среда, 3 октября 2012 г.

Устранение уязвимости позволяющей выполнить сервисный код прямо с веб-страницы

В общем, данная уязвимость вполне может сбросить телефон к заводским настройкам, если на страничке в сети будет написан специальный код. Для проверки можно зайти сюда, если телефон без вопросов покажет IMEI, то он уязвим. Подробнее о баге тут.

Собственно, не знаю  подвержен ли этому телефон u8230 изначально, но ребята из проекта CM мне его "привнесли" вместе с прошивкой. Отказываться от удобной прошивки не хочется, посему вариантов два:
  • использовать оперу как браузер(все остальные, что я пробовал, проявляться багу не мешают)
  • поставить, что-то типа этого(дополнительная звонилка), которая спровоцирует запрос, чем выполнять сервис код, а не выполнит его молча  
Поскольку опера мне не удобна (три клика на то чтобы вернуться обратно к программе в которой я кликнул на ссылку - это тихий ужас) выбираем второй вариант.

Комментариев нет:

Отправить комментарий