Fast alle Hersteller von Steuercode-Problem in Android betroffen

  • Laut Heise:



    Zitat

    Das Problem mit dem Steuercodes ist, dass der Dialer sie sofort ausführt – unabhängig davon, ob sie der Nutzer von Hand über die Zifferntastatur eintippt oder sie durch eine tel:-URL von einer Webseite an das Wählprogramm übergeben wurden. Während die Kombination *#06# noch harmlos ist und lediglich die 15-stellige IMEI-Nummer des Smartphones anzeigt, führen andere Steuercodes dazu, dass die SIM-Karte unwiderruflich gesperrt wird.


    Einfach nur krass :mad:

  • Tun sie das?
    Wenn ich mir die Updatepolitik der verschiedenen Hersteller anschaue...eher nicht!
    Bei den meisten Herstellern gab es schon nach ein paar Monaten keine Updates mehr.

  • Re: Fast alle Hersteller von Steuercode-Problem in Android betroffen


    Zitat

    Original geschrieben von lionidas
    Einfach nur krass


    In ICS 4.1 nicht mehr vorhanden, die Schwachstelle. Es gibt für *alle* Geräte entsprechende Abwehr-Apps im PlayStore, z.B.


    https://play.google.com/store/…s?id=org.mulliner.telstop


    https://play.google.com/store/….android.autoresetblocker


    https://play.google.com/store/…ails?id=com.voss.notelurl

  • Re: Re: Fast alle Hersteller von Steuercode-Problem in Android betroffen


    Zitat

    Original geschrieben von Merlin
    In ICS 4.1 nicht mehr vorhanden



    4.1 ist Jelly Bean und nicht ICS

  • Re: Re: Re: Fast alle Hersteller von Steuercode-Problem in Android betroffen


    Zitat

    Original geschrieben von IPhony
    4.1 ist Jelly Bean und nicht ICS


    Ok, ab 4.0.4 ;).


    Ich habe es jedenfalls auf ICS getestet und die Schwachstelle gibt es nicht mehr.

  • Und die restlichen 100Mio Smartphonenutzer, wo kein 4.0.4 möglich ist müssen sich mit dubiosen Abwehrapps begnügen! Das ist ja wohl nicht das Gelbe vom Ei. Vor allem Otto-Normal-User kriegt wahrscheinlich erst von diesem Bug etwas mit, wenn seine SIM-Karte gesperrt wurde.
    Stell ich mir nicht lustig vor, wenn ich gerade im Ausland auf Dienstreise oder im Urlaub wäre...

  • Eigentlich müsste man sich beim Hersteller beschweren, die Updatepolitik ist für'n Popo...


    Zwar hab ich mir die App geladen, aber beim Gerätewechsel demnächst muss ich wieder daran denken. :flop:

    c ya

  • Zitat

    Original geschrieben von lionidas
    Und die restlichen 100Mio Smartphonenutzer, wo kein 4.0.4 möglich ist müssen sich mit dubiosen Abwehrapps begnügen!

    Ob überhaupt so viele von diesem Bug (Ausführen von Befehlen OHNE Bestätigung durch den Handybesitzer) betroffen sind? Bei meinem HTC wird zwar auch die IMEI angezeigt, jedoch ist die *#06# ein denkbar schlechter Test, da diese Kombination bisher bei jedem Handy das ich hatte OHNE Drücken der Wahltaste (somit die Bestätigung) die IMEI angezeigt hat. Mein Desire zeigt z.B. nach Aufruf einer Seite, die *140# an das Handy schickt, den Dialer mit der Kombination an, die Anruftaste muss ich jedoch erst noch selbst drücken, damit der o2-Airbag-Betrag angezeigt wird. Für eine Telefonnummer gilt auch, dass erst die Wähltaste gedrückt werden muss, bevor der Anruf ausgeführt wird.

  • Es gibt immer wieder Menüpunkte (z.b. in
    operator AddOns, Weiterleitungsabfrage, Anklopfen Status,..) die auf
    USSD Abfragen hinauslaufen und ruhig den Dialer im Hintergrund nutzen
    dürfen ohne den User um einen grünen Tastendruck zu fragen.
    Das lässt sich alles ausnutzen...

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!