...::: C&M News by Ress - Druckansicht :::...

Drucken (Bereits 950 mal)


Sicherheitslücke in Samsung-Smartphones ermöglicht komplette Löschung

(25. September 2012/16:15)
Eine Sicherheitslücke bei Samsung Smartphone, ermöglicht eine komplette Löschung des Smartphones.

Der USSD-Code

Code:
*2767*3855#


ermöglicht eine komplette Löschung. Ist eigendlich ja nicht schlimm am Handy einen "Werksreset" machen zukönnen.
Das blöde daran ist nur, das dieser Code auch per SMS, NFC oder sogar einer Webseite ausgelösst werden kann.

Ist der Vorgang einmal gestartet, kann er nicht mehr abgebrochen werden und ist nach 3 Sekunden auch schon vorbei.

Es ist sogar Möglich, die SimKarte umbrauchbar zumachen. Aber diesen Code veröffendlichen wird an dieser Stellen nicht!

Auf der Ekoparty Security Conference wurde diese Lücke jetzt präsentiert:



Update:
Slashgear.com hat getestet, auf welchen Modellen der in einem Link versteckte Code ausgeführt wird. Betroffen sind das Galaxy Beam, Galaxy SII, Galaxy S und Galaxy Advance. Bei europäischen Galaxy SIII Modellen soll die Sicherheitslücke bereits mit einem Firmware-Update vor einiger Zeit geschlossen worden sein.

Heise bestätigt, dass der manipulierte Link bei einem SIII mit aktueller Firmware und Android 4.0.4 nicht das Zurücksetzen des Geräts startet. Das Samsung Galaxy Nexus ist nicht betroffen, da es eine unmodifizierte Version von Android anstatt der Samsung TouchWiz-Oberfläche nutzt.
Update:
Wie kann ich mich schützen?

Zum Glück kann man WAP-Push in den Einstellungen der Nachrichten-App deaktivieren. Also, einfach mal dort checken.

Um auf Nummer Sicher zu gehen, könnt ihr auch einen weiteren Dialer aus dem Play Store installieren. Diesen müsst ihr dann nicht nutzen, klickt ihr aber einen Nummer an, fragt Android euch immer vorher mit welchem Dialer die geöffnet werden soll, was also einen Schritt mehr bedeutet, in dem ihr abbrechen könnt.

Es dürfte auch helfen einen anderen Browser, als den vorinstallierten zu nutzen, denn Chrome, Opera und Co. rufen zwar auch die Nummer auf, können diese aber nicht selbst wählen.

Die App NoTelURL installieren


https://ress.at/sicherheitsluecke-in-samsungsmartphones-ermoeglicht-komplette-loeschung-news25092012161556.html
© by RessServerWorks, 2024