Abo
  • Services:
Anzeige
Sicherheitsloch im Galaxy S3
Sicherheitsloch im Galaxy S3 (Bild: Samsung)

Sicherheitsgefahr: Angreifer können Daten auf Galaxy-Smartphones löschen

Sicherheitsloch im Galaxy S3
Sicherheitsloch im Galaxy S3 (Bild: Samsung)

In zahlreichen Galaxy-Smartphones von Samsung ist ein Sicherheitsloch entdeckt worden, über das Angreifer alle Daten auf dem Android-Gerät löschen können. Dazu muss der Angreifer nur einen bestimmten USSD-Code per Webseite oder WAP-Push auf das Gerät schicken.

Mit einem in einer Webseite eingebetteten USSD-Code können alle Daten unter anderem auf einem Galaxy S3 von Samsung komplett gelöscht werden. Es erfolgt keine Rückfrage und der Nutzer ist machtlos, nachdem das Kommando auf dem Smartphone ausgeführt wurde. Auf der achten Ekoparty-Sicherheitskonferenz in Buenos Aires hat Ravi Borgaonkar das demonstriert. Borgaonkar arbeitet als Sicherheitsforscher bei der TU Berlin.

Anzeige

USSD-Code ist ein Bestandteil des GSM-Protokolls und steht für Unstructured Supplementary Service Data. Darüber lassen sich Befehle über das Tastenfeld des Telefons ausführen. Nun entdeckte Borgaonkar, dass es für Android-Smartphones von Samsung den USSD-Code *2767*3855# gibt, mit dem sich das Mobiltelefon in den Werkszustand bringen lässt. Dabei werden alle Daten auf dem Mobiltelefon gelöscht.

Sobald der USSD-Code an die Telefon-App weitergegeben wurde, hat der Nutzer keine Chance, diesen Vorgang abzubrechen. Angreifer könnten den USSD-Code etwa in Webseiten einbinden, und wenn eine solche Webseite vom Besitzer eines Galaxy-Smartphones aufgerufen wird, werden ohne weitere Rückfrage alle Daten auf dem Gerät gelöscht.

Galaxy-Tablets mit Mobilfunkmodem möglicherweise auch betroffen

Als weitere Angriffsmöglichkeit ist WAP-Push möglich, indem jemand eine speziell präparierte SMS an ein Galaxy-Smartphone sendet. In den Einstellungen der Nachrichtenanwendung kann der WAP-Push deaktiviert werden, um eine solche Attacke abzuwehren. Nach Recherchen von Slashgear funktioniert der USSD-Code außer auf dem Galaxy S3 auch auf den Samsung-Modellen Galaxy S2, Galaxy Beam, Galaxy S Advance und Galaxy Ace. Es ist davon auszugehen, dass noch weitere Galaxy-Modelle davon betroffen sind. Auch Tablets mit integriertem Mobilfunkmodem könnten davon betroffen sein.

Mit dem erwarteten Update auf Android 4.1 alias Jelly Bean soll dieser Fehler auf dem Galaxy S3 beseitigt werden. Die Ursache des Fehlers liegt aber wohl nicht im Android-Code, sondern in Samsungs Bedienoberfläche Touchwiz. Eine offizielle Stellungnahme dazu gibt es von Samsung noch nicht.

Nachtrag vom 26. September 2012, 11:53 Uhr

Der Entwickler Jörg Voss hat die kostenlose Android-App NoTelURL im Play Store veröffentlicht, mit der sich Nutzer vor solchen USSD-Attacken schützen können. Nähere Infos dazu liefert der dazugehörige Artikel auf Golem.de.


eye home zur Startseite
SoniX 28. Sep 2012

Entschuldige bitte meinen harschen Ton. Es ist nur manchmal zum Verzweifeln hier. :)

Anonymer Nutzer 27. Sep 2012

@GolemForumsDurchsucher: Sind Artikelupdates für sowas nicht vorgesehen?

nomuc 26. Sep 2012

Diese ganzen Codes sind seit langem bekannt. Hier ein Forumeintrag vom 7. Februar 2012...

Nebucatnetzer 26. Sep 2012

Ach für das gibts dann Cerberus.

fratze123 26. Sep 2012

Funktioniert bei mir nur, wenn ich es selber eingebe. Das per "tel:" an den Dialer...


Handynews und mehr / 27. Sep 2012



Anzeige

Stellenmarkt
  1. BENTELER-Group, Paderborn
  2. expert AG, Langenhagen
  3. TenneT TSO GmbH, Lehrte
  4. über Tröger & Cie. Aktiengesellschaft, Nordrhein-Westfalen


Anzeige
Hardware-Angebote
  1. ab 219,90€

Folgen Sie uns
       

Anzeige
Whitepaper
  1. Tipps für IT-Engagement in Fernost
  2. Kritische Bereiche der IT-Sicherheit in Unternehmen
  3. Mehr dazu im aktuellen Whitepaper von IBM


  1. Für Werbezwecke

    Whatsapp teilt alle Telefonnummern mit Facebook

  2. Domino's

    Die Pizza kommt per Lieferdrohne

  3. IT-Support

    Nasa verzichtet auf Tausende Updates durch HP Enterprise

  4. BGH-Antrag

    Opposition will NSA-Ausschuss zur Ladung Snowdens zwingen

  5. Kollaborationsserver

    Nextcloud 10 verbessert Server-Administration

  6. Exo-Planet

    Der Planet von Proxima Centauri

  7. Microsoft

    Windows 10 Enterprise kommt als Abo

  8. Umwelthilfe

    Handel ignoriert Rücknahmepflicht von Elektrogeräten

  9. 25 Jahre Linux

    Besichtigungstour zu den skurrilsten Linux-Distributionen

  10. Softrobotik

    Oktopus-Roboter wird mit Gas angetrieben



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Radeon RX 460: AMDs kleinste Polaris-Karte braucht mehr Speicher
Radeon RX 460
AMDs kleinste Polaris-Karte braucht mehr Speicher
  1. Polaris-Grafikkarten Neuer Treiber steigert Bildrate in Tomb Raider
  2. Polaris-Grafikkarten AMD stellt Radeon RX 470 und RX 460 vor
  3. Radeon Pro SSG AMD zeigt Profi-Karte mit SSDs für ein TByte Videospeicher

Radeon RX 470 im Test: Die 1080p-Karte für High statt Ultra
Radeon RX 470 im Test
Die 1080p-Karte für High statt Ultra
  1. Radeons RX 480 Die Designs von AMDs Partnern takten höher - und konstanter
  2. Radeon Software 16.7.2 Neuer Grafiktreiber macht die RX 480 etwas schneller
  3. Radeon RX 480 erneut vermessen Treiber reduziert Stromstärke auf PEG-Slot

Garmin Vivosmart HR+ im Hands on: Das Sport-Computerchen
Garmin Vivosmart HR+ im Hands on
Das Sport-Computerchen
  1. Polar M600 Sechs LEDs für eine Pulsmessung
  2. Kluge Uhren Weltweiter Smartwatch-Markt bricht um ein Drittel ein
  3. Garmin Edge 820 Radcomputer zeigt Position der Tourbegleiter

  1. Re: IMHO: Ein Ausschuss der Steuergelder verbrennt...

    ubuntu_user | 06:49

  2. Re: Wird, so fürchte ich, nichts bringen.

    serra.avatar | 06:36

  3. Re: WC`ehn müsste Linux mittelfristg (ab 2020)

    NaruHina | 06:30

  4. Re: sinn von spotify über tkom

    bifi | 06:21

  5. Re: Linux für 2,5 Milliarden $

    Hakuro | 06:19


  1. 15:54

  2. 15:34

  3. 15:08

  4. 14:26

  5. 13:31

  6. 13:22

  7. 13:00

  8. 12:45


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel