Belangrijk: Voor het goed functioneren van nrc.nl maken wij gebruik van cookies (meer informatie).
Hiervoor hebben wij wel eerst je toestemming nodig. Klik op de groene knop als je hiermee akkoord gaat.

Webpagina veegt alle data van je Galaxy telefoon

SamsungGalaxySII

Bezitters van een Samsung Galaxy SII of SIII  telefoon zijn gewaarschuwd: veiligheidsspecialisten hebben een regeltje code gevonden waarmee op afstand de complete inhoud van de telefoon gewist kan worden.

Het gaat om onderhoudscodes die via een website op afstand verstuurd kunnen worden, bijvoorbeeld om het toestel even opnieuw op te starten. Eén specifieke code zet het toestel terug naar de fabrieksinstellingen en wist alle gegevens. De kwetsbaarheid zit in de Touch Wiz interface van Samsung en treft de populaire Android-modellen Galaxy SIII en SII, Galaxy Ace, Galaxy Beam en Galaxy Advance.  De Samsung Nexus (Google telefoon) zou geen risico lopen omdat die smartphone standaard Android draait.

De code is ook via NFC, een QR-code of sms’jes te activeren, demonstreerde onderzoeker Ravi Borgaonkar op een Spaanse hackerconferentie . De SIII zou alleen kwetsbaar voor die varianten, niet voor het browserlek. De SIII krijgt bovendien een update naar Android Jelly Bean 4.1, maar het is onduidelijk of daarmee de kwetsbaarheid ook verholpen is.

Samsung laat in een verklaring weten dat de kwetsbaarheid in de SIII meteen met een softwareupdate verholpen is, maar die is op dit moment nog niet beschikbaar. Controleer dit zelf bij Instellingen/Toestel-info/Softwareupdate/Bijwerken.  Of andere telefoons ook gerepareerd zijn, vertelt Samsung er niet bij.

Wwwoowww…

Rond twee minuten in de onderstaande video laat Ravi Borgaonkar de telefoon met één klik herstarten en terugkeren naar fabrieksinstellingen. Je hoort de bewondering van de aanwezige hackers op het congres: “wwowwww…” Gevolgd door applaus.

Bij de Nederlandse techsite Tweakers doen ze het nog een keer over.

Daar vind je in de reacties ook een link naar de code. Maar don’t try this at home.

 

Geplaatst in:
gsm & smartphone
veiligheid
Lees meer over:
galaxy
hack
samsung
security
SII
siii

7 reacties op 'Webpagina veegt alle data van je Galaxy telefoon'

ir. Fatih Erdurcan

Wat “toevallig” dat dit artikel verschijnt nu de verkoopcijfers van de iphone 5 zwaar tegenvallen. Apple onderdrukt concurrenten op vele manieren en houdt zoveel mogelijk de gebruikers van hun producten onwetend. Het lijkt haast een agressieve ideologie die andere ideologieën niet duldt en aanhangers dom houdt.

eduardo

Zijn dit concurrentie-”grappen” van Apple ?

Jeroen Hendrix

@ #1 en #2.
Ik zou niet inzien waardoor dit een grap van Apple zou moeten zijn. De fout zit duidelijk in de door Samsung zelf ontworpen software (en ook alleen in de Samsung software).

Norm Bleac

Wat een onzin. Paranöide much? Apple heeft niets te maken met dit euvel.

Ik quote even een reageerder op de bovenstaande Tweakers pagina:

nee hoor, wij appelaars erkennen en snappen prima dat dit gewoon een simpel, doch ongelukkig, foutje is in samsung’s code, en dat samsung dat gewoon heel snel zal gaan oplossen met een update. Kan iedereen overkomen, dus ook Samsung. Dat maakt Samsung, Android, of aanverwante producten niet direct slecht.

Klinkt een tikje neerbuigend maar laat wel zien hoe het ook kan in de tegenwoordig zo gepolariseerde my-brand-is -better discussies.

Xew

Veeg en weg is de onzin in de krant.

Marsh

@ir. Fatih Erdurcan
Iphone 5 sales tegenvallen?
Ik wil niet veel zeggen maar er zijn meer dan 2 miljoen Iphone5′s verkocht op launchday, apple heeft daarmee alle records verbroken.
Er werden in de eerste dagen zo’n 15 á 20 per SECONDE verkocht.

Beetje een Apple-hater?

Zelf ben ik ook geen Apple fan maar je moet hier geen onzin zitten uitkramen over complottheorieën van Apple…

Fatih Erdurcan

@Marsh
Google eens op “verkopen iphone 5 valt tegen” en je weet waar ik het over heb. Overigens heb ik geen hekel aan Apple producten, ik heb er vroeger zelf een hoop gehad. Hun houding van het zo dom mogelijk houden van de gebruiker (zie iphone & ipad) en alle concurrentie keihard onderdrukken is wat mij zo stoort…