Samsung Galaxy S3:
Lücke macht Reset möglich
Vergangene Woche wurde bekannt, dass das aktuelle Samsung-Flaggschiff Galaxy S3 über die NFC-Schnittstelle angreifbar ist. Nun wurde eine weitere Schwachstelle des Geräts entdeckt und zwar eine, die es durchaus in sich hat.
Die Entdeckung des Sicherheits-Experten Pau Oliva dürfte bei so manchem Galaxy-S3-Besitzer zumindest für ein mulmiges Gefühl im Bauch sorgen: Oliva hat nämlich auf der Hacker-Konferenz 'Ekoparty 2012' eine Methode vorgestellt, wie man das Smartphone ferngesteuert komplett löschen kann.
Wie 'iPhone-Ticker' berichtet, reicht dafür ein USSD-Code aus, um einen Reset auf Werkseinstellungen durchzuführen. Wie der USSD-Code auf das Phone kommt, ist dabei egal: Dies kann mit Hilfe eines manipulierten iFrames (<frame src="tel:*2767*3855%23"/>) auf einer Webseite geschehen, auch der Weg über NFC oder einen QR-Code ist möglich.
Auf 'Twitter' ist der spanische Software-Entwickler und Netzwerk-Spezialist nicht gerade diplomatisch und stellt die Frage: "Was haben die Samsung-Entwickler eigentlich geraucht, als sie einen USSD-Code integriert haben, mit dem man einen Factory-Reset durchführen kann?"
Inzwischen hat sich herausgestellt, dass das Galaxy S3 nicht das einzige Samsung-Gerät ist, auf dem dieser Exploit funktioniert: Nach Angaben von 'SlashGear' (einige mutige Besitzer von Samsung-Smartphones haben den Code "erfolgreich" ausprobiert), kann auch ein Galaxy Beam, Galaxy Ace sowie Galaxy S2 auf diese Weise geplättet werden. Allerdings dürfte diese Schwachstelle nur auf Geräten mit der Samsungs-eigenen TouchWiz-Oberfläche funktionieren: Bei dem ebenfalls von Samsung produzierten Google-Smartphone Galaxy Nexus funktioniert dieser USSD-Code nämlich nicht.
Es ist das zweite Mal innerhalb kurzer Zeit, dass eine schwerwiegende Schwachstelle beim Galaxy S3 entdeckt wird: Bereits vergangene Woche gelang es Sicherheits-Forschern auf einer anderen Sicherheitskonferenz, das Android-Gerät erfolgreich über NFC anzugreifen und sich grundlegenden Zugang zum System zu verschaffen.
Vielen Dank an unseren Leser Matthias E. für den Hinweis zu dieser News.
Wie 'iPhone-Ticker' berichtet, reicht dafür ein USSD-Code aus, um einen Reset auf Werkseinstellungen durchzuführen. Wie der USSD-Code auf das Phone kommt, ist dabei egal: Dies kann mit Hilfe eines manipulierten iFrames (<frame src="tel:*2767*3855%23"/>) auf einer Webseite geschehen, auch der Weg über NFC oder einen QR-Code ist möglich.
Auf 'Twitter' ist der spanische Software-Entwickler und Netzwerk-Spezialist nicht gerade diplomatisch und stellt die Frage: "Was haben die Samsung-Entwickler eigentlich geraucht, als sie einen USSD-Code integriert haben, mit dem man einen Factory-Reset durchführen kann?"
Inzwischen hat sich herausgestellt, dass das Galaxy S3 nicht das einzige Samsung-Gerät ist, auf dem dieser Exploit funktioniert: Nach Angaben von 'SlashGear' (einige mutige Besitzer von Samsung-Smartphones haben den Code "erfolgreich" ausprobiert), kann auch ein Galaxy Beam, Galaxy Ace sowie Galaxy S2 auf diese Weise geplättet werden. Allerdings dürfte diese Schwachstelle nur auf Geräten mit der Samsungs-eigenen TouchWiz-Oberfläche funktionieren: Bei dem ebenfalls von Samsung produzierten Google-Smartphone Galaxy Nexus funktioniert dieser USSD-Code nämlich nicht.
Es ist das zweite Mal innerhalb kurzer Zeit, dass eine schwerwiegende Schwachstelle beim Galaxy S3 entdeckt wird: Bereits vergangene Woche gelang es Sicherheits-Forschern auf einer anderen Sicherheitskonferenz, das Android-Gerät erfolgreich über NFC anzugreifen und sich grundlegenden Zugang zum System zu verschaffen.
Vielen Dank an unseren Leser Matthias E. für den Hinweis zu dieser News.
Im WinFuture-Preisvergleich:
Thema:
Samsung-Galaxy-Videos
- Erstaunliche Vielfalt: Die besten Tablets für unter 300 Euro
- Gaming und Arbeit: Samsungs aktuelle Tablet-Mittelklasse im Vergleich
- Samsung Galaxy Tab A11: So lässt es sich ohne S-Pen leben
- Samsung Galaxy Tab A11+: Das wohl beste Tablet unter 200€ im Test
- Galaxy Z TriFold: Samsungs neues Dreifach-Smartphone im Test
Beiträge aus dem Forum
Weiterführende Links
Beliebt im Preisvergleich
- Handys ohne Vertrag:
Neue Nachrichten
- Neue Microsoft-Geräte: Surface Pro und Surface Laptop sind da
- Tesla Cybercab: Batteriegröße, Gewicht und Leistung bestätigt
- Apple iPhone 18: Zulieferer bestätigt die Verschiebung auf 2027
- Wahnsinns-Deal: Samsung Galaxy S26 Ultra mit 50 GB Telekom-Tarif
- Was Tesla nicht schafft, setzt Xiaomi um, und stellt Laderoboterarm vor
- Aktionäre klagen: Ist Microsofts KI- & Cloud-Boom auf Lügen gebaut?
- Zhuque-2E: Neueste China-Rakete zerbricht und bedroht Starlink
Videos
Neueste Downloads
Beliebte Nachrichten
Meist kommentierte Nachrichten
Forum
-
Die BCON26, das größte Treffen von Blender-Experten
d-hubs - Heute 14:09 Uhr -
dav2d: ein sehr schneller plattformübergreifender AV2 decoder
d-hubs - Gestern 15:26 Uhr -
Neues von Proxmox, dem Virtualisieurngsspezialisten
d-hubs - Gestern 10:53 Uhr -
#FLOCK ´26: die Flock to Fedora Project Conference
d-hubs - Vorgestern 16:05 Uhr -
DigiKam: das Open-Source-Fotoverwaltungsprogramm
d-hubs - 13.06. 13:22 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!




Alle Kommentare zu dieser News anzeigen