안드로이드/뉴스, 소식
2012. 10. 1.
갤럭시s2 취약점 시연영상 (강제 공장초기화)
삼성 갤럭시 시리즈중 다이얼에 특정번호를 입력하면 공장초기화, IMEI, 서비스코드 같은걸 볼 수 있습니다. 어느폰이나 서비스코드가 있지만 삼성 갤럭시s2에 치명적인 취약점이 발견되었습니다. 2012/09/26 - 삼성 갤럭시 사용자가 위험하다?! 삼성 갤럭시2 취약점 발견 - tel: 어떤 코드가 저장된 브라우져를 열거나, QR코드를 찍거나, NFC로 이용해서 자신도 모르게 공장초기화되는 취약점입니다. 한마디로 폰으로 웹서핑을 하고 있는데 누군가가 악의적으로 그 코드를 심어 놓으면 그 페이지를 열자말자 하드리셋이 되는겁니다. 원리는 스마트폰에 번호가 인식이되면 링크로 걸려서 편리하게 바로 터치만하면 전화를 할 수 있습니다. 이점을 이용하여 강제로 *2767*3855# 공장초기화 번호를 입력시키는겁니다...