一段神祕的HTML網頁代碼,讓Samsung的Android手機恢復原廠設定

10 / 6, 2012 Android , Google , HTML , 網路安全

最近有一個新聞,一個很嚴重的Android漏洞,可能導致手幾恢復原廠預設值,而且這不是病毒,而是「網頁」,沒錯,一個網頁足以毀掉整台手機,實在是太可怕了,但到底是什麼樣的網頁呢?小弟不會告訴你網址,但是,會告訴你「代碼」!一段簡單的代碼,就會造成可怕的後果…..


註:此HTML代碼請勿再手機上隨意執行。不保證你的手機不會受害喔!還有雖然說是Samsung手機會受害,但實際是「應該」(目前為止是這樣)只有Galaxy系列會掛掉

<frame src='tel:*2767*3855%23' />

就這段,會讓手機自動播出*2767*3855%23,也就是Samsung手機恢復原廠預設值的USSD
不敢試,那就看看影片:

防護方法:不要用內建瀏覽器就好…

  • 我覺得這種漏洞類的東西,根本就不該發出來,所以我認為google不說是有道理的。

    新聞現在把它抱出來,就會有更多人去研究or破解這漏洞。

    不過我沒有智慧型手機Orz

    • 發不發出來,沒有差別。
      會玩的就是會玩,不會的就是不會。
      其實有更詳細的說明在國外…..

      • 給你一個讚!
        還有好久沒再FB上看到你了…

        • 最近要大考,雖然我從不聽課…..正在自學中(我現在任何一顆都沒看)
          次要原因是我在研究Dropbox,可能大考完後才會開始寫程式…
          這次我寫的是利用dropbox當檔案空間,作系統免空EX.4shared,howfile……

          • 加油!還有你都不聽課會不會太強了

            • 還好吧?反正都只說書裡面有的,就好像文章中一直重複官網上直接看的到的資訊一樣
              乏味無趣!!!!況且,我聽課的CP質很低,自習CP質比較高。
              這是有根據的。

              • 同感,說真的教科書上就有的東西實在不太需要再聽老師講了,我個人覺得比起講教科書上的東西,不如講一些更深更廣的知識比較有意義

    • 我是覺得這有必要公布,但至少是要在修好用再公布吧~