>b's weblog

News. Journal. Whatever.

1.5 Millionen Menschen demonstrierten in Barcelona am 11.9.2012Tears of Steel

Android-Smartphones: Bei (USSD-)Anruf SIM-Tod

heise Security gelang es, eine Testseite zu erstellen, die mehrfach einen bestimmten USSD-Befehl in Kombination mit einer falschen PIN an das Telefonmodul des Smartphones schickt. Auf einem HTC One XL wurde unmittelbar nach dem Aufruf der Testseite die SIM-Karte gesperrt. Zur Entsperrung sollten wir die PUK eingeben. Theoretisch hätten wir es auch noch weiter treiben und die Seite so präparieren können, dass sie die PUK zehn Mal falsch eingibt, was zur endgültigen Sperrung der Karte geführt hätte.

Was hatten die Programmierer denn da geraucht, fragt man sich beim Lesen des Heise-Artikels.

Zurück zum Blogindex