Achtung: Sicherheitslücke beim USSD-Code ermöglicht Komplettlöschung aus der Ferne

BademeisterP schrieb:
Ich glaube diese Sicherheitslücke ist in ICS nicht existent.

also auf dem HOX schon (ICS) und auf den Samsungs S2/S3 auch

das Problem scheint sich also auf einige Handys zu beschränken.
 
Hier hatte übrigens jemand einen Artikel gepostet, in dem wohl diverse USSD Codes für HTC Modelle stehen, u.a. auch der für den Reset.

[OFFURL]https://www.android-hilfe.de/htc-one-v-forum/281646-geheime-service-codes-fuer-htc-geraete.html[/OFFURL]

Habe jetzt nichts davon getestet, vielleicht mag das ja jemand mal machen.
 
so,
habe mal das paket von Cynob instaliert,
ist als baseband die BOKQ3.
als anbieter hab ich debitel e-plus.
bekomme keine i-mei nummer angezeigt bei dem test von heise.
scheint zu funktionieren.
hatte vorher die kpm drauf.
werde das ganze mal testen mit empfang,w-lan und so weiter.

Danke schonmal im vorraus Cynob.:thumbup:

Gruß
Jaschi
 
Mist, mit GingerXtreme (2.3) hab ich das Problem auch.
 
Hab jetzt 3 von denen probiert und alle funktionierten. Den für "alle Daten löschen" habe ich außen vor gelassen. Freiwillige?
 
Ich wette das Stock-ROM ist ebenfalls betroffen und Motorola wird nichts unternehmen...
 
Hab an meinem alten Desire getestet, also da kommt dann die Meldung "Verbindungsproblem oder ungültiger MMI-Code".
 
Habe mal den Test über heise gemacht Android-Smartphones: Bei (USSD-)Anruf SIM-Tod | heise online und habe die IMEI Nummer auch sofort angezeigt bekommen.
Durch das Tool NoTelURL NoTelURL erscheint nun ein Auswahlfenster. Ob das allerdings wirklichen Schutz bringt wage ich zu bezweifeln da das leck nur umgelenkt aber nicht gestopft wurde.
 
BademeisterP schrieb:
Ich glaube diese Sicherheitslücke ist in ICS nicht existent. Bei mir hat sich die Telefon App geöffnet und es wurde *#06# angezeigt aber nicht ausgeführt.
Richtig. In der .41 greift das nicht, dort gibt es kein Problem dieser Art.
 
  • Danke
Reaktionen: BademeisterP
Das hier könnte Sehr interessant sein ;)
USSD-Exploit: Alle Infos auf einen Blick
oki der Code für das löschen aller Daten geht bei mir auch nicht ( habe ein Custom-Rom drauf )

und habe es jetzt auch mal versucht denn Code auf meiner HP ein zu bauen so weit so gut erst mal die Textform und habe es auch versucht in deinem Frame ein zu bauen was aber leider nicht geklappt hat.
Auf dem Sensa ging es NICHT
 
Zuletzt bearbeitet:
Also tippst Du auf NoTelURL drauf ?

Gesendet von meinem LT26i mit der Android-Hilfe.de App
 
Den Link hatte WarPig in diesem Thread schon gepostet, aber auch dort steht halt nichts Defintives zu einer Löschung der Daten auch auf HTCs, wie das bei Samsung eben der Fall ist. Da steht ja bisher nur was von einer möglichen Sperrung der SIM.
 
Es verhindert eine automatische Wahl, womit die vollautomatische Löschung vom Gerät verhindert wird. Natürlich ist ein gewisses Risiko weiterer Löcher solange gegeben, wie zerstörende USSD Codes ohne Rückfrage existieren. Wobei - wie oben erwähnt - das X3 beim Hard-Reset offenbar rückfragt, also ohnehin nicht wirklich von dem Problem betroffen ist, wenn man von grobem Unfug mit GSM-Codes absieht.
 
Zuletzt bearbeitet:
Opera hat bei mir den Link direkt geblockt.
 
heinzi84 schrieb:
Bitte dann 5x lesen, welche Version ich habe.
Hier werden andere Versionen von Android angesprochen und
"NoTelUrl" ist ab Version 2.2 und höher.
Es sei denn, ich habe 5x was übersehen.

Nun, leider steht nur auf der Play-Webseite welche Version das Teil braucht.
Im Play-App steht diese Info nicht, weil das eh mit dem Gerät verglichen wird. Da sieht man, obs geht oder nicht.
 
In dem Artikel war jetzt aber nicht die Rede von LG Handys. Vielleicht sollte man da mal die Füße still halten und nicht gleich in helle Panik geraten :)

Gesendet von meinem LG-P990 mit der Android-Hilfe.de App
 

Ähnliche Themen

say_hello
Antworten
0
Aufrufe
345
say_hello
say_hello
Q
Antworten
14
Aufrufe
611
questionesse
Q
M
Antworten
2
Aufrufe
523
marexel
M
Zurück
Oben Unten