De bug waarbij het klikken op een link de telefoon laat resetten blijkt werkzaam te zijn op de HTC One X, zo hebben gebruikers ontdekt. De fout werd eerder ontdekt bij Samsungs Galaxy-telefoons, maar het gaat waarschijnlijk om een fout in Android.
Door middel van een regel html-code bleken beveiligingsonderzoekers Galaxy-telefoons te kunnen resetten, maar gebruikers op GoT hebben dit kunnen reproduceren op de One X, het huidige vlaggenschip-model van HTC. Daarnaast ontdekte The Next Web dat de HTC Desire, Motorola Defy en mogelijk verscheidene Sony-toestellen ook vatbaar zijn.
Het probleem zit waarschijnlijk in de belapplicatie voor Android. Die handelt zogenaamde ussd's af; dit zijn codes die in de dialer ingevoerd kunnen worden en waarmee een bepaalde functie wordt uitgevoerd. Zo is het bijvoorbeeld mogelijk om via de bel-app in het supportmenu te komen, maar er zijn ook codes om een hard reset uit te voeren.
De belapplicatie op Android kent de mogelijkheid om telefoonnummers direct vanaf een website te openen. Omdat dit met ussd's ook werkt, zouden kwaadwillenden zo een link kunnen sturen waarin een dergelijk commando is verstopt, waardoor de telefoon wordt gereset zonder dat de gebruiker hier toestemming voor geeft.
Alhoewel de bug eerder alleen bij Galaxy-telefoons werd ontdekt, lijkt het om een algemeen probleem in Android te gaan. Eerder dit jaar werd de bug echter al wel gerepareerd door Google, maar nog niet alle telefoons lijken over de fix te beschikken. Inmiddels zou Samung voor de Galaxy S III een patch hebben uitgerold en wordt er eentje voor de Galaxy S II nog verwacht.
Apple en Microsoft pushen allebei direct hun updates naar hun gebruikers. Daardoor worden updates veel sneller doorgevoerd. Bij Android kunnen zowel de fabrikanten als providers de rom images aanpassen, maar dat houd ook in dat updates van Google veel langzamer hun weg naar de eindgebruiker vinden..Alhoewel de bug eerder alleen bij Galaxy-telefoons werd ontdekt, lijkt het om een algemeen probleem in Android te gaan. Eerder dit jaar werd de bug echter al wel gerepareerd door Google, maar nog niet alle telefoons lijken over de fix te beschikken.
En waarom denk je dat?Nee, natuurlijk kan je een toestel niet bricken via de dialer...
Die reset is de enige code die direct doet wat het doet, ALLE andere secret codes tonen enkel informatie of geven je een menu, dat menu is niet vanuit de browser te besturen dus ik weet bijna 100% zeker dat je buiten de reset om NIKS kan...Ik weet bijna 100% zeker dat er een lowlevel commando gegeven kan worden richting de baseband waardoor je telefoon effectief een brick is.
als je echt wilt kan je alsnog zelf de link openen, maar dan is het ook echt je eigen schuld als je telefoon leeg is.Frame content not displayed
Loading of external frame source tel:*%2306%23 suppressed (click to view).
Generated by Opera.
Dit demonstreert wel de zwakte van Android (wel een mooi OS trouwens). Google werkt netjes de codebase bij en vervolgens heeft alleen de Nexus heeft de fix. Alle andere fabrikanten moeten er net zin in hebben om deze fix ook uit te brengen. Zal overigens wel gebeuren vanwege de media-aandacht.Alhoewel de bug eerder alleen bij Galaxy-telefoons werd ontdekt, lijkt het om een algemeen probleem in Android te gaan. Eerder dit jaar werd de bug echter al wel gerepareerd door Google, maar nog niet alle telefoons lijken over de fix te beschikken.
En de krachtDit demonstreert wel de zwakte van Android (wel een mooi OS trouwens).
Waar staat in dat topic dat de telefoon te resetten is?Door middel van een regel html-code bleken beveiligingsonderzoekers Galaxy-telefoons te kunnen resetten, maar gebruikers op GoT hebben dit kunnen reproduceren op de One X
[Reactie gewijzigd door SmiGueL op woensdag 26 september 2012 23:31]
[Reactie gewijzigd door bazs2000 op woensdag 26 september 2012 21:52]
This little App will help you to protect against the USSD vulnerability detected on many devices.
Just install it and if you reach a Website with malicious code inside there will be a popup asking you wich app to launch. Just select "use as standard" an choose NoTel:URL as app and you will be fine.
Detailed Information can be found on my Website:
http://fotovossblog.peggy-forum.com/
Here you will also find urls and barcode for testing
[Reactie gewijzigd door Soldaatje op woensdag 26 september 2012 22:13]
Op dit item kan niet meer gereageerd worden.
Populair: Tablets Samsung Websites en communities Mobiele telefoons Google Apple Microsoft Sony Games Politiek en recht
© 1998 - 2013 Tweakers.net B.V. Contact Over Tweakers Jouw privacy Algemene voorwaarden Cookies
Tweakers wordt uitgegeven door De Persgroep en wordt gehost door True