Zoeken
  Zoeken met  
20.7 °C
NW2
 
files 24
108 km.
euro95
diesel
1,799
1,453
 
 
wo 26 sep 2012, 11:57

Groot beveiligingslek in Galaxy-toestellen

door onze redactie
Een aantal smartphones in de Galaxy-lijn van Samsung blijken met slechts een klik op een weblink compleet gewist te kunnen worden. Dat blijkt uit onderzoek van beveiligingsexperts die hun bevindingen op de EkoParty-beveiligingsconferentie gepresenteerd hebben.

Het lek, dat ondermeer op populaire toestellen als de Galaxy S II, S III en de S Advance misbruikt kan worden, draait om de mogelijkheid om vanuit een webbrowser de telefoonapp op te starten. Via deze app kunnen speciale codes ingetoetst worden waarmee ondermeer het apparaat naar fabrieksinstellingen gezet kan worden. In theorie zou het ook mogelijk zijn om de simkaart onklaar te maken. Via een malafide link kunnen deze codes automatisch ingevoerd worden, zonder dat de gebruiker dat doorheeft.

Samsung heeft snel gereageerd op het lek. Het bedrijf heeft al een update voor zijn vlaggenschip, de Galaxy S III, vrijgegeven waarmee het probleem opgelost wordt. Het is ook bijna klaar met een update voor de S II.

De codes werken alleen op Samsung-telefoons omdat deze gebruikmaken van een speciale softwarelaag genaamd TouchWiz. De herstelcodes zijn dan ook door Samsung in het apparaat geprogrammeerd. Android-telefoons van andere fabrikanten kunnen niet met deze methode gewist worden.