Twee Italiaanse onderzoekers hebben een methode laten zien om een vergrendelde Galaxy-smartphone van Samsung te laten bellen via een commando op een verbonden Linux-pc. Omdat de hack fysieke toegang tot het toestel vereist, zijn de gevolgen beperkt.
De meest logische exploit is dat aanvallers hiermee gestolen toestellen urenlang kunnen laten bellen naar dure betaalnummers om zo geld te verdienen en de oorspronkelijke eigenaars op kosten te jagen. Die truc werkt altijd, omdat het toestel vanuit vergrendelde toestand kan bellen, melden de onderzoekers op GitHub.
De hack werkt doordat Samsungs oudere toestellen direct toegang geven tot het modem van de telefoon, dat verantwoordelijk is voor het plegen van telefoontjes en sturen van sms'jes. Bij nieuwere telefoons geven Galaxy's alleen toegang via media transfer protocol, maar via een truc is het alsnog mogelijk om het modem te benaderen. De truc werkt alleen onder Linux.
De onderzoekers, Roberto Paleari en Aristide Fattori, hebben de truc getest op de Galaxy S6, Note 3, S4 mini in twee varianten en de S4. De onderzoekers weten niet of andere firmwares of toestellen ook getroffen zijn. Zij hebben Samsung in november vorig jaar op de hoogte gebracht. Eind vorig jaar twitterde Paleari een filmpje van de exploit.