1. Dashboard
  2. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  3. Filebase
  4. Forum
  5. Zebradem-WIKI
  6. Foren-Regeln
  7. Spenden Liste
    1. Spenden
  • Anmelden
  • Registrieren
  • Suche
ZebraDem-Sponsoring
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Dateien
  • Forum
  • Erweiterte Suche
  1. Forum
  2. Computer Ecke
  3. Handy/Smartphone
  4. Android

Löchriger Sperrbildschirm beim Sony Xperia Z

  • Gast
  • 27. März 2013 um 00:00
  • Gast
    Gast
    • 27. März 2013 um 00:00
    • #1

    26.03.2013 18:06
    « Vorige | Nächste »

    [h=1]Löchriger Sperrbildschirm beim Sony Xperia Z[/h]
    Der Sperrbildschirm des Sony Xperia Z bietet keinen Schutz vor ungewollten Zugriffen. Ohne PIN oder Passwort zu kennen kann ein Angreifer das Gerät dauerhaft freischalten und an die darauf gespeicherten Daten gelangen. Wie schon bei Samsung Galaxy S3 sowie Note 2 und dem iPhone wird über die Notruffunktion angegriffen. Bei Sony sind dafür nicht einmal flinke Finger und Timing gefragt.
    Wir konnten die bereits auf Video festgehaltene Lücke in der Redaktion auf einem Xperia Z und einem Xperia T mit Android 4.1.2 problemlos nachvollziehen. Vermutlich betrifft die Lücke auch andere Sony Xperia mit aktuellem Android. Wie bei den meisten Smartphones kann auch bei gesperrtem Gerät ein Notruf abgesetzt werden. Die Sony-Smartphones akzeptieren allerdings über die Wähltastatur nicht nur bekannte Notrufnummern, sondern auch Telefoncodes.
    Gibt der Nutzer die Zeichenfolge *#*#7378423#*#* ein, gelangt er in ein umfangreiches Testmenü, über das sich die Funktion der verbauten Hardware prüfen lässt. Startet er im Untermenü "Service Tests" den NFC-Test, reicht ein Druck auf die Home-Taste um direkt auf den Startbildschirm zu gelangen. Dies klappte auch mit einigen anderen Tests, jedoch nicht mit jedem zuverlässig.
    Von nun an kann das Gerät vom Angreifer in vollem Umfang genutzt werden. Auch beim Aufwecken aus dem Ruhezustand fragt das Smartphone nicht mehr nach dem Gerätepasswort. Drückt man den Home-Button erneut, erscheint wieder der Sperrbildschirm. Man muss ihn jedoch nicht erneut umgehen: Versetzt man das Xperia Z kurz in den Ruhezustand und weckt es wieder auf, hat man wieder direkten Zugriff. Der Spuk lässt sich durch einen Neustart oder das Schließen des Servicemenüs über den Taskmanger beenden.


    Möchte der Angreifer das Passwort für den Sperrbildschirm ändern, muss er es allerdings zuvor eingeben. Aussperren lässt sich der rechtmäßige Besitzer also nicht. Die auf beiden Geräten mögliche Verschlüsselung des internen Speichers hilft nur vor unerwünschtem Zugriff, wenn das Handy ausgeschaltet ist. Beim Aufwecken aus dem Standby fragt das Gerät nicht erneut nach dem Schlüssel.
    Mit älteren Softwareversionen von Sony klappte die Methode bei uns nicht. Auf einem Xperia T und Xperia ray mit Android 4.0.4 kann man zwar das Testmenü aufrufen und die gleichen Funktionen starten, auf den Startbildschirm gelangten wir jedoch nicht. Dennoch ist nicht auszuschließen, das einige der Tests ähnliche Wechselwirkungen haben könnten. Nur per Muster gesicherte Smartphones sind aber manchmal auch ganz ohne Lücke zu entsperren. ("[email protected]")


    Löchriger Sperrbildschirm beim Sony Xperia Z heise online - YouTube

    Löchriger Sperrbildschirm beim Sony Xperia Z | heise online

    Cu
    Verbogener

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!

Benutzerkonto erstellen Anmelden

Spenden

Vielen Dank für die Unterstützung!
Hiermit unterstützt du Zebradem.
Das beinhaltet überwiegend die Serverkosten und Lizenzgebühren.
Spenden

Letzte Beiträge

  1. Eine neue Bedrohung: Der adaptive KI-Wurm

    heugabel
    4. Juni 2026 um 18:27
  2. Revolution oder Risiko? KI-gestützte Hörbücher im Wandel

    heugabel
    4. Juni 2026 um 12:27
  3. Großrazzia gegen organisiertes Verbrechen in Sachsen-Anhalt

    heugabel
    4. Juni 2026 um 11:27
  4. Wieder online: Warez-Forum Data-Load kehrt zurück nach einer unerwarteten Zwangspause

    heugabel
    4. Juni 2026 um 10:27
  5. Geplante Änderungen bei der Vorratsdatenspeicherung: Ein Überblick

    heugabel
    3. Juni 2026 um 14:27
  6. Existenz eines vermeintlichen Limits bei Google durchMassive Löschungen in Frage gestellt

    heugabel
    3. Juni 2026 um 10:27
  7. Ubuntu 26.04: Der Weg in die KI-Zukunft oder nur ein Marketing-Schachzug?

    heugabel
    3. Juni 2026 um 09:27
  8. Illegale IPTV-Dienste: Eine versteckte Geldquelle für einen britischen Postboten

    heugabel
    3. Juni 2026 um 08:27
  9. Großfahndung gegen IPTV-Piraten in Großbritannien

    heugabel
    2. Juni 2026 um 18:27
  10. Datenleak an der Universität Saarland — Über 40.000 Accounts betroffen

    heugabel
    2. Juni 2026 um 12:27

Aktivste Themen

  1. Android!

    68 Antworten
  2. HTC Desire HD/ACE Dump fürs HD2 *Android*!

    28 Antworten
  3. Nand HD2 Android is coming...!

    25 Antworten
  4. Sicherheitslücke bedroht 900 Millionen Android-Nutzer

    17 Antworten
  5. *FIX für Navigon Select*

    17 Antworten
  6. Samsung S4 - heute war die Präsentation - jetzt mit 5" Display

    16 Antworten
  7. USSD-Exploit: nicht nur Samsung ist betroffen

    15 Antworten
  8. WhatsApp bekommt Abomodell mit einem, drei oder fünf Jahren Laufzeit

    14 Antworten
  9. Aktuelle FRITZ!App Fon für Android-Smartphones

    13 Antworten
  10. Dbox2 Stream über Android?

    11 Antworten
© 2024 Zebradem - Software by WoltLab