Android: SIM-Karten mit USSD-Codes sperren
Im Zusammenhang mit den so genannten USSD-Steuercodes und Android-Smartphones liegen einige neue Erkenntnisse vor. Über eine entsprechend präparierte Webseite kann ein Angreifer beispielsweise sehr einfach eine SIM-Karte sperren.
Beim Aufruf einer solchen Webseite werden im Hintergrund diverse USSD-Befehle in Verbindung mit falschen PIN-Angaben an das Telefonmodul des jeweiligen Smartphones gesendet. Grundsätzlich könnte ein Angreifer auch soweit gehen und die PUK zehn Mal falsch eingeben. Dies hätte dann zur Folge, dass die Karte endgültig gesperrt wird.
Dem bisherigen Erkenntnisstand zufolge sind von dieser Problematik ausschließlich Smartphones mit Android-Betriebssystem betroffen. Geräte mit iOS von Apple oder auch Windows Phones scheinen hingegen nicht verwundbar zu sein.
Heise.de hat einen USSD-Check auf den Weg gebracht, über den man auf einfache Weise herausfinden kann, ob man mit seinem Gerät für solch einen Angriff grundsätzlich verwundbar ist. Sollte sich beim Aufruf der Adresse 'heise.de/ussd' eine 15-stellige IMEI-Nummer zeigen, so ist es äußerst wahrscheinlich, dass ein Angriff glücken würde.
Der Sicherheitsexperte Pau Oliva stellte im Rahmen der Hacker-Konferenz Ekoparty 2012 eine Methode vor, mit der sich Smartphones aus der Ferne komplett löschen lassen. Zu diesem Zweck wird auf die angesprochenen USSD-Codes gesetzt. Betroffen sei davon unter anderem das Samsung-Flaggschiff Galaxy S3, hieß es zunächst.
Samsung hat innerhalb von kurzer Zeit darauf reagiert und klargestellt, dass die Lücke bei aktuellen Geräten bereits von Haus aus geschlossen ist. Zudem hat man für die restlichen Kunden ein Update zur Verfügung gestellt.
Dem bisherigen Erkenntnisstand zufolge sind von dieser Problematik ausschließlich Smartphones mit Android-Betriebssystem betroffen. Geräte mit iOS von Apple oder auch Windows Phones scheinen hingegen nicht verwundbar zu sein.
Heise.de hat einen USSD-Check auf den Weg gebracht, über den man auf einfache Weise herausfinden kann, ob man mit seinem Gerät für solch einen Angriff grundsätzlich verwundbar ist. Sollte sich beim Aufruf der Adresse 'heise.de/ussd' eine 15-stellige IMEI-Nummer zeigen, so ist es äußerst wahrscheinlich, dass ein Angriff glücken würde.
Der Sicherheitsexperte Pau Oliva stellte im Rahmen der Hacker-Konferenz Ekoparty 2012 eine Methode vor, mit der sich Smartphones aus der Ferne komplett löschen lassen. Zu diesem Zweck wird auf die angesprochenen USSD-Codes gesetzt. Betroffen sei davon unter anderem das Samsung-Flaggschiff Galaxy S3, hieß es zunächst.
Samsung hat innerhalb von kurzer Zeit darauf reagiert und klargestellt, dass die Lücke bei aktuellen Geräten bereits von Haus aus geschlossen ist. Zudem hat man für die restlichen Kunden ein Update zur Verfügung gestellt.
Thema:
Das Google Pixel 8 im Preisvergleich
Beliebt im Preisvergleich
- Handys ohne Vertrag:
Android-Videos
- Alldocube iPlay 80 Mini Ultra im Test: Besser als das iPad Mini?
- Redmi Pad 2 im Test: Ziemlich gutes Tablet für unter 200 Euro
- MatePad Pro Max: Huaweis neues Premium-Tablet im Test
- Pixel 10 vs. iPhone 17e: Die beiden Budget-Premiumgeräte im Vergleich
- Oscal PV800 Pro: Günstiger, heller Beamer mit Kompromissen im Test
Neue Android-Downloads
Beiträge aus dem Forum
Weiterführende Links
Neue Nachrichten
- PlayStation 6: Das erste echte Upgrade zur PS5 ist durchgesickert
- Samsung Galaxy Z Fold 8, Fold 8 Ultra, Flip 8: Alle Details vorab
- GTA 6 im Blick: PS5 Slim + 20 GB Telekom-5G heute zum Tiefstpreis
- Illegales KI-Training mit Raubkopien: Anthropic zahlt Milliardenstrafe
- Microsoft testet Kimi K3: Steckt in Copilot bald eine KI aus China?
- Tonies stark reduziert: 3 Hörfiguren für nur 37 Euro bei Media Markt
- Samsung Eyewear: Neue Details zu AR-Brillen mit Kamera & Google-KI
Videos
Neueste Downloads
Beliebte Nachrichten
Meist kommentierte Nachrichten
Forum
-
Neu: Blender 5.2.0 LTS (Long-Term Support)
d-hubs - 16.07. 13:31 Uhr -
Befreiungsschlag im Alpenraum
d-hubs - 15.07. 10:58 Uhr -
RapidRAW v1.5.9: nun für Windows, macOS, Linux & Android ::
d-hubs - 14.07. 13:38 Uhr -
WordPress 7.0.1: Ein Wartungs-Release mit Fokus auf Stabilität
d-hubs - 12.07. 18:42 Uhr -
vivaldi 8.1.4087.48 ist erschienen
d-hubs - 11.07. 19:37 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen