerable je crois qu un autre home protege de cete faille.

Link to comment
Share on other sites

Pour ceux que ça intéresse j'ai fait une petite appli 'USSD Blocker' qui permet de résoudre la faille de sécurité pour les téléphones dont le dialer laisse passer les codes USSD envoyés par une URI. L'appli est un peu plus évoluée que TelStop avec la possibilité de choisir ou non d'exécuter le code USSD. Testée sans problème sur mon GS2.

L'appli est dispo sur le Play Store, ici: https://play.google....ass.ussdblocker

Link to comment
Share on other sites

Merci. On peut definir ton appli par defaut en USSD et l'application par defaut lors des appels ?

A partir du moment ou l'appli est définie comme par défaut elle laisse passer vers le dialer les numéros standards. Elle ne filtre que les codes USSD qui contiennent des * et/ou #.

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Unfortunately, your content contains terms that we do not allow. Please edit your content to remove the highlighted words below.
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...