Descoberto bug em celulares Galaxy que permite acionar um factory reset apenas visitando um link

E essa é a ~CALIENTE~ do dia. Um pesquisador descobrir um ingênuo bug em celulares Samsung Galaxy (especificamente o S2 e o S3) que rodam a interface TouchWiz da Samsung. Através da construção de uma página com código “mal formado”, é possível acionar um código de formatação completa do aparelho, bastando que para isso o usuário apenas visite a página que contenha tal código.

Abaixo, vídeo demonstrativo:

No vídeo, o pesquisador primeiro exibe a falha executando um código que permite travar o celular pelo seu Pin Code, uma coisa não tão grave já que você normalmente possui o pin do seu próprio aparelho. Porém mais pra frente ele demonstra como acionar uma página com um código que executa um Factory Reset completo no aparelho bastando apenas que uma tag contendo o link para tal página seja lido.

Dai você se pergunta: Mas porra, o cara deve ter que instalar mil programas no celular + 500 milhoes de linhas de código especial para executar tal exploit não? Então…

Exatamente isso. Basta colocar um IFRAME em uma página qualquer com esse simples código e plu, celular resetado :). Isso acontece pois o código “*2767*3855#” é responsável por acionar um factory reset manual, via teclado númerico. Dai tu vai lá, coloca um “tel:” no começo e faz o link ser executado automaticamente pelo discador do celular.

Para quem tem um Galaxy S2 ou S3 com a interface TouchWiz ativa (o que é o default e provavelmente 95% do pessoal que tem o aparelho) até o momento não existe forma de se proteger do problema, a não ser trocando a interface default por outro launcher ou baixando um discador customizado que não execute links via “tel:”.

EDIT: De acordo com a internet o bug também pode ser evitado ao se usar um browser diferente do padrão. Bem mais convidativo do que trocar o launcher, por exemplo.

Nova versão 0.18.6 do Wagic é lançada

E VAMO LA DE TRUCO DO SENHOR DOS ANÉIS. Depois de um bom tempo sem releases (acho que mais até do que do 0.17 pro 0.18), temos ai uma nova versão do Wagic bem recheada de novidades. Confira abaixo o changelog extra-oficial

Changelog:
– Quase 1000 novas cartas (totalizando +- 9400 cards únicos);
– Suporte a Planeswalkers;
– Suporte a Dark Ascension;
– Centenas de melhorias gerais e de gameplay;
– Melhorias específicas para plataformas movéis (iOS / Android) como comandos específicos de tela ao invés de binds de botão (default do PSP).

Acho que só pelo suporte a Planeswalker já vale o download da nova versão, lembrando que existem releases específicos para cada plataforma (Windows, PSP, Android, etc). Para instalar (no PSP), basta copiar para /PSP/GAME.

Download Wagic v0.18.6 (site oficial, várias plataformas)

PSXperia 1.0 – Converta ISOs de PSX para o formato Android Xperia Play

Se você tem um Android Xperia Play mas nada de interessante para jogar, saiba que o PSXperia foi lançado. Para quem não estava acompanhando a cena Xperia Play, um fera ai estava movendo os palitinhos para descobrir como desempacotar um jogo original de Playstation do Xperia Play para assim poder criar seus próprios "jogos" do sistema. Concluído o processo, nasce assim o PSXperia, uma ferramenta que permite que você converta ISOs diretamente para o formato Android Xperia Play e execute no seu celular sem nenhuma restrição.

psxperia_screen
Ala o programa

O mais legal da ferramenta é que apesar de ser em formato linha de comando, ela já acompanha uma GUI em Java, permitindo assim que o programa seja executado em qualquer plataforma que rode programas Java (provavelmente até a sua geladeira).

Pois é isso. O programa pode ser baixado no link abaixo, e um guia de como usar o PSXperia pode ser encontrado na Wiki oficial do projeto. APARENTEMENTE você irá precisar do APK original do jogo Crash Bandicoot para o Xperia Play, pois ele é usado como base no EMPACOTAMENTO dos outros jogos que você criar. Maiores informações no guia do programa.

Download PSXperia v1.0 (Site Oficial)

Via PSPHacks, esse lindo

Novos ports do PSGroove para Android e calculadora TI-84

Dois novos ports do PSGroove, a versão open source do PSJailBreak surgiram hoje. Primeiro temos a versão Android que já vinha sendo discutida a alguns dias. De acordo com a fonte da notícia, esse port é compatível com o NexusOne e com o HTC Desire (e qualquer outro celular HTC que rode Android e tenha a controladora USB MSM72K).

Para instalar o hack, você deve possuir acesso root no seu celular e fazer o flash do arquivo PS3-signed.zip em modo recovery. Depois, basta bootar o seu celular normalmente, descompactar o pacote N1-CM6-PSFreedom.tar.gz no seu SD e no console rodar os comandos “cd /mnt/sdcard”, “su” e por fim “insmod psfreedom.ko”. Para desinstalar, basta fazer o flash do arquivo PS3-No-More-signed.zip. De acordo com o pessoal do PS3-Hacks esse port desativa o suporte a Wi-Fi e USB do celular até que o arquivo boot.img seja reinstalado, então a não ser que você tenha outro celular para usar enquanto o seu NexusOne está flasheado, acho que não vale o trabalho.

Por fim, temos o curioso port do PSGroove para uma calculadora TI-84. Primeiro, um vídeo demonstrativo:

Para instalar, basta sincronizar a aplicação com sua calculadora usando um software tipo o TI Connect ou TiLP. Depois, execute o programa e conecte sua calculadora a USB do PS3. A partir dai, siga os procedimentos originais para ativar o exploit.

E é isso. O download dos programas pode ser feito abaixo :)

Download pacote PSGroove para Android NexusOne e HTC Desire
Download arquivo .KO com suporte a Backup Manager (para Android)
Download PSGroove para a calculadora TI-84

Via PS3-Hacks e Brandonw

iPhone rodando Android: Verdade ou coisa do Demônio?

E eis que uma pessoa com um certo (enorme) tempo livre conseguiu fazer com que o iPhone (um dos aparelhos com sistema mais limitado e capado que tenho conhecimento) rodasse um outro sistema operacional completo – e funcional –, o Android.

Abaixo, vídeo demonstrativo:

Até o momento, o hack é compatível somente com o iPhone 2G (!!), mas um port para o 3G já está sendo trabalhado. O mais legal do vídeo é ver um sistema completamente diferente rodando e funcionando no aparelho, com direito a WiFi, envio de SMS e ligações.

Para quem quiser testar, os arquivos com o sistema podem ser baixados no site oficial.

E ai, seria isso um grande avanço na cena hacking do iPhone ou apenas uma jogada de marketing do Google?