Génération mobiles - Forum smartphones & tablettes
Vous souhaitez réagir à ce message ? Créez un compte en quelques clics ou connectez-vous pour continuer.

Génération mobiles - Forum smartphones & tablettesConnexion

Forum Android pour smartphones & tablettes Asus, HTC, Huawei, Honor, LG, Nokia, OnePlus, Samsung, Sony, Xiaomi... Retrouvez applications, astuces, aide, jeux, tutos,...

[FIX SECURITE] USSD Codes fix

power_settings_newSe connecter pour répondre
+6
Spartacus09
pipouette
dislok
Romromgo
Jedi.6
colonel59
10 participants

description[FIX SECURITE] USSD Codes fix Empty[FIX SECURITE] USSD Codes fix

more_horiz
USSD Codes fix


Description


Hier, un faille de sécurité importante a été détectée sur les smartphones Samsung (voir la news sur le site), il semblerait cependant que ce ne soit pas cantonné aux smartphones Samsung mais à l'ensemble des smartphones tournant sous Android (HTC, Samsung, LG, ....) et donc le One X est lui aussi touché.

Il existe un lien qui permet de faire le test pour savoir si cette faille existe, voir ici (A exécuter sur votre téléphone, si vous voyez le code IMEI apparaitre c'est que la faille est présente).


J4n87 développeur sur XDA vient donc de publier un fix (".apk") à installer qui permet de corriger la faille ou tout du moins de vous protéger contre un risque d'effacement des données à distance via un code USSD.
Le fix fonctionne sur toutes les roms Sense en base "2.17" et sera intégré nativement dans la prochaine version de la rom ViperX.


Installation


Comment installer :

1) Téléchargez le fichier ZIP.
2) Aller dans le Recovery via le Bootloader, et copiez le fichier ZIP sur votre carte SD via "Mount et Storage/Mount USB".
3) Après faîtes le Wipe Cache Partition, et dans "Advanced" le Wipe Dalvik Cache.
4) Ensuite, retournez dans le menu principal, sélectionnez "Install zip from sdcard/Choose zip from sdcard" et allez où vous avez mis le fichier ZIP, Sélectionnez-le via "Power" et flashez-le.


Téléchargement


SecurityFix_USSD_Codes.zip

(Attention, ce code empêche toute utilisation de code USSD même si c'est manuellement pour avoir un suivi conso par exemple).


Autre Fix_USSD_Codes.zip

(Pour ceux qui ont des soucis avec l'autre fix, vous pouvez installer celui-là. Merci à Pipouette pour le fix.).


Autres Infos


Source





Dernière édition par colonel59 le Dim 30 Sep 2012 - 16:11, édité 12 fois

description[FIX SECURITE] USSD Codes fix EmptyRe: [FIX SECURITE] USSD Codes fix

more_horiz
Réservé

description[FIX SECURITE] USSD Codes fix EmptyRe: [FIX SECURITE] USSD Codes fix

more_horiz
Cool, et bien ça n'a pas tardé Wink

description[FIX SECURITE] USSD Codes fix EmptyRe: [FIX SECURITE] USSD Codes fix

more_horiz
Oui ça n'a pas trainé, il y a déju du monde sur le pont.

Samsung a déjà réagit et déploie une mise à jour pour ces terminaux.
Espérons qu'HTC fasse de même.

description[FIX SECURITE] USSD Codes fix EmptyRe: [FIX SECURITE] USSD Codes fix

more_horiz
Bonjour,

Par contre le lien ne fonctionne pas pour moi (le source par contre oui). je suis un peu débutant et quand je lance l'apk telechargé a partir du lien "source" mon hox ne veut pas l'installer. Devons nous le mettre dans un endroit spécifique ?

Merci d'avance,

description[FIX SECURITE] USSD Codes fix EmptyRe: [FIX SECURITE] USSD Codes fix

more_horiz
Bonjour Romromgo,

Merci pour l'information.

Je viens de corriger le lien de téléchargement et la procédure pour l'installer.
C'est un fichier ZIP à flasher via le Recovery comme une rom

description[FIX SECURITE] USSD Codes fix EmptyRe: [FIX SECURITE] USSD Codes fix

more_horiz
Merci beaucoup colonel pour cette info.

et de rien pour le lien ;D

description[FIX SECURITE] USSD Codes fix EmptyRe: [FIX SECURITE] USSD Codes fix

more_horiz
Merci pour l'info [FIX SECURITE] USSD Codes fix 2325459160

description[FIX SECURITE] USSD Codes fix EmptyRe: [FIX SECURITE] USSD Codes fix

more_horiz
Merci pour l'info Colonel !!
Mais est-ce que quelqu'un qui l'a installé sur sa Rom peux nous remonter l'info de si ca fonctionne ou pas et nous dire en même temps sur quelle Rom il l'a installé...
Merci par avance
Si ca ne marche pas je vous referai un patch....

description[FIX SECURITE] USSD Codes fix EmptyRe: [FIX SECURITE] USSD Codes fix

more_horiz
toujours sur la brèche colonel!
Merci pour l info

description[FIX SECURITE] USSD Codes fix EmptyRe: [FIX SECURITE] USSD Codes fix

more_horiz
arf j'ai pas rooté mon tel et donc j'ai pas de ROM....

Je fais comment, j'attends un maj officiel ?

en tout cas merci de l'info !!

description[FIX SECURITE] USSD Codes fix EmptyRe: [FIX SECURITE] USSD Codes fix

more_horiz
Bonjour Spartacus,

Si tu n'as pas débloqué le Bootloader et installé un Recovery custom alors tu ne peux pas installer ce fix en effet.
Il va falloir que tu attendes une mise à jour de la part de HTC.

PS : Peux-tu mettre à jour ton profil s'il-te-plait ?

Merci par avance.


@Migascalp et Pipouette : Mais de rien c'est un plaisir Very Happy

description[FIX SECURITE] USSD Codes fix EmptyRe: [FIX SECURITE] USSD Codes fix

more_horiz
en fouillant rapidement sur le net j'ai trouvé une appli qui permet de bloquer les attaques USSD :

https://play.google.com/store/apps/details?id=org.mulliner.telstop

et profil mis a jour Wink

description[FIX SECURITE] USSD Codes fix EmptyRe: [FIX SECURITE] USSD Codes fix

more_horiz
Oui il existe aussi cette application qui permet de bloquer les attaques mais c'est en attendant un fix des constructeurs et de Google.

Merci pour le profil et pour l'application.
Je vais créer une fiche dans les applications Android pour l'application.

description[FIX SECURITE] USSD Codes fix EmptyRe: [FIX SECURITE] USSD Codes fix

more_horiz
Colonel, tu as testé ce patch ?

description[FIX SECURITE] USSD Codes fix EmptyRe: [FIX SECURITE] USSD Codes fix

more_horiz
Je viens d'essayer après avoir fait un backup au préalable, je confirme que le téléphone n’interprète plus les codes USSD.

Seul problème, il n'exécute pas non plus ceux qui sont numérotés pas l'utilisateur smile.

description[FIX SECURITE] USSD Codes fix EmptyRe: [FIX SECURITE] USSD Codes fix

more_horiz
Non car je ne suis pas sur une rom Sense pour le moment mais sur une MIUI
Donc je ne peux pas par contre j'ai installé l'application "TelStop" et ça semble fonctionner correctement.

description[FIX SECURITE] USSD Codes fix EmptyRe: [FIX SECURITE] USSD Codes fix

more_horiz
Fais un test de code USSD, ça me plait pas trop que ceux-ci soient litéralement bloqués...

description[FIX SECURITE] USSD Codes fix EmptyRe: [FIX SECURITE] USSD Codes fix

more_horiz
Je viens de tester et l'application ne me bloque pas quand je fais un suivit conso.
Par contre, je ne sais pas si il bloque le code USSD si on le fait manuellement.
Je vais regarder.

description[FIX SECURITE] USSD Codes fix EmptyRe: [FIX SECURITE] USSD Codes fix

more_horiz
Essaye avec un simple *#06# pour l'IMEI. Moi j'ai viré ce fix, hors de question que mon tel ne puisse pas exécuter du USSD, c'est parfois la seule solution pour résoudre un problème !

description[FIX SECURITE] USSD Codes fix EmptyRe: [FIX SECURITE] USSD Codes fix

more_horiz
Je confirme que manuellement les codes USSD fonctionne avec l'application.
Par contre, les codes USSD via des sites sont bloqués.

description[FIX SECURITE] USSD Codes fix EmptyRe: [FIX SECURITE] USSD Codes fix

more_horiz
Avec CE fix ? Ou tu parles de l'appli à DL via le Google Play ?

description[FIX SECURITE] USSD Codes fix EmptyRe: [FIX SECURITE] USSD Codes fix

more_horiz
Je parlais de l'application car le fix je ne peux pas l'installer vu que je suis sur une rom MIUI.

description[FIX SECURITE] USSD Codes fix EmptyRe: [FIX SECURITE] USSD Codes fix

more_horiz
D'accord c'est bien ce qu'il me semblait. Je pense que pour l'instant, c'est ce qu'il faut privilégier. Tu peux préciser que l'utilisation de code USSD est inutilisable si on utilise ce fix ?

description[FIX SECURITE] USSD Codes fix EmptyRe: [FIX SECURITE] USSD Codes fix

more_horiz
Pas de soucis, je m'en occupe de suite Smoog.
privacy_tip Permission de ce forum:
Vous ne pouvez pas répondre aux sujets dans ce forum
power_settings_newSe connecter pour répondre