teltarif.de MOBIL · DIENSTE
Größtes deutschsprachiges Telekommunikations-Magazin *
Newsletter für: 
Festnetz Internet Mobilfunk Handy & Co. mobicroco Meldung Meinung Service 18.05.2013 

Samsung Android-Handys: Ein falscher Klick und alles ist weg

25.09.2012
16:07

Android-Smartphones lassen sich aus der Ferne komplett löschen

Sicherheitslücke bei Samsung-handys mit Android
Sicherheitslücke bei Samsung-Handys mit Android
Samsungs Android-Flaggschiff Galaxy S3 hat offenbar Schlagseite in Sachen Sicherheit, und auch eine ganze Reihe weiterer Handys der Koreaner sind wohl von einer Sicherheitslücke betroffen. Wie der Blog Stadt-Bremerhaven.de unter Berufung auf Twitter-User FlashMueller berichtet, ist es möglich, das Smartphone durch die Eingabe eines sogenannten USSD-Codes ohne weitere Rückfragen komplett zu löschen. Das Problem dabei: Ein solcher Code kann sehr einfach durch eine Website auf das Handy geschleust werden, eine einfache WAP-Push-SMS stellt ebenso eine reale Bedrohung dar. Der Fehler kommt dem Experten Ravi Borgaonkar zufolge durch Anpassungen, die Samsung mit der TouchWiz-Oberfläche am Quellcode der Version 4.0 Ice Cream Sandwich des Google-Betriebssystems vorgenommen hat. Bei Geräten, die bereits das aktuelle Android 4.1 Jelly Bean nutzen, tritt der Fehler offenbar nicht auf. Auch ist noch nicht klar, ob der Fehler die komplette Android-Palette von Samsung betrifft.
Samsung Galaxy S 3 16GB
Datenblatt ]
Bildergalerie ]
Test ]
Unboxing ]
Eindruck ]
Vorstellung ]
Neue Gerüchte ]
Gerücht ]

Der USSD-Code, der den kompletten Reset der Smartphones auslöst, lautet *2767*3855# und kann entweder direkt auf der Handy-Tastatur eingegeben und abgeschickt, über einen Link ausgeliefert oder in anderer Form versendet werden (ACHTUNG: In keinem Fall selbst ausprobieren!). Im Internet finden sich mittlerweile einige Nutzer, die das Verhalten der Smartphones bestätigen - nach der Eingabe des USSD-Codes waren alle persönlichen Daten gelöscht und das Handy auf Werkszustand zurückgesetzt. Das "nackte" Android ohne die Samsung-Oberfläche löst die Löschung über den Code nicht direkt aus.

Android-Update ist in Sicht

Eine direkte Lösung für das Problem ist derzeit nicht in Sicht. Ein Update auf das vermeintlich sichere Android 4.1 Jelly Bean sollte zwar für das Galaxy S3 und einige andere Samsung-Handys nicht mehr allzu lange auf sich warten lassen, Samsung arbeitet allerdings anscheinend zusätzlich bereits an einem Update, um das Problem bereits vorher zu beheben. Wer auf seinem Samsung-Handy bereits ein Update mit Hilfe eines Custom-ROMs durchgeführt hat - und dabei natürlich auch die Samsung-spezifische Software losgeworden ist - hat die Probleme wohl nicht in jedem Fall. Es kursieren aber auch Nutzerberichte, die trotz installiertem CyanogenMod ihr Samsung-Handy so gelöscht haben. In jedem Fall sollte in den System-Einstellungen der Empfang von WAP-Push-SMS deaktiviert werden, um zumindest diese Lücke zu schließen.

Der USSD-Code-Angriff im Video

Der Software-Entwickler Ravi Borgaonkar demonstriert des USSD-Angriff auf das Samsung Galaxy S3 im Rahmen der Sicherheits-Konferenz Ekoparty in Buenos Aires (ab etwa Minute 09:30).

Anzeige:
Smart-Option: 200 Min + 200 SMS + InternetFlat 200. Nur 9,90€! Freeflat 6 Monate gratis. Sparen Sie fast 180 EUR!
Hier klicken!Smart S: Basis-Smartphonepaket für 9,95€/Monat. Bestellen! Samsung Galaxy S4 Preiswunder bei Yourfone bestellen!

Weitere Meldungen zum Thema Samsung RSS

Bild: Google Alles rund um Smartphones mit Android-Betriebssystem
Das Betriebssystem von Google hat sich ganz vorne im Markt etabliert - und wir verschaffen Ihnen einen Überblick:
Handys mit dem Google Betriebssystem Android.
Infos zum mobilen Betriebssystem Android im Überblick.

Meinungen und Erfahrungen der Community:

Betreff Autor Datum
S2 Vodafone immer noch betroffen. getodavid 10.10.12 13:08
Passiert das auch mit CallConfirm Bärlina 25.09.12 16:49
  

Weitere News vom 25.09.2012:

- Versatel übernimmt Kieler Lokalanbieter KielNET
- Apple iPhone 5: LTE im Telekom-Netz im Test
- Apple droht Niederlage im Tablet-Prozess gegen Samsung
- Neues DECT-Telefon im Retro-Design: Grundig Sixty Everywhere
- o2 LOOP Smartphone ab sofort mit SIM-Karte für iPhone 5 erhältlich
- Samsung Android-Handys: Ein falscher Klick und alles ist weg
- Fernseher wird zu Spielkonsole: Ende für Playstation, XBox & Co?
- o2: iPhone-Tarife jetzt auch für Android-Smartphones
- Nokia Asha 308 und 309: Günstige S40-Handys mit Dual-SIM
- Facebook lässt Kaufverhalten der Nutzer von Firma ausspionieren
- Samsung Galaxy S3 erhält ab sofort Jelly-Bean-Update
- YouTube-App für Apple iPhone mit iOS6 in Deutschland verfügbar
- Analysten: Microsoft geht mit Windows 8 voll auf Risiko
- Service: Provider muss defekten Router nicht immer reparieren
- Alle Meldungen aus der Kalenderwoche, aus der auch obige Meldung ist
- Alle Meldungen der letzten sieben Tage

Werbung
hier klicken!

Sei schlau, telefonier blau!


 
Alle Texte und Tabellen © 1997 - 2013 teltarif.de Onlineverlag GmbH
[Homepage] · [Unternehmen] · [Impressum/AGB] · [Ihre Daten] · [Feedback] · [Mediadaten] · [Partnerprogramm] · [Presse] · [Jobs]
*) teltarif.de registrierte zuletzt 1 290 000 Unique User pro durchschnittl. Monat
Quelle: teltarif.de: AGOF internet facts 2013-02 Erwachsene ab 14 Jahre