Samsung Galaxy S3: Lücke macht Reset möglich
- moha.kasem
- mobile-Expert
- Posts: 286
- Joined: Mon 4. Jun 2012, 12:29
- Firmware: s8600xxld1
- Netzbetreiber: base/eplus
- BS: Windows 7 32bit
Re: Samsung Galaxy S3: Lücke macht Reset möglich
Also wenn ich den ussd code im telefontastenfeld eingebe
wird der telefonpasswort vollkommen ignoriert?
so viel zum thema sicherheit.
Geschrieben mit badaBoard und Wave 3!
wird der telefonpasswort vollkommen ignoriert?
so viel zum thema sicherheit.
Geschrieben mit badaBoard und Wave 3!
mein handy ist ein samsung wave 3. die derzeitige firmwarebezeichnung lautet
bada 2.0 S8600XXLD1/DBT. bei risiken u. o. nebenwirkungen wenden sie sich bitte an ihren arzt oder apotheker.
bada 2.0 S8600XXLD1/DBT. bei risiken u. o. nebenwirkungen wenden sie sich bitte an ihren arzt oder apotheker.
- sCion
- mobile-Legend
- Posts: 3375
- Joined: Fri 22. Jul 2011, 07:12
- Smartphone system: Windows
- Netzbetreiber: Netzclub (o2)
- BS: Windows 7 64bit
- Location: Berlin
- Contact:
Re: Samsung Galaxy S3: Lücke macht Reset möglich
Das habe ich noch nicht getestet, könnte gut möglich sein, dass uTrack das verhindert... Allerdings ist das eher ein Workaround als wirklicher Schutz.
Werde es später mal testen.
@Gunter33: Der Reset-Code funktioniert auch auf dem Wave 3
Damit habe ich es ja getestet, da es derzeit nicht wirklich eingerichtet ist und daher ein Reset mir nichts ausmachte.
Werde es später mal testen.
@Gunter33: Der Reset-Code funktioniert auch auf dem Wave 3

Devices: Wave 3, Wave 1, Wave M, Tizen RD-PQ, Ativ S
Kein Support via PN.
Lead Developer of SciDev
AppsReader | Baby Count | LiveClock PRO | SMS|ER
Kein Support via PN.
Lead Developer of SciDev
AppsReader | Baby Count | LiveClock PRO | SMS|ER
- FreundBlase
- mobile-Hero
- Posts: 1144
- Joined: Thu 21. Jul 2011, 09:03
- Firmware: 4.0.4
- Netzbetreiber: fyve (D2)
- BS: Windows 8
Re: Samsung Galaxy S3: Lücke macht Reset möglich
Hier, nochmal eine interessante Stelle aus dem Artikel:

Also, alle Push-Dienste deaktivieren, wenn man einen solchen Reset vermeiden möchteModerne Handys bieten die Möglichkeit, Telefonnummern in einer Webseite direkt anzurufen. Dazu genügt es, vor dem Link das Kürzel "tel:" zu schreiben. Ebenso gibt es die Möglichkeit, in eine bestehende Website sogenannte iFrames einzubinden - beispielsweise Youtube-Videos oder Buttons zum Teilen von Informationen. In einem solchen iFrame kann auch der Schadcode platziert werden.
Werden diese beiden Möglichkeiten kombiniert, denkt das Handy, es handelt sich um eine Telefonnummer, gibt die Informationen an die Telefon-App weiter - und führt auf diese Weise den Code aus. Hilfreich soll es sein, einen anderen Browser als den vorinstallierten zu nehmen - denn Chrome, Opera und Co. können die Nummer zwar aufrufen, aber nicht eigenständig wählen. So wird zumindest verhindert, dass der Code automatisch ausgeführt wird.
Löschen per Kurzmitteilung.
Eine andere Möglichkeit, ein Samsung-Handy fernzulöschen, ist eine Funktion namens WAP-Push. Diese speziellen Mitteilungen ermöglichen es, einen Link direkt auf ein Smartphone zu schicken, ohne dass man etwas dagegen tun kann.
Der einzige Schutz: Die Funktion deaktivieren.

- Welch triste Epoche, in der es leichter ist, ein Atom zu zertrümmern als ein Vorurteil! -
- sCion
- mobile-Legend
- Posts: 3375
- Joined: Fri 22. Jul 2011, 07:12
- Smartphone system: Windows
- Netzbetreiber: Netzclub (o2)
- BS: Windows 7 64bit
- Location: Berlin
- Contact:
Re: Samsung Galaxy S3: Lücke macht Reset möglich
Alle Push-Dienste ist überflüssig, lediglich WAP-Push!
Devices: Wave 3, Wave 1, Wave M, Tizen RD-PQ, Ativ S
Kein Support via PN.
Lead Developer of SciDev
AppsReader | Baby Count | LiveClock PRO | SMS|ER
Kein Support via PN.
Lead Developer of SciDev
AppsReader | Baby Count | LiveClock PRO | SMS|ER
- moha.kasem
- mobile-Expert
- Posts: 286
- Joined: Mon 4. Jun 2012, 12:29
- Firmware: s8600xxld1
- Netzbetreiber: base/eplus
- BS: Windows 7 32bit
Re: Samsung Galaxy S3: Lücke macht Reset möglich
Was ist mit dem passwort.
Geschrieben mit badaBoard und Wave 3!
Geschrieben mit badaBoard und Wave 3!
mein handy ist ein samsung wave 3. die derzeitige firmwarebezeichnung lautet
bada 2.0 S8600XXLD1/DBT. bei risiken u. o. nebenwirkungen wenden sie sich bitte an ihren arzt oder apotheker.
bada 2.0 S8600XXLD1/DBT. bei risiken u. o. nebenwirkungen wenden sie sich bitte an ihren arzt oder apotheker.
- FreundBlase
- mobile-Hero
- Posts: 1144
- Joined: Thu 21. Jul 2011, 09:03
- Firmware: 4.0.4
- Netzbetreiber: fyve (D2)
- BS: Windows 8
Re: Samsung Galaxy S3: Lücke macht Reset möglich
Achso, unter WAP-Push konnte ich mir nichts konkretes vorstellen, was soll das sein, und wo kann man das ein/ausstellen?sCion wrote:Alle Push-Dienste ist überflüssig, lediglich WAP-Push!
- Welch triste Epoche, in der es leichter ist, ein Atom zu zertrümmern als ein Vorurteil! -
- sCion
- mobile-Legend
- Posts: 3375
- Joined: Fri 22. Jul 2011, 07:12
- Smartphone system: Windows
- Netzbetreiber: Netzclub (o2)
- BS: Windows 7 64bit
- Location: Berlin
- Contact:
Re: Samsung Galaxy S3: Lücke macht Reset möglich
Konnte ich noch nicht testen und andere haben es wohl noch nicht getestet, es gibt auch Leute die noch Arbeiten müssen.moha.kasem wrote: ist mit dem passwort.
Ich habe gesagt, ich werde es testen und das mache ich auch. Aber ich bereits geschrieben habe, vermute ich dass das Passwort einen gewissen Schutz bietet, aber halt eher ein Workaround als eine wirkliche Bekämpfung des Problems.
Da müsste Samsung einfach ein Update nachreichen, welches tel: im Zusammenhang mit einer Zeichenkette die * und/oder # beinhaltet, nicht als "tel:"-Verknüpfung verfügbar macht.
Devices: Wave 3, Wave 1, Wave M, Tizen RD-PQ, Ativ S
Kein Support via PN.
Lead Developer of SciDev
AppsReader | Baby Count | LiveClock PRO | SMS|ER
Kein Support via PN.
Lead Developer of SciDev
AppsReader | Baby Count | LiveClock PRO | SMS|ER
- moha.kasem
- mobile-Expert
- Posts: 286
- Joined: Mon 4. Jun 2012, 12:29
- Firmware: s8600xxld1
- Netzbetreiber: base/eplus
- BS: Windows 7 32bit
Re: Samsung Galaxy S3: Lücke macht Reset möglich
Ich weis nicht warum andere hersteller das problem nicht haben?
eben samsung
Geschrieben mit badaBoard und Wave 3!
eben samsung
Geschrieben mit badaBoard und Wave 3!
mein handy ist ein samsung wave 3. die derzeitige firmwarebezeichnung lautet
bada 2.0 S8600XXLD1/DBT. bei risiken u. o. nebenwirkungen wenden sie sich bitte an ihren arzt oder apotheker.
bada 2.0 S8600XXLD1/DBT. bei risiken u. o. nebenwirkungen wenden sie sich bitte an ihren arzt oder apotheker.
- sCion
- mobile-Legend
- Posts: 3375
- Joined: Fri 22. Jul 2011, 07:12
- Smartphone system: Windows
- Netzbetreiber: Netzclub (o2)
- BS: Windows 7 64bit
- Location: Berlin
- Contact:
Re: Samsung Galaxy S3: Lücke macht Reset möglich
Weil andere Hersteller nicht solch einen USSD-Code haben bzw. evtl einen anderen? =)
Devices: Wave 3, Wave 1, Wave M, Tizen RD-PQ, Ativ S
Kein Support via PN.
Lead Developer of SciDev
AppsReader | Baby Count | LiveClock PRO | SMS|ER
Kein Support via PN.
Lead Developer of SciDev
AppsReader | Baby Count | LiveClock PRO | SMS|ER
- moha.kasem
- mobile-Expert
- Posts: 286
- Joined: Mon 4. Jun 2012, 12:29
- Firmware: s8600xxld1
- Netzbetreiber: base/eplus
- BS: Windows 7 32bit
Re: Samsung Galaxy S3: Lücke macht Reset möglich
Das war eine rhetorische frage!
weil das ja im prinzip klar ist.
samsung hat ja sowieso zusätzliche besonderheiten an deren galaxys wie sam apps oder kies air.
wenige andere haben ein zusätzlichen store bzw. ein altanativen.
Geschrieben mit badaBoard und Wave 3!
weil das ja im prinzip klar ist.
samsung hat ja sowieso zusätzliche besonderheiten an deren galaxys wie sam apps oder kies air.
wenige andere haben ein zusätzlichen store bzw. ein altanativen.
Geschrieben mit badaBoard und Wave 3!
mein handy ist ein samsung wave 3. die derzeitige firmwarebezeichnung lautet
bada 2.0 S8600XXLD1/DBT. bei risiken u. o. nebenwirkungen wenden sie sich bitte an ihren arzt oder apotheker.
bada 2.0 S8600XXLD1/DBT. bei risiken u. o. nebenwirkungen wenden sie sich bitte an ihren arzt oder apotheker.