| |||||||
Das Thema "Achtung: Sicherheitslücke beim USSD-Code ermöglicht Komplettlöschung aus der Ferne" befindet sich unter Android Allgemein auf Android-Hilfe.de.
|
| | Themen-Optionen | Ansicht |
| | #1 (permalink) |
| Fortgeschrittenes Mitglied Modell: Nexus 4 + Acer Iconia Tab A510 Registriert seit: 18.02.2009
Beiträge: 488
Abgegebene Danke: 24
Erhielt 55 Danke für 38 Beiträge
| Die Frage ist nur ob der Handynutzer auch den Code willentlich ausführen muss oder ob es reicht wenn es in einen iFrame eingebaut ist. Nachtrag: Betroffen davon sollen nicht alle Samsung Geräte und Androidversionen sein. Wer betroffen ist kann es über diese Seite http://fotovossblog.peggy-forum.com/USSD.html testen. Wenn der IMEI-Code angezeigt wird dann ist dein Handy anfällig. Abhilfe schafft die App https://play.google.com/store/apps/d....voss.notelurl, sie leitet die schädliche URL in die eigene App um und somit ist kein Angriff möglich. Dafür sind auch HTC und andere Hersteller betroffen: http://www.heise.de/newsticker/meldu...d-1718789.html Geändert von manuel (27.09.2012 um 13:35 Uhr) |
| | |
| | #2 (permalink) |
| Super-Moderator | Hättest Du den Beitrag genauer gelesen hättest Du gesehen, dass ganz offensichtlich auch schon der vollautomatische Empfang einer entsprechend manipulierten SMS bzw. MMS (WAP Push) ausreicht! Geändert von email.filtering (27.09.2012 um 00:27 Uhr) Grund: Ergänzung |
| | |
| | #3 (permalink) |
| Fortgeschrittenes Mitglied Themenstarter Modell: Nexus 4 + Acer Iconia Tab A510 Registriert seit: 18.02.2009
Beiträge: 488
Abgegebene Danke: 24
Erhielt 55 Danke für 38 Beiträge
| Ich habe ihn komplett gelesen, konnte es nur nicht glauben dass eine SMS das Handy über den Code resetet. Bei Tests konnten wir zumindest über den iFrame bisher den Angriff nicht nachvollziehen. |
| | |
| | #4 (permalink) |
| Android-Hilfe.de Mitglied Registriert seit: 21.07.2011
Beiträge: 51
Abgegebene Danke: 6
Erhielt 2 Danke für 1 Beitrag
| hier wird es demonstriert ab 9:20 Demo Dirty use of USSD Codes in Cellular Network en Ekoparty 2012 - YouTube |
| | |
| | #5 (permalink) | |
| Android Experte Modell: Sony Xperia Z; Samsung Galaxy S+ Registriert seit: 20.05.2012
Beiträge: 900
Abgegebene Danke: 205
Erhielt 99 Danke für 85 Beiträge
| Es muss nichtmal eine SMS sein. Hier der Beitrag von Chip.de mit einer Möglichkeit dies zu verhindern: Fiese Lücke bei Samsung: Weblink löscht alle Daten - News - CHIP Online Zitat:
__________________ Geändert von Lucas (25.09.2012 um 18:24 Uhr) | |
| | |
| | #6 (permalink) |
| Junior Mitglied Registriert seit: 29.07.2011
Beiträge: 35
Abgegebene Danke: 0
Erhielt 1 Danke für 1 Beitrag
| Auf der Internetseite Areamobile wir auf eine Sicherheislücke bei Samsung Smartphons hingewiesen. Aber wenn ich auf den Link am Ende des Berichts klicke hab ich das gleich Problem, meine IMEI wie angezeigt. Das HTC one X hat das gleiche Problem wie das S3. http://www.areamobile.de/news/22508-...id-smartphones von meinem HTC One X mit Tapatalk 2 |
| | |
| | #7 (permalink) |
| Android Experte Modell: Samsung Galaxy Note N7000, Registriert seit: 27.02.2012
Beiträge: 541
Abgegebene Danke: 128
Erhielt 122 Danke für 99 Beiträge
| Habe es gerade bei chip.de gelesen und poste das vorsichtshalber mal: http://m.chip.de/news/Fiese-Luecke-b..._57687135.html Sorry für den Doppelpost,hatte es erst ins S2-Forum geschrieben,denke aber,dass es hier besser rein passt. Liebe Grüsse Mike vom Samsung Galaxy Note N7000 via Tapatalk2 |
| | |
| | #8 (permalink) |
| Fortgeschrittenes Mitglied Themenstarter Modell: Nexus 4 + Acer Iconia Tab A510 Registriert seit: 18.02.2009
Beiträge: 488
Abgegebene Danke: 24
Erhielt 55 Danke für 38 Beiträge
| Die Möglichkeit zum verhindern ist geil, weil ich da ja in der kurzen Zeit dran denke das zu tun. Die meisten die betroffen sind werden nicht mal wissen das sie so das reseten unterbinden können. |
| | |
| | #9 (permalink) |
| Android Experte Modell: HTC One X Registriert seit: 17.03.2010
Beiträge: 544
Abgegebene Danke: 51
Erhielt 90 Danke für 60 Beiträge
| Die USSD-Codes gibt es schon ewig und sind garantiert keine Sicherheitslücke.. Das einzige Problem ist hier, dass bei der Samsung Version von Android ein Werksreset OHNE Nachfrage ausgeführt wird. Zum Beispiel wird beim Galaxy Nexus (Google Android) der Code auch ausgeführt, jedoch wird VOR dem Reset ein Dialog geöffnet bei dem man einwilligen muss. Das bei dir die IMEI angezeigt wird tut aber überhaupt nichts zur Sache, da bei HTC der Werksreset nicht über USSD-Codes sondern eine Tastenkombination funktioniert. Es kann dadurch auch niemand Kontrolle über dein Gerät erlangen oder deine Daten abfangen. Es ist aber natürlich generell fragwürdig ob man USSD-Codes überhaupt durch einen QR-Code oder eine Webseite ausführen lassen sollte. Die Codes an sich gibt es aber seit Jahrzehnten und für alle Handies/Smartphones.. (z.B. *100# für den Prepaid-Kontostand) Geändert von ChrisMobile (25.09.2012 um 21:48 Uhr) |
| | |
| Folgender Benutzer bedankt sich bei ChrisMobile für diesen Beitrag: | enton (26.09.2012) |
| | #10 (permalink) |
| Android-Hilfe.de Mitglied Modell: Samsung Note Registriert seit: 08.03.2011
Beiträge: 127
Abgegebene Danke: 27
Erhielt 26 Danke für 18 Beiträge
|
__________________ Bisherige Handys: Siemens C25, Nokia 3310, Siemens ME 45, SE 610, Samsung D600, Orbit xda, Blackberry Storm II, Motorola Defy, Samsung Galaxy Note Zubehör: SE Bluetooth Headset MW600, Sony Smartwatch (beide empfehlenswert!) |
| | |
![]() |
|
| Themen-Optionen | |
| Ansicht | |
| |
| ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Android aus der Ferne administrieren | olaf123 | Android Allgemein | 4 | 27.07.2011 14:17 |
| Google entfernt Android-Schadsoftware aus der Ferne | meierchen | Samsung Galaxy 3 (I5800) Forum | 1 | 07.03.2011 08:25 |