Samsung Galaxy S3: Lücke macht Reset möglich

Hier könnt ihr euch über den Mobilfunkmarkt und andere OS neben Bada austauschen
User avatar
lacer92
mobile-Mastermind
Posts: 643
Joined: Sat 31. Mar 2012, 00:34
Smartphone system: Android
Netzbetreiber: Netzclub-O2, D1
BS: Windows 7 64bit
Location: Burgdorf OT Berel
Contact:

Re: Samsung Galaxy S3: Lücke macht Reset möglich

Post by lacer92 »

also laut TheVerge ist das nicht nur auf Samsung Phones begrenzt..
http://www.theverge.com/2012/9/26/34124 ... oid-dialer" onclick="window.open(this.href);return false;

soll zwar nicht bei allen sein aber beim HTC One X und Motorola Defy sollen zumindest mit der CFW CyanogenMod auch angreifbar sein...
und CM ist ja eine der beliebtesten ROMs bei Android...
MfG Mirko
_
Blogs: TizenBlog.de, mobilenote.de, smarrt.de
Devices: HTC Desire 820, Samsung Galaxy S4, Samsung Galaxy S3 und noch einige andere
dvdram
mobile-Infected
Posts: 137
Joined: Mon 28. Nov 2011, 13:04
Firmware: Bada 2.0
BS: Linux

Re: Samsung Galaxy S3: Lücke macht Reset möglich

Post by dvdram »

Hallo Leute!

Nachdem ich in dem anderen Thema (http://www.badanation.com/bada-allgemein/topic4110.html" onclick="window.open(this.href);return false;) freundlich darauf hingewiesen wurde, hier weiter zu diskutieren, gebe ich mal kurz meine Erfahrung zum Besten:

Wenn ich die Testseite, die Heise erstellt hat, mit meinem Wave 2 unter Bada 2.0 aufrufe, bekomme ich das typische Menü mit der Abfrage, was ich machen möchte: Sprachanruf, Nummer speichern, etc. Die IMEI wird nicht angezeigt, was laut des Textes auf der Seite bedeutet, daß das Telefon für diesen Fehler nicht anfällig ist.

Warum es jemanden gibt, der angeblich sein Wave 3 wegen dieses Fehlers ferngelöscht hat, kann ich nicht nachvollziehen. Vielleicht unterscheidet sich die Firmware vom Wave 2 und Wave 3 doch an einigen Stellen.

Welche Erfahrungen haben andere Benutzer von Bada 2.0 gemacht?
User avatar
sCion
mobile-Legend
Posts: 3375
Joined: Fri 22. Jul 2011, 07:12
Smartphone system: Windows
Netzbetreiber: Netzclub (o2)
BS: Windows 7 64bit
Location: Berlin
Contact:

Re: Samsung Galaxy S3: Lücke macht Reset möglich

Post by sCion »

Beim Wave1 und Wave 3 erhalte ich bei der Testseite auch das "Menü", allerdings beim Reset-Code nicht.

Wer mit Opera Mini surft, hat keinerlei Gefahren... Opera kann mit "tel:" nicht umgehen ;)
Devices: Wave 3, Wave 1, Wave M, Tizen RD-PQ, Ativ S

Kein Support via PN.

Lead Developer of SciDev
AppsReader | Baby Count | LiveClock PRO | SMS|ER
RYacht
mobile-Hero
Posts: 1001
Joined: Wed 27. Jul 2011, 18:37
Firmware: S850XXJI5 CSC DBTJH3
Netzbetreiber: O2
BS: Windows XP

Re: Samsung Galaxy S3: Lücke macht Reset möglich

Post by RYacht »

Willkommen im richtigen Thread :mrgreen:
dvdram wrote:Wenn ich die Testseite, die Heise erstellt hat, mit meinem Wave 2 unter Bada 2.0 aufrufe, bekomme ich das typische Menü mit der Abfrage, was ich machen möchte: Sprachanruf, Nummer speichern, etc. Die IMEI wird nicht angezeigt, was laut des Textes auf der Seite bedeutet, daß das Telefon für diesen Fehler nicht anfällig ist.
Der Test bei Heise ist bei Android-Handys ein Hinweis, ob die Lücke funktioniert oder nicht. Bei bada ist der Test nicht aussagekräftig, weil es da mit dem IMEI Code anders läuft. Zeigt, dass viele Publikationen und auch heise eben bada außen vor lassen. Die reden auch immer von Android und lassen ausser acht, dass es vielleicht auch bei älteren Samsung-Phones vor der Smartära die Möglichkeit geben könnte.

Was wichtig ist:
sCion hat es mit einer von ihm selbst gebauten Webseite geschafft, den Reset auf einem Wave mit bada zu provozieren. Das ist der Beweis - genau dieser Reset-Angriff würde eben doch funktionieren, wenn man auf eine präparierte Webseite kommt.
Punkt!

Es gibt ja noch andere Codes, die zu mehr oder weniger schlimmen Änderungen führen könnten. Wenn die bei Android und bada-Handys gleich sind, kann es auch da zu Betriebssystemübergreifenden Angriffen kommen. Diese Angriffsart nutzt eher Herstellerphilosophien aus als die Schwäche eines Betriebssystems.

Ray
User avatar
sCion
mobile-Legend
Posts: 3375
Joined: Fri 22. Jul 2011, 07:12
Smartphone system: Windows
Netzbetreiber: Netzclub (o2)
BS: Windows 7 64bit
Location: Berlin
Contact:

Re: Samsung Galaxy S3: Lücke macht Reset möglich

Post by sCion »

Na ja, eine Grundbedingung ist, dass der Browser bzw. OS mit "tel:"-Verknüpfungen hantieren kann. Das trifft auf ältere Geräte - besonders in der Vor-Smartphone-Ära weniger zu.

Dann bleibt noch die Frage ob der USSD-Code wirklich hersteller-Übergreifend ist: Antwort jein. Er trifft auf mehrere Hersteller zu (siehe HTC), aber gilt nicht allgemein -> anders als der IMEI-Code - dieser ist ein festgelegter USSD-Code und GILT FÜR ALLE GERÄTE (auch NICHT SMARTPHONES).

Es gibt diverse Faktoren - ob die Lücke genutzt werden kann. Fakt ist, Samsung Android-Geräte führen SÄMTLICHE USSD-Codes aus - ohne Fragen.
bada-Geräte FÜHREN DIE MEISTEN USSD-Codes nicht automatische aus.

Nutzer von Opera Mini unter bada sind sicherer als Dolfin-Nutzer. Ebenso sind auch Nutzer die ein Telefon-Passwort gesetzt haben "sicherer", da hier eine Passwort-Abfrage erfolgt.
Devices: Wave 3, Wave 1, Wave M, Tizen RD-PQ, Ativ S

Kein Support via PN.

Lead Developer of SciDev
AppsReader | Baby Count | LiveClock PRO | SMS|ER
RYacht
mobile-Hero
Posts: 1001
Joined: Wed 27. Jul 2011, 18:37
Firmware: S850XXJI5 CSC DBTJH3
Netzbetreiber: O2
BS: Windows XP

Re: Samsung Galaxy S3: Lücke macht Reset möglich

Post by RYacht »

sCion wrote:Ebenso sind auch Nutzer die ein Telefon-Passwort gesetzt haben "sicherer", da hier eine Passwort-Abfrage erfolgt.
Wichtige Aussage, sCion hat getestet. Vermutest Du das nur, oder hast Du es getestet?

Also, bei bada 1.0: Einstellungen > Sicherheit: Telefonsperre grün, Passwort setzen (erinnere mich nicht an die Reihenfolge), PIN-Sperre nicht grün. Hoffe, das stimmt so.

Bei bada 2: Einstellungen > Allgemein > Sicherheit > Telefonsperre


Background:

Telefon-Passwort nicht gleich konventionelle SIM-Card Pin! Ich habe bei mir zum Beispiel die SIM-Card PIN-Abfrage im bada deaktiviert und dafür eine (auch 4 stellige) Telefon-Pin aktiviert. Damit erreiche ich 2 Sachen:
  • Auch aus dem Standby Mode heraus muss ich beim Unlocken die PIN eingeben -> Mehr Sicherheit bei rumliegenden Handy/Klau
  • Wenn ein Dieb seine eigene Sim-Card einlegt, hilft es ihm nix, denn er muss nach dem Einschalten mein Telefon-PIN eingeben - kennt er nicht
Wenn Da nun die Telefon-PIN dem Angrissweg hier auch im Wege steht, ist das ein 3. Argument für die Telefon-PIN. Aber sCion sollte noch bestätigen.

Ray
Last edited by RYacht on Fri 28. Sep 2012, 12:59, edited 2 times in total.
User avatar
sCion
mobile-Legend
Posts: 3375
Joined: Fri 22. Jul 2011, 07:12
Smartphone system: Windows
Netzbetreiber: Netzclub (o2)
BS: Windows 7 64bit
Location: Berlin
Contact:

Re: Samsung Galaxy S3: Lücke macht Reset möglich

Post by sCion »

Ja, habe ich gestern Abend getestet... Die Abfrage benötigt man auch bei manueller Eingabe und wird auch bei der "automatisierten" Abfrage benötigt.
Devices: Wave 3, Wave 1, Wave M, Tizen RD-PQ, Ativ S

Kein Support via PN.

Lead Developer of SciDev
AppsReader | Baby Count | LiveClock PRO | SMS|ER
RYacht
mobile-Hero
Posts: 1001
Joined: Wed 27. Jul 2011, 18:37
Firmware: S850XXJI5 CSC DBTJH3
Netzbetreiber: O2
BS: Windows XP

Re: Samsung Galaxy S3: Lücke macht Reset möglich

Post by RYacht »

(Beitrag 2 drüber editiert).

Mag jemand den Weg für bada 2 aufschreiben, die Telefon-PIN zu aktivieren?

Ray
User avatar
sCion
mobile-Legend
Posts: 3375
Joined: Fri 22. Jul 2011, 07:12
Smartphone system: Windows
Netzbetreiber: Netzclub (o2)
BS: Windows 7 64bit
Location: Berlin
Contact:

Re: Samsung Galaxy S3: Lücke macht Reset möglich

Post by sCion »

Einstellungen -> Allgemein -> Sicherheit -> Telefonsperre
Devices: Wave 3, Wave 1, Wave M, Tizen RD-PQ, Ativ S

Kein Support via PN.

Lead Developer of SciDev
AppsReader | Baby Count | LiveClock PRO | SMS|ER
RYacht
mobile-Hero
Posts: 1001
Joined: Wed 27. Jul 2011, 18:37
Firmware: S850XXJI5 CSC DBTJH3
Netzbetreiber: O2
BS: Windows XP

Re: Samsung Galaxy S3: Lücke macht Reset möglich

Post by RYacht »

(auf handy-faq ist die bada/wave Sektion schon so eingeschlafen, dass dort gar kein sichtbarer Thread zum Thema da ist. Gut für badanation, schlechtes Zeichen für bada-Popularität insgesamt in D/A/CH ...)
Post Reply