スマホアプリならアンドロック
スマホアプリ(アンドロイド)レビューやスマホ情報はアンドロックSamsungのTouchWizにWEBサイトのリンクにアクセスするだけで、スマートフォンを工場出荷状態にリセットしてまう脆弱性が発見された。
通常、お店などのHPに記載されているTELリンクはクリックすると、電話アプリへ電話番号を引き継いでくれる便利な機能だ。
そのTELリンクを利用して電話アプリへコマンド(USSD/サービスコード)を送ると電話アプリが送られた各種の命令を実行してしまうことが原因となっている。
対象となるのはサムスンのGalaxyシリーズのいくつかで、国内でも発売されているGalaxy S、Galaxy SⅡや海外で発売されているGalaxy Beam、Galaxy Aceなどが対象で、通常のAndroidは電話番号として渡されたコマンド(USSD/サービスコード)を読み取るが、キー・コンビネーションによる動作は実行しない。
しかし、SamsungのTouchWizダイアラーとSamsungのブラウザは自動的にその動作を実行してしまう。
脆弱性のあるスマートフォンでアクセスするとIMEIというそのスマートフォン固有の番号を表示させます。
情報元によるとSamsungのGalaxyシリーズが対象だったが、テストしたところ、SO-01DやAcroなどでもIMEIが表示された。
実行可能なコマンドや確認ダイアログなど違いがあるかもしれないが、まずは自衛として怪しいサイトやリンクは踏まないことで対処しよう。
アンドロイド携帯向けアプリの人気ランキングページです。ビジネスに、遊びに、とてもお役立ちのアンドロイドアプリが勢ぞろい。どのアプリも人気のある「10個」です。厳選されたラインナップ。もしかしたらあなたの携帯ライフを劇的に変えるアプリも現れるかもしれません!日々変わるこのアプリのランキング動向を、ぜひチェックしてください。
PayPay(ペイペイ)の機能「東京都版新型コロナ見守りサービス」を利用する方・・・
無料でゲットできちゃうLINEスタンプを一挙大公開! カワイイ・カッコイ・・・
PayPay(ペイペイ)のボーナス付与予定日と金額をカレンダー形式で確認する方法・・・
プロスピAのミキサーについて徹底解説します。 ミキサーにはどんな種類があ・・・
PayPay(ペイペイ)のボーナス運用状況をSNSやメールなどでシェア・共有する方法・・・
アンドロックがこれまでに紹介してきたプロスピAの選手評価ランキング記事の収・・・
プロスピA(プロ野球スピリッツA)の攻略情報をまとめたページです。 基本・・・