Samsung Galaxy S3: Lücke macht Reset möglich

Hier könnt ihr euch über den Mobilfunkmarkt und andere OS neben Bada austauschen
User avatar
moha.kasem
mobile-Expert
Posts: 286
Joined: Mon 4. Jun 2012, 12:29
Firmware: s8600xxld1
Netzbetreiber: base/eplus
BS: Windows 7 32bit

Re: Samsung Galaxy S3: Lücke macht Reset möglich

Post by moha.kasem »

Also wenn ich den ussd code im telefontastenfeld eingebe
wird der telefonpasswort vollkommen ignoriert?
so viel zum thema sicherheit.

Geschrieben mit badaBoard und Wave 3!
mein handy ist ein samsung wave 3. die derzeitige firmwarebezeichnung lautet
bada 2.0 S8600XXLD1/DBT. bei risiken u. o. nebenwirkungen wenden sie sich bitte an ihren arzt oder apotheker.
User avatar
sCion
mobile-Legend
Posts: 3375
Joined: Fri 22. Jul 2011, 07:12
Smartphone system: Windows
Netzbetreiber: Netzclub (o2)
BS: Windows 7 64bit
Location: Berlin
Contact:

Re: Samsung Galaxy S3: Lücke macht Reset möglich

Post by sCion »

Das habe ich noch nicht getestet, könnte gut möglich sein, dass uTrack das verhindert... Allerdings ist das eher ein Workaround als wirklicher Schutz.

Werde es später mal testen.

@Gunter33: Der Reset-Code funktioniert auch auf dem Wave 3 ;) Damit habe ich es ja getestet, da es derzeit nicht wirklich eingerichtet ist und daher ein Reset mir nichts ausmachte.
Devices: Wave 3, Wave 1, Wave M, Tizen RD-PQ, Ativ S

Kein Support via PN.

Lead Developer of SciDev
AppsReader | Baby Count | LiveClock PRO | SMS|ER
User avatar
FreundBlase
mobile-Hero
Posts: 1144
Joined: Thu 21. Jul 2011, 09:03
Firmware: 4.0.4
Netzbetreiber: fyve (D2)
BS: Windows 8

Re: Samsung Galaxy S3: Lücke macht Reset möglich

Post by FreundBlase »

Hier, nochmal eine interessante Stelle aus dem Artikel:
Moderne Handys bieten die Möglichkeit, Telefonnummern in einer Webseite direkt anzurufen. Dazu genügt es, vor dem Link das Kürzel "tel:" zu schreiben. Ebenso gibt es die Möglichkeit, in eine bestehende Website sogenannte iFrames einzubinden - beispielsweise Youtube-Videos oder Buttons zum Teilen von Informationen. In einem solchen iFrame kann auch der Schadcode platziert werden.

Werden diese beiden Möglichkeiten kombiniert, denkt das Handy, es handelt sich um eine Telefonnummer, gibt die Informationen an die Telefon-App weiter - und führt auf diese Weise den Code aus. Hilfreich soll es sein, einen anderen Browser als den vorinstallierten zu nehmen - denn Chrome, Opera und Co. können die Nummer zwar aufrufen, aber nicht eigenständig wählen. So wird zumindest verhindert, dass der Code automatisch ausgeführt wird.
Löschen per Kurzmitteilung.

Eine andere Möglichkeit, ein Samsung-Handy fernzulöschen, ist eine Funktion namens WAP-Push. Diese speziellen Mitteilungen ermöglichen es, einen Link direkt auf ein Smartphone zu schicken, ohne dass man etwas dagegen tun kann.

Der einzige Schutz: Die Funktion deaktivieren.
Also, alle Push-Dienste deaktivieren, wenn man einen solchen Reset vermeiden möchte :)
- Welch triste Epoche, in der es leichter ist, ein Atom zu zertrümmern als ein Vorurteil! -
User avatar
sCion
mobile-Legend
Posts: 3375
Joined: Fri 22. Jul 2011, 07:12
Smartphone system: Windows
Netzbetreiber: Netzclub (o2)
BS: Windows 7 64bit
Location: Berlin
Contact:

Re: Samsung Galaxy S3: Lücke macht Reset möglich

Post by sCion »

Alle Push-Dienste ist überflüssig, lediglich WAP-Push!
Devices: Wave 3, Wave 1, Wave M, Tizen RD-PQ, Ativ S

Kein Support via PN.

Lead Developer of SciDev
AppsReader | Baby Count | LiveClock PRO | SMS|ER
User avatar
moha.kasem
mobile-Expert
Posts: 286
Joined: Mon 4. Jun 2012, 12:29
Firmware: s8600xxld1
Netzbetreiber: base/eplus
BS: Windows 7 32bit

Re: Samsung Galaxy S3: Lücke macht Reset möglich

Post by moha.kasem »

Was ist mit dem passwort.

Geschrieben mit badaBoard und Wave 3!
mein handy ist ein samsung wave 3. die derzeitige firmwarebezeichnung lautet
bada 2.0 S8600XXLD1/DBT. bei risiken u. o. nebenwirkungen wenden sie sich bitte an ihren arzt oder apotheker.
User avatar
FreundBlase
mobile-Hero
Posts: 1144
Joined: Thu 21. Jul 2011, 09:03
Firmware: 4.0.4
Netzbetreiber: fyve (D2)
BS: Windows 8

Re: Samsung Galaxy S3: Lücke macht Reset möglich

Post by FreundBlase »

sCion wrote:Alle Push-Dienste ist überflüssig, lediglich WAP-Push!
Achso, unter WAP-Push konnte ich mir nichts konkretes vorstellen, was soll das sein, und wo kann man das ein/ausstellen?
- Welch triste Epoche, in der es leichter ist, ein Atom zu zertrümmern als ein Vorurteil! -
User avatar
sCion
mobile-Legend
Posts: 3375
Joined: Fri 22. Jul 2011, 07:12
Smartphone system: Windows
Netzbetreiber: Netzclub (o2)
BS: Windows 7 64bit
Location: Berlin
Contact:

Re: Samsung Galaxy S3: Lücke macht Reset möglich

Post by sCion »

moha.kasem wrote: ist mit dem passwort.
Konnte ich noch nicht testen und andere haben es wohl noch nicht getestet, es gibt auch Leute die noch Arbeiten müssen.
Ich habe gesagt, ich werde es testen und das mache ich auch. Aber ich bereits geschrieben habe, vermute ich dass das Passwort einen gewissen Schutz bietet, aber halt eher ein Workaround als eine wirkliche Bekämpfung des Problems.

Da müsste Samsung einfach ein Update nachreichen, welches tel: im Zusammenhang mit einer Zeichenkette die * und/oder # beinhaltet, nicht als "tel:"-Verknüpfung verfügbar macht.
Devices: Wave 3, Wave 1, Wave M, Tizen RD-PQ, Ativ S

Kein Support via PN.

Lead Developer of SciDev
AppsReader | Baby Count | LiveClock PRO | SMS|ER
User avatar
moha.kasem
mobile-Expert
Posts: 286
Joined: Mon 4. Jun 2012, 12:29
Firmware: s8600xxld1
Netzbetreiber: base/eplus
BS: Windows 7 32bit

Re: Samsung Galaxy S3: Lücke macht Reset möglich

Post by moha.kasem »

Ich weis nicht warum andere hersteller das problem nicht haben?
eben samsung

Geschrieben mit badaBoard und Wave 3!
mein handy ist ein samsung wave 3. die derzeitige firmwarebezeichnung lautet
bada 2.0 S8600XXLD1/DBT. bei risiken u. o. nebenwirkungen wenden sie sich bitte an ihren arzt oder apotheker.
User avatar
sCion
mobile-Legend
Posts: 3375
Joined: Fri 22. Jul 2011, 07:12
Smartphone system: Windows
Netzbetreiber: Netzclub (o2)
BS: Windows 7 64bit
Location: Berlin
Contact:

Re: Samsung Galaxy S3: Lücke macht Reset möglich

Post by sCion »

Weil andere Hersteller nicht solch einen USSD-Code haben bzw. evtl einen anderen? =)
Devices: Wave 3, Wave 1, Wave M, Tizen RD-PQ, Ativ S

Kein Support via PN.

Lead Developer of SciDev
AppsReader | Baby Count | LiveClock PRO | SMS|ER
User avatar
moha.kasem
mobile-Expert
Posts: 286
Joined: Mon 4. Jun 2012, 12:29
Firmware: s8600xxld1
Netzbetreiber: base/eplus
BS: Windows 7 32bit

Re: Samsung Galaxy S3: Lücke macht Reset möglich

Post by moha.kasem »

Das war eine rhetorische frage!
weil das ja im prinzip klar ist.
samsung hat ja sowieso zusätzliche besonderheiten an deren galaxys wie sam apps oder kies air.
wenige andere haben ein zusätzlichen store bzw. ein altanativen.

Geschrieben mit badaBoard und Wave 3!
mein handy ist ein samsung wave 3. die derzeitige firmwarebezeichnung lautet
bada 2.0 S8600XXLD1/DBT. bei risiken u. o. nebenwirkungen wenden sie sich bitte an ihren arzt oder apotheker.
Post Reply