セキュリティ会議では、1行のHTMLコードでSamsung Galaxy S IIIからデータを削除する方法を示しました。 最悪:これは、TouchWizを搭載した多くのSamsungスマートフォンで動作するようです
この問題は、TouchWizがインストールされたSamsung電話に固有のものであり、これはSamsungラインの大部分です。 TouchWizシェルなしでリリースされた電話は、潜在的な危険にさらされていません(たとえば、Galaxy Nexusではエクスプロイトは機能しません)。
会議では、電話で受信したリンクがTouchWizを使用して特別に処理され、その結果、電話からデータが削除される方法が示されました。 HTMLコードの文字列の形式でのこのエクスプロイトは、QRコードまたはNFCの組み込みスキャナーを介して呼び出すこともできます。
悪用の例を含むビデオを含め、興味のある方はここでより詳細に資料を読むことができます。