Abo
  • Services:
Anzeige
Displaysperre des Sony Xperia T lässt sich umgehen.
Displaysperre des Sony Xperia T lässt sich umgehen. (Bild: Daniel Pook/Golem.de)

Ausprobiert: Displaysperre bei Sony-Xperia-Smartphones lässt sich umgehen

Displaysperre des Sony Xperia T lässt sich umgehen.
Displaysperre des Sony Xperia T lässt sich umgehen. (Bild: Daniel Pook/Golem.de)

Bei den Sony-Modellen Xperia Z und Xperia T lässt sich die Displaysperre des Android-Smartphones umgehen. Ein Unbefugter erhält dann vollen Zugriff auf das Gerät, kann Daten ausspähen oder auch Schadsoftware installieren.

Eine Sicherheitslücke im Xperia Z und Xperia T tritt im Zusammenhang mit einem Service-Menü auf, das es in ähnlicher Art für viele Android-Geräte gibt. Mutmaßlich sind alle Xperia-Geräte mit Jelly Bean und NFC-Funktion betroffen. Der Anwender Scott Reed hat auf Youtube ein Video hochgeladen, das die Angriffsmöglichkeit auf einem Xperia Z zeigt.

Anzeige

Das Menü ist erreichbar, indem bei den Xperia-Modellen die Ziffernfolge *#*#7378423#*#* in der Telefon-App eingegeben wird. Weil die Telefon-App bei aktivierter Displaysperre erreichbar ist, kann auch das Service-Menü aufgerufen werden. Sobald das letzte Zeichen eingegeben ist, öffnet sich das Service-Menü, über das Geräteinformationen abgerufen und Tests durchgeführt werden können.

Wird dort der Punkt "Service tests" geöffnet und darin die NFC-Funktion getestet, ist der Weg zum Startbildschirm frei. Nach Abschluss des NFC-Tests genügt ein Druck auf den Startbildschirm-Knopf und der Nutzer erhält vollen Zugriff auf das Gerät. Er kann alle Apps öffnen und sich die betreffenden Daten ansehen. Außerdem kann ein Angreifer Schadsoftware auf das Gerät spielen. Wird ein weiteres Mal der Startbildschirmknopf betätigt, erscheint der Sperrbildschirm wieder, wie ein Kommentator unter dem Youtube-Video schreibt. Reed selbst zeigt das in seinem Video nicht.

Fehler für das Xperia T bestätigt

Golem.de konnte den Fehler für Sonys Xperia T bestätigen, auf dem das aktuelle Android 4.1.2 alias Jelly Bean läuft. Es ist davon auszugehen, dass er mindestens in allen Xperia-Smartphones mit Jelly Bean und NFC-Funktion vorhanden ist. Wir können bestätigen, dass nach dem Umgehen der Displaysperre der Startbildschirmknopf beim nochmaligen Betätigen die Sperre wieder aktiviert. Allerdings führte beim Xperia T ein nochmaliger Druck auf den Ein-Aus-Knopf dazu, dass das Gerät sofort wieder entsperrt war. Beim Ausprobieren kam es vor, dass die Displaysperre wieder erschien und sich dann erstmal nicht wieder abschalten ließ. Die genaue Ursache dafür ist noch unklar.

Wenn der Sperrbildschirm mittels Ein-Aus-Schalter nicht mehr wegging, ließ er sich auch durch nochmaligen Aufruf des NFC-Tests nicht abschalten. Wurde aber ein Neustart durchgeführt, konnte die Displaysperre mittels NFC-Test erneut umgangen werden.

Bisher ist nicht bekannt, ob von Sony ein Patch geplant ist, um das Sicherheitsloch zu schließen.

Displaysperre von Samsung-Geräten kann ebenfalls umgangen werden

Anfang des Monats wurde bekannt, dass sich die Displaysperre des Galaxy S3 und des Galaxy Note umgehen lässt. In dem Fall ist weniger Wissen als im Fall des Xperia-Angriffs erforderlich. Bisher hat Samsung keine Angaben dazu gemacht, ob diese Sicherheitslücken beseitigt werden.


eye home zur Startseite
solaruz 09. Okt 2015

in mein Sony Experia hat kein NFC Funktion, nach WLAN kommt GPS

Squaw7594 26. Jul 2015

Guten Tag Leute Ich habe folgendes Problem: Bei meinem Sony Ericsson XPERIA habe ich den...

Sebastianm 26. Mär 2013

Trotzdem ist Sony derzeit der Smartphone Hersteller der am schnellsten reagiert, gerade...

Makorus 26. Mär 2013

Sony nutzt doch ein kaum verändertes Stock Android, oder irre ich mich da? Auf welcher...

rofl022 26. Mär 2013

Das selbe passiert bei meinem Xperia Arc S mit CM 10 (Jelly Bean).


ComputerBase / 26. Mär 2013



Anzeige

Stellenmarkt
  1. 20-20 Technologies GmbH, Osnabrück
  2. EOS GmbH Electro Optical Systems, Krailling bei München
  3. Bankhaus Metzler, Frankfurt
  4. Robert Bosch GmbH, Stuttgart-Feuerbach


Anzeige
Hardware-Angebote
  1. 99,00€
  2. (u. a. Asus GTX 1070 Strix OC, MSI GTX 1070 Gaming X 8G und Aero 8G OC)
  3. 114,90€

Folgen Sie uns
       

Anzeige
Whitepaper
  1. Sicherheitskonzeption für das App-getriebene Geschäft
  2. Kritische Bereiche der IT-Sicherheit in Unternehmen
  3. Mit digitalen Workflows Geschäftsprozesse agiler machen


  1. UTM

    Nokia lässt Drohnen am Flughafen steigen

  2. Swift Playgrounds im Test

    Apple infiziert Kinder mit Programmiertalent

  3. Gedrosselt

    Congstar bringt Hardware WLAN Cube mit Datentarif

  4. Messenger

    Datenschützer verbietet Facebook und Whatsapp Datenabgleich

  5. Helio X30

    Mediateks 10-Kern-Chip soll Smartphone-Laufzeit verlängern

  6. The Division

    Testserver mit Version 1.4 für alle PC-Spieler zugänglich

  7. Google

    Chromecast mit 4K-Unterstützung wird wohl teuer

  8. Glasfasertempo

    Deutschland soll zuerst modernes Hochleistungsnetz bekommen

  9. Microsoft

    Das bringt Windows Server 2016

  10. Google

    Android plus Chrome OS ergibt Andromeda



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Recruiting: Uni-Abschluss ist nicht mehr das Wichtigste
Recruiting
Uni-Abschluss ist nicht mehr das Wichtigste
  1. Friends Conrad vermittelt Studenten für Serviceleistungen
  2. IT-Jobs Bayerische Firmen finden nicht genügend Programmierer
  3. Fest angestellt Wie viele Informatiker es in Deutschland gibt

MacOS 10.12 im Test: Sierra - Schreck mit System
MacOS 10.12 im Test
Sierra - Schreck mit System
  1. MacOS 10.12 Fujitsu warnt vor der Nutzung von Scansnap unter Sierra
  2. MacOS 10.12 Sierra fungiert als alleiniges Sicherheitsupdate für OS X
  3. MacOS Sierra und iOS 10 Apple schmeißt unsichere Krypto raus

Mi Notebook Air im Test: Xiaomis geglückte Notebook-Premiere
Mi Notebook Air im Test
Xiaomis geglückte Notebook-Premiere
  1. Mi Notebook Air Xiaomi steigt mit Kampfpreisen ins Notebook-Geschäft ein
  2. Xiaomi Mi Band 2 im Hands on Fitness-Preisbrecher mit Hack-App
  3. Xiaomi Hugo Barra verkündet Premium-Smartphone

  1. Re: Das wirkliche Problem ist IPv6 mit Dual-Stack...

    registrierungen... | 12:18

  2. Re: Usecase?

    serra.avatar | 12:18

  3. Re: Aufnahmen mit Smartphones?!?

    christian_k | 12:18

  4. Re: Seit vorletzter Woche Freitag ist mächtig was...

    LordGurke | 12:18

  5. 20GiB ?

    serra.avatar | 12:17


  1. 12:15

  2. 11:58

  3. 11:55

  4. 11:32

  5. 11:26

  6. 10:45

  7. 10:35

  8. 10:22


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel