Nachrichten in aller Kürze
Alles zur Community
Nachrichten, die zu Ihnen kommen: Newsletter, Feeds und SMS
Alles zu unseren mobilen Angeboten: Apps, Mobilversion und SMS
Unsere Radio- und TV-Angebote
Die Zeitung im Internet: Abo, E-Paper, Anzeigen und mehr
Alles über die Redaktion von derStandard.at
Alles über Onlinewerbung, Stellenanzeigen und Immobilieninserate

Die USSD-Lücke kann mit Hilfe einer App gestopft werden.
Die kürzlich bekannt gewordene Gerätecode-Lücke bei Samsung Galaxy-Smartphones zieht weitere Kreise. Wie auch User der WebStandard-Foren berichten, dürfte die direkte Übergabe von "tel:"-Handles an den Telefon-Dialer auch bei manchen HTC-Geräten funktionieren.
So sollen der Aufruf einer Testseite auch am HTC Desire und HTC Sensation zur Ausführung des USSD-Codes geführt haben. Damit wäre auch hier die Fernlöschung per präparierter Website möglich. Ersteres Gerät lief mit der Alternativ-Firmware CyanogenMod 7.2.0.1, zweiteres mit Android 4.0.3. Ebenso könnten Phones anderer Marken ebenso betroffen sein.
Eine kleine App schafft nun Abhilfe. Sie heißt "NoTelURL" und dient dazu, via "tel:" übergebene Anweisungen abzufangen. Nach dem Aufruf einer entsprechenden Seite kann der User wählen, ob das Kommando vom Dialer oder dem Programm ausgeführt wird. "NoTelURL" schickt den Befehl ins Nirvana, hält das Telefon schadlos und liefert einen Warnhinweis.
Eine vom Entwickler online gestellte Webseite dient zur Selbstüberprüfung. Wer ausprobieren möchte, ob sein Telefon betroffen ist, muss diese nur ausführen und bekommt im schlimmsten Falle die IMEI seines Geräts angezeigt.
Für das Galaxy S3 hat Samsung bereits vor Längerem ein Softwareupdate veröffentlicht.Wer noch nicht über dieses verfügt, kann es problemlos Over-The-Air einspielen. (red, derStandard.at, 26.09.2012)
derStandard.at/SMS: Nachrichten in Echtzeit auf Ihr Handy!
Abbuchungen erfolgten von falscher Karte, Problem bei zwei Handelsketten entdeckt
Nachträglich keine missbräuchliche Verwendung der Daten festgestellt
Die Plattform interpretiert die Videos des 23-Jährigen als Coverversionen
Autoren sprechen von "ironischer Darstellung"
Netzaktivist in Spanien festgenommen - Soll für DDoS-Attacke auf Spamhaus verantwortlich sein
Angebliche Drehbuch-Abschrift von US-Dokumentation veröffentlicht
Seite tauchte auf Zensurliste auf - Behörden sprachen von "menschlichem Fehler"
Deutsche Bundesregierung bezog Stellung zum im März vorgelegten "Tallinn Manual"
Ziel: Verbesserung der Personenartikel
Strongbox soll es ermöglichen, anonym und sicher Informationen einzureichen
Deutscher Unternehmer wirft Twitter und Co. unrechtmäßige Patentnutzung vor
Im Chat verschickte https-URLs bekommen unangemeldeten Besuch von Microsoft
Umsetzung der nationalen Cyber-Security-Strategie
Die von Google vorgeschlagenen Suchwort-Ergänzungen können im Einzelfall rechtswidrig sein
Internetkommunikation soll bei Bedarf einfach "mitgeschnitten" werden können
Baupläne waren innerhalb von 48 Stunden über 100.000 Mal heruntergeladen worden
Deutscher BGH entschied, dass Autocomplete-Begriffe im Einzelfall gelöscht werden müssen
Entwickler wählten Mega zur Verbreitung, u.a. weil sie mit Gründer Dotcom sympathisieren - Update: Vorlagen entfernt
Smartphone-App informiert, welche Unternehmen und Interessensgruppen hinter einem Produkt stehen
Internetbanking betroffen - Bankchef Cernko: "Das war ein krimineller Akt, wir verfolgen das mit aller Härte"
Seit 2007 trainiert die Gruppe Computernetzwerk-Operationen in der Eifel für den Cyber-Krieg
Netzwerk schließt solche Dienste auch dann aus, wenn sie im Land der NutzerInnen legal sind
Seit ICS sind diese "WerbeApps" einfach deaktivierbar und scheinen nicht mehr auf...
Sollte der Spaß im Launcher (Touchwiz, Sense, ...) verpackt sein, einfach einen anderen Launcher installieren (i.d.R. werbefrei).
Wobei ich mir sicher bin, dass z.B. diese HRS Hotels App einfach zu deaktivieren ist.
Ich besitze selbst ein Android-Gerät und wenn es einen Bug gibt, wodurch bei bloßem Aufruf einer Seite ein Factory Reset durchgeführt werden kann, möchte ich schon darüber informiert werden, bzw. wissen ob ich davon betroffen bin und was ich dagegen tun kann.
Dass es dann in der Praxis - wie so oft bei auch so kritischen Lücken - immer noch relativ unwahrscheinlich ist, tatsächlich auf so eine Seite zu stoßen, schon allein weil es sich "nur" um Vandalismus handelt, mit dem sich kein Geld machen lässt, ist dabei ja völlig egal
Die Lücke ist jene: Es wird UNGEFRAGT eine eingebettete Nummer angerufen!
Nur gibt es eben "Nummern" die eigentlich geheime Codes sind ( *#0000#, *#06#, etc.) und wenn der Reset-Code gewählt wird, dann macht das Handy halt einen Reset..
Einfach die No-Tel App installieren und gut ist.
Ich weiß, mir ging es darum: es gibt eine kritische Lücke, es gibt auch einen einfachen Workaround und dennoch wird es hier nur so als Randnotiz erwähnt und selbst wenn Linus Torvalds auf Google+ über Mitt Romney schimpft scheint das wichtiger zu sein?
Das ist ja auch nicht der erste Beitrag, sondern der 2te zu dem gleichen Thema..
http://derstandard.at/134828396... martphones
hätte den Fehler ohne Klage gar nicht zugegeben, und danach jemanden wegen Patentbruch verklagt....
Bei Linuxsystemen wird über Fehler/Backdores und... offen gesprochen und an einer schnellen Lösung gearbeitet.
Deshalb braucht man es nicht breittreten....
Außerdem besitzen wir ja nicht DAS BESTE Smartphone der Welt......
Die Kommentare von Usern und Userinnen geben nicht notwendigerweise die Meinung der Redaktion wieder. Die Redaktion behält sich vor, Kommentare, welche straf- oder zivilrechtliche Normen verletzen, den guten Sitten widersprechen oder sonst dem Ansehen des Mediums zuwiderlaufen (siehe ausführliche Forenregeln), zu entfernen. Der/Die Benutzer/in kann diesfalls keine Ansprüche stellen. Weiters behält sich die derStandard.at GmbH vor, Schadenersatzansprüche geltend zu machen und strafrechtlich relevante Tatbestände zur Anzeige zu bringen.