Android: USSD Anruf erlaubt SIM Tod

Status

Dieses Thema ist geschlossen.
Geschlossene Themen können, müssen aber nicht, veraltete oder unrichtige Informationen enthalten.
Bitte erkundige dich im Forum bevor du eigenes Handeln auf Information aus geschlossenen Themen aufbaust.

Themenstarter können ihre Themen erneut öffnen lassen indem sie sich hier melden...

Chocoball

Well-Known Member
Viele Handys erkennen spezielle URLs mit der Kennung tel: als Telefonnummer, die beim Öffnen angerufen werden kann. Manche akzeptieren dabei auch URLs mit so genannten Unstructured Supplementary Service Data (USSD) Codes, über die man Steuerungsfunktionen aufrufen und etwa eine Ruf-Umleitung setzen oder einen Hardware-Reset einleiten kann. Im schlimmsten Fall wird diese Aktion dann sogar automatisch beim Öffnen einer eine bösartigen Web-Seite oder sogar schon beim Lesen einer WAP-Push-Nachricht ausgelöst. Dies ist bei einer ganzen Reihe von Android-Smartphones der Fall. Diese Demo-Seite hier enthält die USSD *%2306#,die lediglich eine Seriennummer des Geräts anzeigt (die IMEI, eine eindeutige ID jedes Handys). Konkret ist die URL:

tel:*%2306%23 als IFrame eingebettet.

Zeigt Ihr Gerät auf dieser Demo-Seite ohne Nachfrage die IMEI an, haben Sie unter Umständen ein Problem; im schlimmsten Fall kann etwa eine bösartige Web-Seite oder auch eine gezielt an Sie geschickte Nachricht ihr Handy manipulieren. Konkret gefährdet sind derzeit bestimmte Samsung-Modelle, für die ein USSD-Lösch-Code bekannt ist. Bei Smartphones von HTC und Motorola gelang es uns, beim Aufruf einer speziellen Web-Seite die SIM-Karte zu sperren. Ob es für andere Hersteller ebenfalls gefährliche USSD-Sequenzen gibt, die automatisch angewählt werden, ist noch unklar.

Passiert auf dieser Demo-Seite gar nichts oder erscheint zwar die Telefon-App, aber Sie können entscheiden, was Sie mit der angezeigten Nummer machen, brauchen Sie sich keine Sorgen zu machen. Schützen kann man sich derzeit nur durch die Installation eines speziellen Progrämmchens, das alle tel:-URLs abfängt und dem Anwender die Wahl überlässt, was er damit machen möchte.


ussd_qr_code.jpg-d5d196c4780289b1.jpeg

Scannen Sie diesen QR-Code mit Ihrem Smartphone, um diesen Test dort auszuführen.

Quelle: http://www.heise.de/newsticker/meldung/Android-Smartphones-Bei-USSD-Anruf-SIM-Tod-1718789.html
http://www.heise.de/security/dienste/USSD-Check-1717811.html

Mein Lenovo A750 zeigt IMEI :( Aber es gibt 2 Apps Telstop und NoTelURL die das stoppen sollen.
 
Zuletzt bearbeitet:

FrankyGER

Member
Bei meinem ZP100 startet die Seite bei mir den GO Dialer und dieser hat lediglich "*06" vorgetippt. Ich denke mal der Go Dialer kann damit nichts anfangen und bricht ab. Da braucht man keine extra Schutz APP :)
 
V

verdeler

Guest
Bei meinem ZP100 startet die Seite bei mir den GO Dialer und dieser hat lediglich "*06" vorgetippt. Ich denke mal der Go Dialer kann damit nichts anfangen und bricht ab. Da braucht man keine extra Schutz APP :)
Bei meinem ZP100 startet auch nur der Dialer, wir können also beruhigt sein :drink:
 

Chocoball

Well-Known Member
Bei meinem ZP100 startet die Seite bei mir den GO Dialer und dieser hat lediglich "*06" vorgetippt. Ich denke mal der Go Dialer kann damit nichts anfangen und bricht ab. Da braucht man keine extra Schutz APP :)
Selber benutze ich GO Dialer nicht und weil ich auch kein Original ROM von Lenovo habe wird es auch nicht repariert. Die Apps geben das gleichen Resultat wie GO Dialer. Verstehe wenn man die Apps nicht vetraut aber es gibt jetzt einen App von McAfee https://www.mcafeemobilesecurity.com/dialer-protection/.
 
Status

Dieses Thema ist geschlossen.
Geschlossene Themen können, müssen aber nicht, veraltete oder unrichtige Informationen enthalten.
Bitte erkundige dich im Forum bevor du eigenes Handeln auf Information aus geschlossenen Themen aufbaust.

Themenstarter können ihre Themen erneut öffnen lassen indem sie sich hier melden...

Mitglieder

Keine Mitglieder online.

Neueste Beiträge

Who Has Visited

Statistik des Forums

Themen
54,364
Beiträge
837,246
Mitglieder
66,936
Neuestes Mitglied
arensmeier.marcel@googlem
Oben Unten