Kategorien: Android

Sony Mobile: Sicherheitslücke mit Android 4.1.2 und PIN-Sperre

Seit Google das quelloffene Betriebssystem für Mobilgeräte namens Android anbietet, schwebt immer der Vorwurf eines unsicheren Systems über der Plattform. Solche Vorwürfe werden leider immer wieder von diversen Sicherheitslücken untermauert, die manchmal per Zufall und manchmal nach gezielter Suche aufgedeckt werden. Und aktuell mehrt sich da ein bestimmter Verdacht.

Der Verdacht, dass Android 4.1.2 Jelly Bean allgemein ein Problem mit der Sicherheit im Sperrbildschirm haben könnte. Denn nachdem erst vor einigen Tagen Samsung von einer Sicherheitslücke im Sperrbildschirm heimgesucht wurde, hat es nun den japanischen Hersteller Sony Mobile getroffen. Ausgerechnet dessen aktuelles Flaggschiff, das von einem Snapdragon S4 Pro befeuerte Xperia Z, versagt auf erschreckend simple Weise bei Verwendung der PIN-Sperre. Dabei wird ausgerechnet die Lücke im System ausgenutzt, die bereits für die derzeitige Methode zur Erlangung von Root-Rechten dient: Über das Service-Menü und dem NFC Diag Test.

Wer es mal bei seinem Xperia ausprobieren will, kann das gerne machen. Dazu stellt ihr zunächst die Displaysperre des Gerätes auf eine PIN-Eingabe um und schaltet das Gerät aus. Jetzt wird das Gerät wieder angeschaltet, öffnet ihr die Notruffunktion und gebt hier eine bestimmte Zeichenfolge, einen sogenannten USSD-Code ein: *#*#7378423#*#* Ist der USSD-Code erfolgreich eingegeben, sollte sich das Service-Menü eures Xperia-Smartphones öffnen. Hier nur noch den Menüpunkt „NFC Diag Test“ auswählen und schon gelangt ihr mit der Home-Taste auf den Homescreen des Xperias. Zwar kann die PIN-Sperre nicht ohne Weiteres deaktiviert werden (dazu müsste man die PIN selbst wissen) aber dennoch lässt sich das gesamte Smartphone ohne irgendwelche Hindernisse nutzen. Der Entdecker Scott Reed hat dazu ein kleines Filmchen bei YouTube hochgeladen.

Im Gegensatz zur Lücke bei Samsung-Smartphones beherbergt der Weg mehr Schritte, ist aber um Längen einfacher durchzuführen. Bisher ist die Lücke in Verbindung mit Android 4.1.2 auf den Modellen Xperia Z, T, TL, V und P bestätigt worden. Sony Mobile wurde über die Sicherheitslücke bereits informiert und arbeitet an einem entsprechenden Bugfix. Nur wann dieser verteilt werden kann ist unklar. Immerhin muss die Änderung von Google und den Netzbetreibern abgesegnet werden und so ein Prozess kann sich ziemlich in die Länge ziehen.

Reed selbst ist über die Lücke eher durch Zufall gestolpert, als er sein Xperia Z rooten wollte. Die Veröffentlichung der Lücke in Videoform soll übrigens Sony Mobile dazu anspornen, möglichst schnell ein entsprechendes Bugfix-Update an alle potentiell betroffenen Xperia-Modelle auszuliefern. Falls ihr auf eurem nicht-genannten Xperia-Modell den Fehler reproduzieren könnt, dann schreibt uns dazu im Kommentarbereich.

[Quelle: GSM Arena | Danke für den Tipp, Manuel]
Stefan

Mann mit Bart und Faible für Smartphones und Tablets jeder Plattform, doch eindeutig bekennender Androidliebhaber.

Zeige Kommentare

  • Gut das der iPhone Lookscreen total sicher ist ^^
    Außerdem ist Android 4.1 völlig veraltet, selber schuld wer alte Versionen nutzt

Share
Veröffentlicht von
Stefan

Recent Posts

Samsung-Foldables auch 2024 mit Dual-Prozessor-Strategie

Die Spatzen pfeifen es bereits von den Dächern: Die Samsung-Foldables der 6. Generation werden am…

10 Stunden vor

OnePlus 12 versus Samsung Galaxy S24: Vergleich der preiswerten Flaggschiffe!

Welches "preiswerte" Flaggschiff kann dem Samsung Galaxy S24 die Stirn bieten? Wie schaut es mit…

12 Stunden vor

Samsung Galaxy S24 Fan-Edition beim Mobilfunkbetreiber gesichtet

Das Samsung Galaxy S24 Fan-Edition wirft auch dieses Jahr berechtigte Zweifel an seiner Notwendigkeit. Lange…

15 Stunden vor

WearOS 5.0: Google bestätigt neues Smartwatch-Betriebssystem!

Mit WearOS 5.0 könnte bereits die nächste Generation des mobilen Betriebssystem für Smartwatches auf der…

18 Stunden vor

Sony Xperia 1 VI: Kein 4K-Display – dafür günstigerer Preis

Nach den ersten Bildern zum Sony Xperia 1 VI und einem möglichen Launchtermin, folgt nun…

21 Stunden vor

Kospet iHeal Ring 3 im Test: Nur klauen ist günstiger!

Mit dem iHeal Ring 3 von Kospet tritt ein weiterer chinesischer Hersteller in den obligatorischen…

2 Tagen vor

Diese Seite verwendet cookies.