Samsung Galaxy S3: Lücke macht Reset möglich

Hier könnt ihr euch über den Mobilfunkmarkt und andere OS neben Bada austauschen
User avatar
sCion
mobile-Legend
Posts: 3375
Joined: Fri 22. Jul 2011, 07:12
Smartphone system: Windows
Netzbetreiber: Netzclub (o2)
BS: Windows 7 64bit
Location: Berlin
Contact:

Samsung Galaxy S3: Lücke macht Reset möglich

Post by sCion »

Von dieser Lücke ist übrigens auch bada betroffen ;)

Ein privater Versuch hat das bei mir ergeben =)

http://winfuture.de/news,72182.html" onclick="window.open(this.href);return false;
Devices: Wave 3, Wave 1, Wave M, Tizen RD-PQ, Ativ S

Kein Support via PN.

Lead Developer of SciDev
AppsReader | Baby Count | LiveClock PRO | SMS|ER
RYacht
mobile-Hero
Posts: 1001
Joined: Wed 27. Jul 2011, 18:37
Firmware: S850XXJI5 CSC DBTJH3
Netzbetreiber: O2
BS: Windows XP

Re: Samsung Galaxy S3: Lücke macht Reset möglich

Post by RYacht »

na super. Das zwingt Samsung wohl zu nem Update ;)

sCion, was für Einfallstore gibt es? Ein präparierter Frame (auf ner Website beim Surfen mit Dolfin? Opera?). Was noch?

Ray
User avatar
sCion
mobile-Legend
Posts: 3375
Joined: Fri 22. Jul 2011, 07:12
Smartphone system: Windows
Netzbetreiber: Netzclub (o2)
BS: Windows 7 64bit
Location: Berlin
Contact:

Re: Samsung Galaxy S3: Lücke macht Reset möglich

Post by sCion »

Widgets oder Apps können diese Lücke ebenfalls nutzen... Ansonsten ist die größere Gefahr wohl über den Browser... Da die Apps/Widgets vorher gesichtet werden.
Wobei Widgets auch über Dritte bezogen werden können.
Devices: Wave 3, Wave 1, Wave M, Tizen RD-PQ, Ativ S

Kein Support via PN.

Lead Developer of SciDev
AppsReader | Baby Count | LiveClock PRO | SMS|ER
RYacht
mobile-Hero
Posts: 1001
Joined: Wed 27. Jul 2011, 18:37
Firmware: S850XXJI5 CSC DBTJH3
Netzbetreiber: O2
BS: Windows XP

Re: Samsung Galaxy S3: Lücke macht Reset möglich

Post by RYacht »

SMS?

emails ... mit http-Content wohl schon, oder?

Könnte fieser content via existierende Facebook/ChatOn/... Apps auch die Lücke nutzen, in der Theorie?

Public WLAN Nutzung?

Ray
User avatar
sCion
mobile-Legend
Posts: 3375
Joined: Fri 22. Jul 2011, 07:12
Smartphone system: Windows
Netzbetreiber: Netzclub (o2)
BS: Windows 7 64bit
Location: Berlin
Contact:

Re: Samsung Galaxy S3: Lücke macht Reset möglich

Post by sCion »

Nein, SMS gehen nicht... Dort es nicht möglich "tel:"+Code aufzurufen, dort werden nur Nummern "telefonisch" verknüpft, sprich die * und # entfällt...

Das gleiche trifft auf FB (Nachricht oder Post, evtl in einer FB-App - unklar), ChatON und Co. zu... Du kannst aber natürlich in einer App hinter einem Button eine solche Funktion verstecken. Aber wie gesagt, solch eine App wird sicherlich nicht durch die Zerti kommen.

Widgets hingegen, können die Lücke ausnutzen, da dieser nicht unbedingt via SamsungApps verteilt werden müssen.
Devices: Wave 3, Wave 1, Wave M, Tizen RD-PQ, Ativ S

Kein Support via PN.

Lead Developer of SciDev
AppsReader | Baby Count | LiveClock PRO | SMS|ER
User avatar
moha.kasem
mobile-Expert
Posts: 286
Joined: Mon 4. Jun 2012, 12:29
Firmware: s8600xxld1
Netzbetreiber: base/eplus
BS: Windows 7 32bit

Re: Samsung Galaxy S3: Lücke macht Reset möglich

Post by moha.kasem »

Geht das auch mit passwortsperre oder muss die als hacker zuerst knacken zum reseten.

Geschrieben mit badaBoard und Wave 3!
mein handy ist ein samsung wave 3. die derzeitige firmwarebezeichnung lautet
bada 2.0 S8600XXLD1/DBT. bei risiken u. o. nebenwirkungen wenden sie sich bitte an ihren arzt oder apotheker.
RYacht
mobile-Hero
Posts: 1001
Joined: Wed 27. Jul 2011, 18:37
Firmware: S850XXJI5 CSC DBTJH3
Netzbetreiber: O2
BS: Windows XP

Re: AW: Samsung Galaxy S3: Lücke macht Reset möglich

Post by RYacht »

???

du unlockst dein phone, gehst ins internet surfen, kommst auf die "richtige" seite und ZACK ist dein phone am resetten. oder du öffnest "ne email von DHL", ist aber von woanders und ZACK ...

so kannst du dir das vorstellen

ray

Gesendet von meinem BlackBerry Playbook "Android Player" mit Tapatalk
User avatar
moha.kasem
mobile-Expert
Posts: 286
Joined: Mon 4. Jun 2012, 12:29
Firmware: s8600xxld1
Netzbetreiber: base/eplus
BS: Windows 7 32bit

Re: Samsung Galaxy S3: Lücke macht Reset möglich

Post by moha.kasem »

Das hab ich schon kapiert ist ja auch bei normalen viren so oder trojaner aber ich meine wenn man eine passwortsperre am telefon eingestellt hat muss auch das passwort beim resetten eingeben um es zu resetten.
muss der hacker dann gegebenenfalls auch das passwort knacken oder nicht?

Geschrieben mit badaBoard und Wave 3!
mein handy ist ein samsung wave 3. die derzeitige firmwarebezeichnung lautet
bada 2.0 S8600XXLD1/DBT. bei risiken u. o. nebenwirkungen wenden sie sich bitte an ihren arzt oder apotheker.
RYacht
mobile-Hero
Posts: 1001
Joined: Wed 27. Jul 2011, 18:37
Firmware: S850XXJI5 CSC DBTJH3
Netzbetreiber: O2
BS: Windows XP

Re: Samsung Galaxy S3: Lücke macht Reset möglich

Post by RYacht »

moha.kasem wrote:...muss auch das passwort beim resetten eingeben um es zu resetten.
muss der hacker dann gegebenenfalls auch das passwort knacken oder nicht?
Ah, jetzt kapito (schreib sowas gleich dazu, nicht jeder resettet dauernd).

Tja, glaub eher, das ist sowas wie ein "Fernwartungsfeature" (oder eine Art uTrack Wipe?), und dann ist das mit dem Passwort wohl egal. Nur meine Vermutung.

Aber weisst Du was? Probier's doch mal kurz selbst |-P

;)

Ray
User avatar
moha.kasem
mobile-Expert
Posts: 286
Joined: Mon 4. Jun 2012, 12:29
Firmware: s8600xxld1
Netzbetreiber: base/eplus
BS: Windows 7 32bit

Re: Samsung Galaxy S3: Lücke macht Reset möglich

Post by moha.kasem »

Hohl mir ein galaxy s3!

Geschrieben mit badaBoard und Wave 3!
mein handy ist ein samsung wave 3. die derzeitige firmwarebezeichnung lautet
bada 2.0 S8600XXLD1/DBT. bei risiken u. o. nebenwirkungen wenden sie sich bitte an ihren arzt oder apotheker.
Post Reply