Achtung: Sicherheitslücke beim USSD-Code ermöglicht Komplettlöschung aus der Ferne

  • 495 Antworten
  • Letztes Antwortdatum
Mittlerweile haben, auf das USSD-Problem bezogen, einige Antiviren-Herstellern reagiert.

Es gibt Gratis-Apps von Bitdefender, Avira, GData und "normalen" Programmieren, wie z.B. das von Melkor erwähnte "NoTelURL" etc.!

Aber auch im xda-Forum wurde entsprechend reagiert:

Es gibt nun ein Fix, welches wie ein Update per CWM-Recovery eingespielt werden kann.

Der Fix befindet sich im Anhang....

Cu,

Heiko
 

Anhänge

  • u8160-USSD.zip
    900,6 KB · Aufrufe: 152
Zuletzt bearbeitet:
  • Danke
Reaktionen: woingenau und Cedarmine
Android-Freak2012 schrieb:
Der Fix befindet sich im Anhang....

Danke. Habs direkt aus dem Web runtergeladen, weil ich mich erst über die Sachen informiere, die ich installiere. Es funktioniert und meine Sicherheits-App (NoTelURL) kann ich jetzt deinstallieren :winki:

Cedarmine
 
Hi!

also bei mir hat zumindest (auf der Chip.de Seite gab es einen Bericht... hab den Link leider grad nicht da) das ausprobieren den gleichen Effekt wie auf Samsung Geräten gehabt: IMEI wird angezeigt, somit Sicherheitslücke vorhanden.

habe dieselbe App aus Play installiert, die für die Samsung geräte empfohlen wird, um diese Sicherheitslücke zu schließen (No Tel: URL heißt die) und hoffe damit "sicher" zu sein ... ^^

Gruß
Holly

Edit:

hier der Link zum ausprobieren (muss vom handy aus geladen werden)

http://www.chip.de/webapps/USSD-Exploit-Test_57745128.html

und hier die App:

https://play.google.com/store/apps/...telurl&feature=nav_result#?t=W251bGwsMSwyLDNd
 
Zuletzt bearbeitet:
Avast bietet mittlerweile auch einen Schutz dagegen. Man muss sich einfach im Klaren darüber sein, das nahezu jedes internetaugliche Telefon davon betroffen ist, denn auf so ziemlich allen Geräten lassen sich USSD-Codes ausführen.
 
Kurze Frage, weil ich es nirgends finden kann: Wurde der USSD-Bug bei 4.1.2 behoben? Ich habs grade mit meinem S3 auf USSD-Check | heise Security getest und es passiert nix. Will nur sicher gehen.
 
Seit 4.1.1 sollte der Fehler behoben sein.
 
  • Danke
Reaktionen: saiki
So viel Geschrei als der Fehler bekannt wurde - und so still und leise verschwand dieser wieder.
Auch ich wollte es heute wissen, habe die "Patch-App" deinstalliert und auf der betreffen Seite von Heise getestet. Vorher natürlich intensiv gesucht - und natürlich nicht gefunden, ob der Fehler nun beseitigt wurde oder nicht. Wollte sogar schon hier danach fragen.

Wieviel Tausend (?) User mögen wie ich deswegen 1/2 Stunde verplempert haben?

Eine deutliche und offizielle Meldung wäre gut gewesen.

MfG Peter

Gesendet von meinem GT-I9300 mit Tapatalk 2
 
Also in 4.1.1 gab es ihn soweit ich weis noch, Ob er in 4.1.2 behoben ist weis ich nicht, ich hab den Fix aber auch nicht mehr installiert.

Wer sich unsicher ist, kann ja NoTelUrl aus dem Play Store installieren, mit 160 kB frißt das ja kein Brot.
 
Der Bug war das der Code einfach so ausgeführt wurde. In 4.1.1 funktionierte das bereits nicht mehr ohne eine Bestätigung - hab ich auch ausprobiert. Ebenso in 4.1.2 - dort erscheint der Code zwar in der Telefonapp wird aber nicht einfach so ausgeführt.
 
  • Danke
Reaktionen: Mystic
Hallo,

nachdem ich mein Handy auf Werkszustand gesetzt habe funktioniert diese NotelURL-App bei mir nicht mehr, sprich mein IMEI wird wieder angezeigt wenn ich die Testseite aufrufe. Was kann das jetzt sein?


P.S. Telstop blockt auch nichts.
 
Einfach NoTelURL neu installieren, ggf. die alten Einstellungen der App löschen?
 
Defier schrieb:
Einfach NoTelURL neu installieren, ggf. die alten Einstellungen der App löschen?

Habe ich natürlich als erstes gemacht -geht trotzdem nicht!
 
Braucht man die App noch?
Avast zB.hat das schon mit drin.

Liebe Grüsse Mike vom Einser Note via Tapatalk HD
 
diemike schrieb:
Braucht man die App noch?
Avast zB.hat das schon mit drin.

Solange mir auf Testseiten meine IMEI-Nr. angezeigt wird -schon. Avast habe ich ja auch drauf,aber so richtig blocken tut sie diesen USSD anscheinend nicht. Und nu?
 
Klar blockt avast die Codes. Sie werden nicht einfach weiter gegeben, sondern erst angezeigt und dann entscheidest du. Das ist doch viel praktischer als das grundsätzlich zu blockieren. Es gibt ja auch mal Codes oder Telefonnummern die du anklicken willst.

Gesendet von meinem Galaxy S Plus :thumbup:
 
Lucas schrieb:
Klar blockt avast die Codes.

Und wieso wird mir dann auf Tests die IMEI angezeigt? Gerade das sollte doch nicht sein....
 
Dann hast du irgendwelche Standardeinstellungen geändert. Bei mir passiert das nicht, da greift avast ein und zeigt mir den Code.

Gesendet von meinem Galaxy S Plus :thumbup:
 
Lucas schrieb:
Dann hast du irgendwelche Standardeinstellungen geändert.

Du meinst bei Avast? Wenn ja, welche können das sein?
 

Ähnliche Themen

C
Antworten
5
Aufrufe
204
Herman
H
P
Antworten
8
Aufrufe
381
maik005
maik005
Zurück
Oben Unten