SMS mit "=" ( ist Gleichzeichen) bringt handy zum Absturz/Reboot

J

johndebur

Guest
Scheint bei Mediatek angekommen zu sein. :) Reagiert haben die zumindest noch nicht :p

联发科手机现“搞笑”漏洞 太无语了! mydrivers

MediaTek mobile phone now, "funny" loophole too silent!
According to foreign media Androidauthority reported recently a French blog Korben Friends found such a loophole: Just send an "=" symbol (without the quotes) in the text message, you can make some use MediaTek chip smart phone is switched off and restarted. Sounds funny, but the fact is the existence, Korben also produced a special video presentation.

Korben found that even brush into the phone the other ROM, loopholes still exist, indicating that the vulnerability is not much to do with the system, it may be the result of the interaction between software and hardware. It is reported that not much affected by the vulnerability of the device, only a small portion of MediaTek mobile phone platform.

The way to solve this vulnerability is to install a third-party messaging applications, while disabling the native SMS application, you can avoid this problem.

Currently, there is no a complete list of affected devices, but the risk Wiko and Alcatel two biggest brands.

MediaTek China Mobile has not had a similar news, you may wish to try.

Video address: http://v.youku.com/v_show/id_XNzMxMjM3NDUy.html
 
H

Herr Doctor Phone

Guest
sorry, hatte es gestern wegen den trouble hier total überlesen...
aktualisiert :)

.
 
J

johndebur

Guest
Mediatek hat anscheinend geantwortet. Der Fehler wird durch veraltete Software verursacht und nicht durch die Hardware. Irgendwo gibt es dafür einen Fix, keine Ahnung wo :)
Ich denke , daß die firmware der Handyhersteller irgendwann geupdated werden?

联发科回应“搞笑”漏洞:不是啥大事儿 mydrivers


MediaTek responded, "funny" loophole: It is not what a big thing
This morning there is news that some use MediaTek smartphone chip there is a very funny vulnerabilities: Just send an "=" symbol (without the quotes) in the text message, you can make them automatically restart.

Because the brush into the other ROM after the problem still exists, it is said that you suspect a hardware problem may be related Bug temporarily rely on third-party messaging application installed to avoid this problem.

In this regard, the first set of micro-grid linked to MediaTek technician asked this, got the following reply:

1, MediaTek chip hardware platform and turnkey solution and not a problem;

2, receiving "=" SMS will cause the system automatically shut down and restart the phenomenon is due to some specific version of the software is not updated to the latest version which caused this case does not raise any issues of information security, nor will the phone's performance impact;

3, MediaTek has provided software fix release for the affected customers to resolve this issue.

From the perspective of response MediaTek this incident should only be a false alarm, at least the hardware is not a problem. In addition there will be a big wave of expected future MediaTek processor phones usher in system upgrades, then this problem will be solved.
 

N2k1

Well-Known Member
Wie ich weiter oben schon schrieb: Er selbst sah das Problem eher im Baseband.
Die Zusammenarbeit Baseband/RIL ist ja auch bei anderen Herstellern gelegentlich ein Problem.
Zudem ist bei MTK das Modem auch für den Flash-Vorgang zuständig, weshalb das Modem (oder besser der Modulator/Demodulator) ein RESET der CPU ausführen darf.
Wenn nun also ein Fehler im Baseband oder RIL vorliegt (Software) so wird die CPU eben einen Reset ausführen.

Aber wozu sich mit der Materie weiter auseinandersetzen, wenn man so doch viel mehr Leser erreicht?!

Dagegen konnte man bei Samsung (und Nexus-Geräten) eine Zeit lang SMS versenden und telefonieren, wenn man die User auf eine preparierte Website gelockt hat...
 

N2k1

Well-Known Member
Ach @tommy0815 : Natürlich war gemeint, daß man als Seitenbetreiber vom fremden Gerät aus ein Telefonat oder eine SMS absetzen konnte - nicht (nur) am eigenen Gerät.
 

StardustOne

Well-Known Member
Dass Mediatek irgend was dagegen unternimmt glaube ich nicht, ist doch denen völlig egal. Verkauft ist verkauft, werde aber mal meine Phones in Zukunft auch darauf testen.

Erst G Data Test System Full Scan, dann SMS mit = Zeichen, was kommt wohl als nächstes?

Mediatek hat jetzt ein echtes Image Problem, fragt sich nur wann es denen beginnt weh zu tun, dann geht vielleicht was.
 

N2k1

Well-Known Member
Mediatek hat jetzt ein echtes Image Problem, fragt sich nur wann es denen beginnt weh zu tun, dann geht vielleicht was.
Dann hat Golem erreicht, was GData - in wessen Auftrag auch immer - wollte.
Wieso sollte MTK ein Imageproblem haben?
Das liegt nicht am Prozessor!
Entweder am Baseband - oder an der Phone.apk, denn sonst würde es ja alle Modelle betreffen und sichzudem auch nicht durch ein Update beheben lassen.

Nochmal: Das Modem ist so beschaltet, daß es ein RESET auslösen kann - so funktioniert der Flash-Modus.
Wenn nun auf Grund einer Fehlprogrammierung durch ein = ein Reset ausgelöst wird, hat das genau nichts mit der CPU zu tun.

Aber wie ich bereits schrieb: Scheinbar haben einige Hersteller ANGST vor der Bedrohung aus dem Land des Lächelns.
 

StardustOne

Well-Known Member
Das Ubtel Q1 hat den SMS Bug nicht und das Phone besitzt einen MTK6592 Prozessor. Das ThL W8 Beyond mit MTK6589T stürzt beim Empfang des SMS mit Gleichheitszeichen prima ab und startet neu.
 

Daemonarch

Chiclone-Lover
Running Gag momentan bei meinen Bekannten... Wiko Stairway und Mobistel Cynus T5 starten sich neu.
Dann hab ich mein No.1 N3 getestet... Auch! Denke das wohl ziemlich die mt6589 mit 4.2.2. betroffen sind.

Ich würde fast wetten, wenn man Hangouts statt der vorinstallierten SMS-App nutzt, wäre das nicht so.
 

N2k1

Well-Known Member
Man könnte auch einfach eine SMS-App von einem nicht betroffenen Gerät installieren - oder?
 
Oben Unten