image

USSD-code wist Galaxy-telefoon op afstand

dinsdag 25 september 2012, 16:51 door Redactie, 5 reacties

Via een enkele regel HTML-code is het mogelijk om op afstand Samsung Galaxy-telefoons te wissen. Dat liet de Indiase beveiligingsonderzoeker Ravi Borgaonkar tijdens de Ekoparty beveiligingsconferentie van afgelopen weekend zien. Door een kwaadaardige Unstructured Supplementary Service Data (USSD) code op een website te plaatsen is het mogelijk om een 'hard reset' uit te voeren, waardoor een gebruiker alle instellingen en gegevens kwijtraakt, zo meldt Tweakers.net.

USSD staat voor Unstructured Supplementary Service Data en is een sessie-gebaseerd GSM-protocol. Het wordt voornamelijk gebruikt voor het versturen van berichten tussen een mobiele telefoon en een applicatieserver in het netwerk. Tegenwoordig zijn er verschillende diensten die USSD gebruiken, zoals mobiel bankieren, Facebook, Twitter, het updaten van mobiele software en het opwaarderen van beltegoed.

Borgaonkar ontdekte dat het mogelijk is om via bepaalde USSD-codes de telefoon bepaalde taken uit te laten voeren. Tweakers bevestigt dat het probleem op de Galaxy S II en Galaxy S Advance toestellen aanwezig is. The Verge kreeg de aanval werkend op zowel de Galaxy S II en de AT&T Galaxy S III. Naast het resetten van telefoons zou het ook mogelijk zijn om simkaarten onklaar te maken. Alleen Samsung-toestellen zouden kwetsbaar zijn.

Reacties (5)
25-09-2012, 17:23 door Anoniem
ach ja als je alleen kunt plagiëren kan het ook niet echt goed zijn.
Ik zou me rot schamen met en SamSung.
Gewoon ordinaire namaak I-Phone.
25-09-2012, 23:38 door Anoniem
Ben ik de enige die zich afvraagt waarom die Samsung hun galaxy telefoons dat nummer laat interpreteren als commando voor hard reset? Lijkt me onder alle omstandigheden onwenselijk gedrag...
26-09-2012, 11:54 door Anoniem
Door Anoniem: ach ja als je alleen kunt plagiëren kan het ook niet echt goed zijn.
Ik zou me rot schamen met en SamSung.
Gewoon ordinaire namaak I-Phone.

oeh flamebait, leuk!

je zou een punt hebben als de iphone niet zelf ook aan alle kanten bij elkaar gejat was.

Gelukkig doet apple ook nieuwe innovatieve dingen, zoals het namaken van google maps.

Maar terug naar topic, dramatisch natuurlijk dit, hoezo kunnen dergelijke zaken uberhaupt op afstand gedaan worden? (zelfs al is het 'beveiligd')
26-09-2012, 19:28 door Security Scene Team
Door Anoniem:
Door Anoniem: ach ja als je alleen kunt plagiëren kan het ook niet echt goed zijn.
Ik zou me rot schamen met en SamSung.
Gewoon ordinaire namaak I-Phone.

oeh flamebait, leuk!

je zou een punt hebben als de iphone niet zelf ook aan alle kanten bij elkaar gejat was.

Gelukkig doet apple ook nieuwe innovatieve dingen, zoals het namaken van google maps.

Maar terug naar topic, dramatisch natuurlijk dit, hoezo kunnen dergelijke zaken uberhaupt op afstand gedaan worden? (zelfs al is het 'beveiligd')
hij heeft geen punt maar jij duidelijk wel. +1

EPIC XD ! +1 voor jou. dit is leuk omdat het én met security te maken heeft. én omdat het gewoon geintje is, hoewel mensen dit soms ook nog serieus nemen. 't valt iedergeval niet in de categorie -1
er zijn mensen (die hier ook reageerden) gewoon serieus op een Security site antwoorden op een topic waarin gevraagt word voor een programma dat het aantal beats kan aangeven en hoe hij/zij dit kon leren.

niemand gaf dat -1 en laat dat nou net de mensen zijn die op dat geinige plaatje -1 geven. intellectueel is soms ver ver ver te zoeken hier. -1 to u all shame on u.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.