1. Dashboard
  2. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  3. Filebase
  4. Forum
  5. Zebradem-WIKI
  6. Foren-Regeln
  7. Spenden Liste
    1. Spenden
  • Anmelden
  • Registrieren
  • Suche
ZebraDem-Sponsoring
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Dateien
  • Forum
  • Erweiterte Suche
  1. Forum
  2. Computer Ecke
  3. Handy/Smartphone
  4. Android

USSD-Exploit: nicht nur Samsung ist betroffen

  • Reppo
  • 27. September 2012 um 01:22
  • Reppo
    Super Moderator
    Punkte
    69.655
    Beiträge
    12.683
    • 27. September 2012 um 01:22
    • #1

    USSD-Exploit: nicht nur Samsung ist betroffen

    26. September 2012 Kategorie: Android, Backup & Security, geschrieben von: caschy Gestern hörte ich noch ein paar Spaßvögel lachen, als es um den USSD-Exploit ging, der dafür sorgen konnte, dass man das Gerät aus der Ferne löschen konnte (die Daten, nicht das System). Wäre ja nur Samsung und man hätte ja ein anderes Gerät. Tja – so wie es aussieht sind auch Geräte anderer Hersteller betroffen. Welche Geräte dies genau sind, ist schwer einzugrenzen, hängt die Angriffsmöglichkeit auch davon ab, welchen Standardbrowser man nutzt oder welche Android-Version zum Einsatz kommt.




    Folgende betroffene Modelle und Versionen sind bisher bekannt:


    • Samsung Galaxy S3 mit Android 4.04
    • Samsung Galaxy S2
    • Samsung Galaxy Ace, Beam und S Advance
    • HTC One S
    • HTC One X
    • HTC Sensation/XE mit Android 4.0.3
    • HTC Desire HD
    • HTC Legend
    • HTC Desire Z
    • Motorola Milestone
    • Motorola Atrix 4G
    • Huawei Ideos



    Wie man testen kann, ob das eigene Smartphone anfällig ist und wie man sich davor schützt, beschrieb ich ja bereits hier. Ich zitiere mal Kollege Seeger von AndroidPIT: Dass sich über den Besuch einer Website USSD-Code im Hintergrund ausführen lässt, ist zweifelsohne ein schwerwiegendes Sicherheitsleck. Allerdings sollte man auch die Kirche im Dorf lassen: Bisher sind keine entsprechenden Fälle in freier Wildbahn bekannt, bei denen diese Lücke ausgenutzt wurde.


    Quelle: USSD-Exploit: nicht nur Samsung ist betroffen

    • Zitieren
  • Badly
    Erleuchteter
    Punkte
    24.975
    Beiträge
    4.326
    • 27. September 2012 um 10:32
    • #2

    Trotz offener CFW ist mein tel offen für den Angriff.
    Hab mir mal die App installiert: Funktioniert einwandfrei!

    • Zitieren
  • Einstein67
    Erleuchteter
    Punkte
    22.845
    Beiträge
    4.469
    • 27. September 2012 um 11:02
    • #3
    Zitat von Badly;474752

    Trotz offener CFW ist mein tel offen für den Angriff.
    Hab mir mal die App installiert: Funktioniert einwandfrei!

    Wie hast du das festgestellt? Hab mich bisher mit Cyanogen sicher gefühlt .... (und Nandroid-Backup iss ja auch gemacht :) )

    • Zitieren
  • Badly
    Erleuchteter
    Punkte
    24.975
    Beiträge
    4.326
    • 27. September 2012 um 11:21
    • #4

    Einfach auf der Seite mit dem Smartphone auf den Link drücken

    Samsung: Update schließt Sicherheitslücke und wie man testet, ob man betroffen ist

    oder gleich hier drauf

    http://hugelaser.com/ac/ussd-test.php?conf=true

    • Zitieren
  • Einstein67
    Erleuchteter
    Punkte
    22.845
    Beiträge
    4.469
    • 27. September 2012 um 11:28
    • #5

    Mhhh .... OK !! Dann kann das ZTE-Blade mit Cyanogen auch auf die Liste der betroffenen Geräte :(

    Da kommt der Dialer im Hintergrund und im Vordergrund ein Fenster mit der IMEI .....

    • Zitieren
  • Reppo
    Super Moderator
    Punkte
    69.655
    Beiträge
    12.683
    • 27. September 2012 um 12:49
    • #6

    Android wird immer peinlicher...

    Jetzt bin ich mal gespannt, wie schnell HTC und Co. reagiert...😃😃


    Sent from my iPhone 5 64 GB using Tapatalk.

    • Zitieren
  • Online
    heugabel
    Administrator
    Reaktionen
    19
    Punkte
    43.069
    Dateien
    1
    Beiträge
    7.261
    • 27. September 2012 um 13:18
    • #7

    Der titel passt nicht zum Thema, das hat nix mit peinlich zu tun.

    Sicherheitslücken gibt es nun mal, perfekt ist keiner, auch der angefressene Apfel nicht.

    HTC SENSATION / 4.0.3 (3.33.401.6) Betroffen

    • Zitieren
  • Reppo
    Super Moderator
    Punkte
    69.655
    Beiträge
    12.683
    • 27. September 2012 um 13:54
    • #8

    Titel updated.

    • Zitieren
  • Gast
    Gast
    • 28. September 2012 um 02:16
    • #9
    Zitat von Einstein67;474756

    Vordergrund ein Fenster mit der IMEI .....

    Jetzt kennst du wenigstens deine IMEI :D

    Sicherheitslücken gehören heute zum Alltag. Egal ob in Geräten, Betriebssysteme, Browser oder "Programme". Entscheidend ist, wie schnell diese gestopft werden. Beim IE ging es jetzt richtig zackig. Ungewöhnlich für Microsoft. Die gravierende Lücke in Java war schon sehr lange bekannt. Das Loch wurde aber erst gestopft als die schon lange gemeldete Lücke veröffentlicht wurde. Erst dann hat Oracle reagiert bzw regeagieren müssen mit einem außerplanmäßigen Update.

    Cu
    Verbogener

    • Zitieren
  • Einstein67
    Erleuchteter
    Punkte
    22.845
    Beiträge
    4.469
    • 28. September 2012 um 18:57
    • #10

    Die IMEI kannte ich schon vorher :)

    Interessant finde ich die Reaktionen zum USSD Problem, im Vergleich zum Facebook Problem, bei Android-Hilfe :) http://www.android-hilfe.de/zte-blade-oran…se-lutea-forum/ Ich bin dort auch der Einstein ;)

    Hammer ........ :(

    • Zitieren
  • Reppo
    Super Moderator
    Punkte
    69.655
    Beiträge
    12.683
    • 28. September 2012 um 20:37
    • #11

    Die HTCs stürzen so oft ab, die User sind leidensfähig und Gerät gelöscht bekommen, wird sehr wahrscheinlich als eine Art "Erlösung" :pleased: empfunden.

    • Zitieren
  • Blechverdreher
    Gast
    • 28. September 2012 um 22:55
    • #12

    Pohh is das langweilig:lachende_smilies:

    • Zitieren
  • Gast
    Gast
    • 28. September 2012 um 23:29
    • #13
    Zitat von Einstein67;474892


    Interessant finde ich die Reaktionen zum USSD Problem, im Vergleich zum Facebook Problem,


    Für die meisten Facebook Nutzer ist das Wort Sicherheit ein Fremdwort. Sich um die eigene Sicherheit zu kümmern, wäre ja mit einem gewissen Aufwand verbunden. Die Zeit fehlt natürlich in Facebook wo man ja seine sozialen Kontakte pflegen MUSS. Wenn etwas passiert, dann trifft es sicherlich einen anderen und nicht mich.

    Das ist heute eine gängige Einstellung.

    Cu
    Verbogener

    • Zitieren
  • BackBlues
    Schüler
    Punkte
    690
    Beiträge
    130
    • 29. September 2012 um 03:46
    • #14

    AW: USSD-Exploit: nicht nur Samsung ist betroffen

    Acer E310 2.3.5 ist ebenfalls betroffen

    Gesendet von meinem E310 mit Tapatalk 2

    • Zitieren
  • Gast
    Gast
    • 29. September 2012 um 10:34
    • #15

    Alles ist schlecht nur Apple ist gut.
    Die Apple Jünger sollten mal vor der eigenen Türe zu putzen beginnen.

    iOS 6 stopft Konfigurationsloch | heise Security

    Rest steht ja schon in Post 9.

    Cu
    Verbogener

    Auch Sim-Karten lassen sich über diese Lücke sperren.

    https://www.zebradem.com/66145-samsung-…site#post475183

    Cu
    Verbogener

    • Zitieren
  • Einstein67
    Erleuchteter
    Punkte
    22.845
    Beiträge
    4.469
    • 30. September 2012 um 17:27
    • #16

    Bei CyanogenMod 7 ist seit gestern der Dialer gefixt!! Die neuen Nightlies sind wieder sauber :)

    • Zitieren

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!

Benutzerkonto erstellen Anmelden

Spenden

Vielen Dank für die Unterstützung!
Hiermit unterstützt du Zebradem.
Das beinhaltet überwiegend die Serverkosten und Lizenzgebühren.
Spenden

Letzte Beiträge

  • Samsung TV Plus/Rakuten TV

    Fellfresse 10. Mai 2025 um 22:07
  • Pluto TV

    Fellfresse 10. Mai 2025 um 20:59
  • Elektronische Patientenakte: Sicherheitsbedenken durch den CCC

    Katze Flohli 10. Mai 2025 um 08:58
  • Festnahmen von Online-Drogenhändlern in Deutschland

    heugabel 9. Mai 2025 um 08:27
  • KJM kritisiert öffentliche Sperrlisten

    heugabel 8. Mai 2025 um 14:27
  • Plex Live TV / LG Channels / Wedo TV

    Fellfresse 7. Mai 2025 um 21:31
  • Deutsche Bank Sicherheitsvorfall: Romantische Eskapaden im Rechenzentrum

    heugabel 7. Mai 2025 um 17:27
  • Social-Media-Verbot für Kinder: Ein Blick auf Deutschlands Herausforderungen

    Katze Flohli 7. Mai 2025 um 16:46
  • Die Pornhub-Sperre in Deutschland: Ein kurzes Fazit

    Katze Flohli 7. Mai 2025 um 07:29
  • IPTV-Piraterie 2025: Ein Blick auf das illegale Streaming

    heugabel 5. Mai 2025 um 12:27

Aktivste Themen

  • Android!

    68 Antworten
  • HTC Desire HD/ACE Dump fürs HD2 *Android*!

    28 Antworten
  • Nand HD2 Android is coming...!

    25 Antworten
  • Sicherheitslücke bedroht 900 Millionen Android-Nutzer

    17 Antworten
  • *FIX für Navigon Select*

    17 Antworten
  • Samsung S4 - heute war die Präsentation - jetzt mit 5" Display

    16 Antworten
  • USSD-Exploit: nicht nur Samsung ist betroffen

    15 Antworten
  • WhatsApp bekommt Abomodell mit einem, drei oder fünf Jahren Laufzeit

    14 Antworten
  • Aktuelle FRITZ!App Fon für Android-Smartphones

    13 Antworten
  • Dbox2 Stream über Android?

    11 Antworten
  1. Kontakt
© 2024 Zebradem - Software by WoltLab