Como foi divulgado ontem, terça-feira, alguns smartphones com Android da Samsung podem ter seus dados apagados remotamente, sem que houvesse o consentimento do proprietário. A limpeza de dados poderia ser feita a partir de páginas da Web especialmente criadas para esta finalidade ou por mensagens de texto. Por causa disso, um novo aplicativo foi agora adicionado à loja Google Play, que visa proteger os usuários contra este problema: o app é o NoTelURL, que trata-se de uma ferramenta gratuita desenvolvida pelo alemão Jörg Voss, que garante que os códigos de controle USSD não poderão mais ser executados sem que haja qualquer interação por parte do usuário.
O arquivo de instalação APK também pode ser baixado diretamente do próprio site do desenvolvedor. O aplicativo informa ao sistema que é responsável pelo tratamento de URLs que começam com TEL:, o designador de links para números de telefone. Normalmente, apenas o app dialler padrão aceita ligações deste tipo. Aparentemente, o problema de execução de código USSD também afeta smartphones de outros fabricantes, como a HTC, Motorola e Huawei, embora não haja código conhecido que fará com que os dados dos usuários sejam apagados, sem que haja a permissão do usuário desses telefones. No entanto, os atacantes poderiam explorar os códigos para acionar recursos de controle, tais como encaminhamento de chamadas.
Saiba Mais:
[1] Heise On-line http://www.h-online.com/security/new...g-1718531.html