image

Samsung patcht reset-lek in Galaxy-telefoons

donderdag 27 september 2012, 09:32 door Redactie, 4 reacties

Het beveiligingslek in Samsung Galaxy-telefoons waardoor het mogelijk is om via een enkele regel HTML het toestel te wissen, is in veel modellen al opgelost. Voor de modellen waar het probleem nog steeds aanwezig is, is een firmware-update verschenen. Door een kwaadaardige Unstructured Supplementary Service Data (USSD) code op een website te plaatsen is het mogelijk om een 'hard reset' uit te voeren, waardoor een gebruiker alle instellingen en gegevens kwijtraakt.

Het probleem werd tijdens een recente beveiligingsconferentie onthuld. Samsung laat tegenover Engadget weten dat verschillende van de kwetsbare modellen al beschermd waren voordat de kwetsbaarheid werd gedemonstreerd. Voor andere toestellen, waaronder de Galaxy SIII, is er een update beschikbaar die Over-The-Air (OTA) te downloaden is.

Reacties (4)
27-09-2012, 10:19 door Anoniem
Zijn er al meer mensen tegen het probleem aangelopen dat OTA niet werkt als device encryption aan staat of afgedwongen wordt door exchange Active Sync?
27-09-2012, 10:55 door sloepie
Wat een verwarrende berichtgeving over dit onderwerp.

Volgens http://www.samsunggalaxys3.net/2657/let-op-hack-kan-samsung-galaxy-s3-een-hard-reset-geven/ treedt het probleem namelijk alleen op bij de Galaxy S3 wanneer deze een Qualcomm S4 processor heeft.

En aangezien de Galaxy S3 die in Nederland wordt uitgebracht de internationale versie is, die geen Qualcomm S4 processor heeft, zou dit probleem niet in Nederland voorkomen, terwijl volgens Tweakers.net het probleem wel bij de Galaxy S3 voorkomt, zij het alleen via NFC

Is er hier Iemand die daar meer over kan vertellen?
27-09-2012, 15:17 door wallum
Door sloepie: Wat een verwarrende berichtgeving over dit onderwerp.

Volgens http://www.samsunggalaxys3.net/2657/let-op-hack-kan-samsung-galaxy-s3-een-hard-reset-geven/ treedt het probleem namelijk alleen op bij de Galaxy S3 wanneer deze een Qualcomm S4 processor heeft.

En aangezien de Galaxy S3 die in Nederland wordt uitgebracht de internationale versie is, die geen Qualcomm S4 processor heeft, zou dit probleem niet in Nederland voorkomen, terwijl volgens Tweakers.net het probleem wel bij de Galaxy S3 voorkomt, zij het alleen via NFC

Is er hier Iemand die daar meer over kan vertellen?

http://thenextweb.com/google/2012/09/26/heres-check-android-device-vulnerable-remotely-wiped-hackers/

Op deze site staat een link naar een testpagina om te checken of je Android gevoelig is voor USSD-aanvallen.
27-09-2012, 15:19 door wallum
(dubbel)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.