1行のHTMLコードでデータを削除したり、サムスンの携帯電話を再起動したりできます

セキュリティ会議では、1行のHTMLコードでSamsung Galaxy S IIIからデータを削除する方法を示しました。 最悪:これは、TouchWizを搭載した多くのSamsungスマートフォンで動作するようです




この問題は、TouchWizがインストールされたSamsung電話に固有のものであり、これはSamsungラインの大部分です。 TouchWizシェルなしでリリースされた電話は、潜在的な危険にさらされていません(たとえば、Galaxy Nexusではエクスプロイトは機能しません)。



会議では、電話で受信したリンクがTouchWizを使用して特別に処理され、その結果、電話からデータが削除される方法が示されました。 HTMLコードの文字列の形式でのこのエクスプロイトは、QRコードまたはNFCの組み込みスキャナーを介して呼び出すこともできます。



悪用の例を含むビデオを含め、興味のある方はここでより詳細に資料を読むことができます。



All Articles