Meer Android telefoons gevoelig voor resetprobleem

Deze week hadden we het bericht dat sommige Galaxy telefoons gereset kunnen worden via het internet. Nu blijkt dat ook de HTC One X en andere Android telefoons gevoelig zijn voor dit probleem.

Naast Samsung, ook HTC-, Sony- en Motorola-telefoons gevoelig voor internet-reset

Android probleemEen paar dagen terug hadden we het bericht dat onder andere de Galaxy S2 te resetten was via een internetlink. Dat bericht richtte zich voornamelijk op Galaxy telefoons, die overigens niet allemaal vatbaar waren voor het probleem. Nu blijkt echter dat ook andere Android-telefoons vatbaar zijn. Denk aan telefoons van de merken HTC, Sony en Motorola. Mogelijk is het dan ook een Android-probleem en niet een probleem van één specifiek merk.

Hoe gaat het in zijn werk?

Om te bellen gebruikt Android een belapplicatie, een programma om bellen en gebeld worden af te handelen. Een van de handige functies is dat je ook telefoonnummers direct vanaf een website kunt bellen. Stel bijvoorbeeld dat je op de website van restaurant X zit, dan kun je op die website het telefoonnummer aantikken en direct bellen. Deze functionaliteit werkt met zogeheten ussd-codes, welke aangeven wat de belapplicatie van Android moet doen. Naast bellen kunnen de ussd-codes echter ook andere functies uitvoeren, waaronder dus een reset van de telefoon. Er is echter een verschil tussen de code voor een telefoonnummer en andere codes. Om te bellen moet je namelijk nog zelf op het hoorntje drukken om het telefoonnummer te bellen, maar de code om bijvoorbeeld te resetten voert zichzelf uit, zonder toestemming te vragen.

Het probleem kan behoorlijk vervelend uitpakken. Nog vervelender is dat het ook via een ‘iframe’ werkt. Deze webtechniek kan automatisch een stukje code inladen in een website zonder dat je ergens op hoeft te klikken. Door de resetcode in een iframe te zetten wordt hij automatisch uitgevoerd en heb je als gebruiker geen controle meer. Een wat minder schadelijk voorbeeld kun je hier vinden. Ook hier wordt een iframe ingeladen, maar dan voor een telefoonnummer. Het kan geen kwaad, maar laat wel zien hoe het werkt.

Onduidelijk welke telefoons vatbaar zijn

Het probleem zou eerder dit jaar al opgelost zijn door Google maar de update is blijkbaar nog niet uitgerold naar alle telefoons waardoor sommige modellen, zoals de HTC One X, nog altijd vatbaar zijn voor dit vervelende probleempje. Welke modellen er precies vatbaar zijn is niet duidelijk.


Tags: , ,