این آسیبپذیری بدون اجازه گرفتن از کاربر و یا هشدار به او اطلاعاتش را پاک میکند.
به گزارش گرداب به نقل از سینت، مالکان گوشیهای سامسونگ گلکسی S2 و S3 در برابر آسیبپذیریای که به هکرها اجازه میدهد تا اطلاعات خصوصی آنها را از گوشیشان حذف کند، بیدفاع هستند.
یک کد خطرناک که این روزها در اینترنت در حال جولان است، میتواند تنظیمات مجدد این گوشیها را هدف قرار دهد. این آسیبپذیری از نقص نهفته در نحوه تعامل تکنولوژیTouchWiz UI با کدهای USSD که اجرای دستورات بر روی صفحه کلید گوشیهای سامسونگ را بر عهده دارد، استفاده میکند.
"راوی بُرگانکار" که یک محقق امنیت ارتباطات دانشگاه برلین است، در کنفرانس امنیتی اکوپارتی به این موضوع اشاره کرده و در مورد وجود این آسیبپذیری و نحوه کار آن توضیحاتی را ارائه کرده است.
به گفته او هنگامی که کاربر بر روی لینک وبی که از طریق پیامک به وی میرسد کلیک کند، این لینک که حاوی یک کد مخفی است، باعث میشود که آسیبپذیری شروع به عمل کرده و
با استفاده از کد تنظیمات مجددی که از گوشی به دست میآورد، بدون اجازه گرفتن از
کاربر و یا هشدار به او اطلاعاتش را پاک کند.
همچنین این آسیبپذیری میتواند سیمکارت کاربر را قفل کرده
و نیز جلوی استفاده از بسیاری از ویژگیهای این دستگاه را نیز بگیرد.