Der Sicherheitsforscher Ravi Borgaonkar hat bei der Ekoparty-Sicherheitskonferenz in Buenos Aires eine Sicherheitslücke demonstriert, die es Angreifern ermöglicht, sämtliche Daten auf einem Galaxy-Smartphone von Samsung zu löschen. Dies geschieht durch einen USSD-Code, der auf einer Webseite eingebettet ist. Der Code kann als Bestandteil des GSM-Protokolls Befehle über die Telefontasten ausführen. Borgaonkar entdeckte, dass Samsung-Geräte, die Android nutzen, mit entsprechendem Code in den Werkszustand zurückversetzt werden können, wobei natürlich alle Nutzerdaten gelöscht werden. (weiterlesen …)