1. Dashboard
  2. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  3. Filebase
  4. Forum
  5. Zebradem-WIKI
  6. Foren-Regeln
  7. Spenden Liste
    1. Spenden
  • Anmelden
  • Registrieren
  • Suche
ZebraDem-Sponsoring
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Dateien
  • Forum
  • Erweiterte Suche
  1. Forum
  2. Computer Ecke
  3. Handy/Smartphone
  4. Android

Löchriger Sperrbildschirm beim Sony Xperia Z

  • Gast
  • 27. März 2013 um 00:00
  • Gast
    Gast
    • 27. März 2013 um 00:00
    • #1

    26.03.2013 18:06
    « Vorige | Nächste »

    [h=1]Löchriger Sperrbildschirm beim Sony Xperia Z[/h]
    Der Sperrbildschirm des Sony Xperia Z bietet keinen Schutz vor ungewollten Zugriffen. Ohne PIN oder Passwort zu kennen kann ein Angreifer das Gerät dauerhaft freischalten und an die darauf gespeicherten Daten gelangen. Wie schon bei Samsung Galaxy S3 sowie Note 2 und dem iPhone wird über die Notruffunktion angegriffen. Bei Sony sind dafür nicht einmal flinke Finger und Timing gefragt.
    Wir konnten die bereits auf Video festgehaltene Lücke in der Redaktion auf einem Xperia Z und einem Xperia T mit Android 4.1.2 problemlos nachvollziehen. Vermutlich betrifft die Lücke auch andere Sony Xperia mit aktuellem Android. Wie bei den meisten Smartphones kann auch bei gesperrtem Gerät ein Notruf abgesetzt werden. Die Sony-Smartphones akzeptieren allerdings über die Wähltastatur nicht nur bekannte Notrufnummern, sondern auch Telefoncodes.
    Gibt der Nutzer die Zeichenfolge *#*#7378423#*#* ein, gelangt er in ein umfangreiches Testmenü, über das sich die Funktion der verbauten Hardware prüfen lässt. Startet er im Untermenü "Service Tests" den NFC-Test, reicht ein Druck auf die Home-Taste um direkt auf den Startbildschirm zu gelangen. Dies klappte auch mit einigen anderen Tests, jedoch nicht mit jedem zuverlässig.
    Von nun an kann das Gerät vom Angreifer in vollem Umfang genutzt werden. Auch beim Aufwecken aus dem Ruhezustand fragt das Smartphone nicht mehr nach dem Gerätepasswort. Drückt man den Home-Button erneut, erscheint wieder der Sperrbildschirm. Man muss ihn jedoch nicht erneut umgehen: Versetzt man das Xperia Z kurz in den Ruhezustand und weckt es wieder auf, hat man wieder direkten Zugriff. Der Spuk lässt sich durch einen Neustart oder das Schließen des Servicemenüs über den Taskmanger beenden.


    Möchte der Angreifer das Passwort für den Sperrbildschirm ändern, muss er es allerdings zuvor eingeben. Aussperren lässt sich der rechtmäßige Besitzer also nicht. Die auf beiden Geräten mögliche Verschlüsselung des internen Speichers hilft nur vor unerwünschtem Zugriff, wenn das Handy ausgeschaltet ist. Beim Aufwecken aus dem Standby fragt das Gerät nicht erneut nach dem Schlüssel.
    Mit älteren Softwareversionen von Sony klappte die Methode bei uns nicht. Auf einem Xperia T und Xperia ray mit Android 4.0.4 kann man zwar das Testmenü aufrufen und die gleichen Funktionen starten, auf den Startbildschirm gelangten wir jedoch nicht. Dennoch ist nicht auszuschließen, das einige der Tests ähnliche Wechselwirkungen haben könnten. Nur per Muster gesicherte Smartphones sind aber manchmal auch ganz ohne Lücke zu entsperren. ("[email protected]")


    Löchriger Sperrbildschirm beim Sony Xperia Z heise online - YouTube

    Löchriger Sperrbildschirm beim Sony Xperia Z | heise online

    Cu
    Verbogener

    • Zitieren

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!

Benutzerkonto erstellen Anmelden

Spenden

Vielen Dank für die Unterstützung!
Hiermit unterstützt du Zebradem.
Das beinhaltet überwiegend die Serverkosten und Lizenzgebühren.
Spenden

Letzte Beiträge

  • Sorge um Felix von Leitner – Fefe bleibt verschwunden

    heugabel 15. Juni 2025 um 11:27
  • Die Realität des Passwort-Sharings bei Streaming-Diensten

    heugabel 14. Juni 2025 um 12:27
  • Cyberkriminalität: Ein Blick auf die digitale Unterwelt

    heugabel 14. Juni 2025 um 09:27
  • Versteckte Kamera im Untermietzimmer: Juristische Grenzen der heimlichen Überwachung

    heugabel 12. Juni 2025 um 19:27
  • Werbeblocker für Smart-TVs: Wege zur Werbefreiheit im Wohnzimmer

    heugabel 12. Juni 2025 um 12:27
  • Piraterie-Trend 2025: Manga erobert die Szene

    heugabel 11. Juni 2025 um 09:27
  • Cybercrime 2.0 und der ScamChatBot: Der digitale Kampf gegen Online-Betrug

    heugabel 10. Juni 2025 um 17:27
  • BookFab Kindle Converter: Mangelhafte Leistung bei E-Books

    heugabel 10. Juni 2025 um 16:27
  • Piraterie über Fire-Stick: Nutzer im Visier von Betrügern und Ermittlern

    heugabel 9. Juni 2025 um 17:27
  • IPTV-Piraterie in Indien: Konsequenzen für illegale Streaming-Plattform

    heugabel 8. Juni 2025 um 16:27

Aktivste Themen

  • Android!

    68 Antworten
  • HTC Desire HD/ACE Dump fürs HD2 *Android*!

    28 Antworten
  • Nand HD2 Android is coming...!

    25 Antworten
  • Sicherheitslücke bedroht 900 Millionen Android-Nutzer

    17 Antworten
  • *FIX für Navigon Select*

    17 Antworten
  • Samsung S4 - heute war die Präsentation - jetzt mit 5" Display

    16 Antworten
  • USSD-Exploit: nicht nur Samsung ist betroffen

    15 Antworten
  • WhatsApp bekommt Abomodell mit einem, drei oder fünf Jahren Laufzeit

    14 Antworten
  • Aktuelle FRITZ!App Fon für Android-Smartphones

    13 Antworten
  • Dbox2 Stream über Android?

    11 Antworten

Benutzer online in diesem Thema

  • 1 Besucher
  1. Kontakt
© 2024 Zebradem - Software by WoltLab