DaBigFreak
Enthusiast
- 496
Hier gibt es eine Testseite, soeben genutzt, die darauf testet, ob per WEB-Anfrage Codes im Dialer aufgerufen werden können.
USSD Exploit Test
Bei mir schlug der Test nun auch positiv an, also bin auch ich von der Sicherheitslücke betroffen. Schickt mir nun jemand eine SMS mit bestimmten Inhalt, oder gehe ich unachtsam auf einer Internetseite auf entsprechenden Link, so wird das Handy zurück gesetzt.
Frage nun an euch, aber vor allem die ROM Entwickler: Kann man das nicht gerade in den CustomROMs sehr einfach generell fixen?
Habe Cyanogenmod7.2 drauf, dachte bis eben "sicher bin ich damit sicher".
Vorübergehender FIX: installieren der app NoTelURL, diese fragt bei Codes ab, ob mit der app oder dem Dialer gehandelt werden soll. Hat man selbst einen Code eingegeben, auf den Dialer tippen, weiß man von nichts, dann auf die App klicken. NIEMALS den Standart setzen, dann setzt man den Sicherheitseffekt wieder außer Kraft.
USSD Exploit Test
Bei mir schlug der Test nun auch positiv an, also bin auch ich von der Sicherheitslücke betroffen. Schickt mir nun jemand eine SMS mit bestimmten Inhalt, oder gehe ich unachtsam auf einer Internetseite auf entsprechenden Link, so wird das Handy zurück gesetzt.
Frage nun an euch, aber vor allem die ROM Entwickler: Kann man das nicht gerade in den CustomROMs sehr einfach generell fixen?
Habe Cyanogenmod7.2 drauf, dachte bis eben "sicher bin ich damit sicher".
Vorübergehender FIX: installieren der app NoTelURL, diese fragt bei Codes ab, ob mit der app oder dem Dialer gehandelt werden soll. Hat man selbst einen Code eingegeben, auf den Dialer tippen, weiß man von nichts, dann auf die App klicken. NIEMALS den Standart setzen, dann setzt man den Sicherheitseffekt wieder außer Kraft.
Zuletzt bearbeitet: