Oeps! Samsung Galaxy S2 gevoelig voor hack via browser

Door een, laten we zeggen, lulliger functionaliteit van Samsung's eigen TouchWiz interface zijn een aantal Galaxy smartphones – waaronder de Galaxy S2 – gevoelig voor een hack waarbij het toestel automatisch een ‘factory reset' ondergaat. De gebruiker is dan al zijn instellingen en data kwijt, en moet de telefoon helemaal opnieuw instellen en inrichten.

foto met dank aan Tweakers.net

Het gaat hier om een hack waarbij je via je browser op een link klikt, waarna de zogeheten ‘dialer', zeg maar de telefoon app, middels een speciale code direct – zonder om bevestiging van de gebruiker te vragen – de reset uitvoert.

Hoewel diegene die de link op bijvorrbeeld een website heeft geplaatst (of in een email) verder geen belang heeft bij deze ‘hack' – er is dus weinig reden om van dit zwakke punt van de Galaxy S2 misbruik te maken – is het natuurlijk een flinke misser in de TouchWiz interface.

We verwachten dan ook dat Samsung op korte termijn een beveiligingsupdate zal uitrollen – een simpele vraag om bevestiging vóór het uitvoeren van de reset zou het probleem al grotendeels verhelpen. Van andere Samsung Galaxy toestellen waarvan we al firmwares met Android 4.1 en TouchWiz hebben gezien weten we dat de hack niet werkt. Maar hopelijk brengt Samsung de benodigde beveiligingsupdate nog vóór de update naar Android 4.1 Jellybean.

Samsung heeft inmiddels bevestigd de zaak te onderzoeken.

(via Tweakers, TheVerge)

Lees de reacties (15)

1 2
Gerelateerde artikelen