• Schwerer Systemfehler in Window Phone 7.5

    Das im September veröffentlichte Update "Mango" galt bislang als sicher.
    Wie bei fast allen Systemen werden mit grösserer Beliebtheit auch Hacker aufmerksam.
    Nun wurde erstmals eine grosse Sicherheitslücke in Windows Phone 7.5 festgestellt. Dabei handelt es sich um eine Zeichenfolge, die über eine empfangene Nachricht im Nachrichten-Hub eingeschleust wird.
    Dabei spielt es keine Rolle, wie diese Nachricht empfangen wurde. Egal ob SMS, Facebook oder Windows Live Messenger, enthält die Nachricht einen bestimmten Text, so führt dies zu einem Absturz des Handys.
    Nach einem Neustart des Gerätes ist dann der Nachrichten-Hub nicht mehr funktionsfähig. Nach einer kurzen Ladezeit schliesst sich der Hub sofort wieder und man ist zurück auf dem Startscreen. Das Senden und Empfangen von Nachrichten ist demnach nicht mehr möglich.

    Hat man einen Kontakt als Live-Tile auf dem Startscreen und empfängt von diesem besagte Zeichenfolge, so stürzt das Handy ebenfalls ab.
    Das Löschen der Kontakt-Live-Tile behebt diesen Fehler allerdings vorerst.
    Die Funktionalität des Nachrichten-Hubs erhält man allerdings erst nach einem Hardreset oder dem Einspielen eines Backups wieder.

    Das Problem scheint derzeit bei allen Windows Phones mit den Versionen 7720 und 7740 aufzutreten.
    Die Fehlersuche seitens Microsoft soll bereits begonnen haben, eine offizielle Stellungnahme gibt es bislang aber nicht.

    Eine Demonstration zeigt das Video von Winrumors:



    Auch bei uns im Forum wird bereits heiss darüber diskutiert.

    Quelle: Winrumors (english)
    Kommentare 13 Kommentare
    1. Avatar von QT7x
      QT7x -
      Haha unglaublich von Microsoft
      will die zeichenfolge haben mal asutesten bei nem kumpel
    1. Avatar von Ahab
      Ahab -
      Hässliche Sache das... Aber solange das Gerät keine bleibenden Schäden davon trägt ist das kein Grund für mich in Panik zu verfallen.
    1. Avatar von Kalti94
      Kalti94 -
      Das ist ja wie der selbst zerstörungsknopf!!! Wozu hat Microsoft den wohl eingebaut?
    1. Avatar von olijacobi
      olijacobi -
      Autsch... Ich glaube so könnte ich gleich mein halbes Team lahm legen
    1. Avatar von Chatfix
      Chatfix -
      Die "geheimen" Zeichenfolgen haben mehrere Zwecke.
      Zum einen Kann man so über die Webseite sein Handy sperren, oder eine App aus dem Web-Marketplace herunterladen.

      Da wird nämlich auch eine SMS an das Telefon geschickt welche dann nur intern verarbeitet wird.

      Und da ist scheinbar der Fehler, das sich das Telefon an einer nicht definierten Dienstnachricht aufhängt.


      Übrigens gabs das auch schon zu Windows Mobile Zeiten wenn ich mich recht erinnere.
    1. Avatar von Nemoc
      Nemoc -
      Also wie im Forum geschrieben wurde, ist das doch erstmal ein Bug. IMHO fehlt für eine Sicherheitslücke noch ein bisschen was. Zum Beispiel dass man Daten abziehen oder Spam versenden oder so was in der Richtung kann.
      Und ob der Fehler jetzt wirklich als schwer einzustufen ist.. Dafür würde ich jetzt noch obige Punkte voraussetzten.
    1. Avatar von zerberus1971
      zerberus1971 -
      Zitat Zitat von QT7x Beitrag anzeigen
      Haha unglaublich von Microsoft
      will die zeichenfolge haben mal asutesten bei nem kumpel
      ... und eben wegen solchen wie Dir, wird derzeit alles versucht das diese nicht öffentlich wird!
    1. Avatar von Clouds
      Clouds -
      FAIL.
    1. Avatar von QutE
      QutE -
      Naja, jetzt wird wieder richtig panik gemacht und WP 7.5 in den Dreck gezogen, aber bei Apple oder Android gibt es genauso Bugs und Sicherheitslücken. Solange MS demnächst ein Update rausbringt ist doch alles okay.
    1. Avatar von One
      One -
      Zitat Zitat von QutE Beitrag anzeigen
      Naja, jetzt wird wieder richtig panik gemacht und WP 7.5 in den Dreck gezogen, aber bei Apple oder Android gibt es genauso Bugs und Sicherheitslücken. Solange MS demnächst ein Update rausbringt ist doch alles okay.
      Jede Seite hat seine Negativen News und grad WP7 ist bisher immer recht gut weggekommen. Natürlich haben alle Systeme seine Bugs und Probleme und schwerwiegende Bugs sind schon eine Berichterstattung wert

      Etwas generell schlecht reden zu wollen kann hier wohl eher keine rede von sein ^^
    1. Avatar von !manu!
      !manu! -
      am besten die zeichenfolge hier reinschreiben und alle die die seite über die app öffnen dürfen ihr handy resetten lol
    1. Avatar von Chatfix
      Chatfix -
      @!manu! wenn du richtig gelesen hättest funktioniert das nur wenn die Nachricht im Nachrichten-Hub ankommt.
      Durch blosen surfen im Web oder nutzen von Apps sollte keine Gefahr ausgehen.
    1. Avatar von User27495
      User27495 -
      [/COLOR]

      Microsoft confirms Windows Phone SMS flaw, working on a fix

      Microsoft has confirmed that the bug in Windows Phone that allows an SMS message to disable the messaging app and reboot the phone is indeed legitimate and the company is actively investigating. Greg Sullivan, Senior product manager for the Windows Phone division at Microsoft, writes "We are aware of the issue and our engineering teams are examining it now. Once we have more details, we will take appropriate action to help ensure customers are protected."

      Thankfully, the exact method for the exploit was not disclosed by WinRumors when it uncovered the issue and it doesn't appear that the issue is strictly security-related, so users should be able to relax while Microsoft looks into a fix. Hopefully it will come in the form of an over-the-air update and roll out to all devices in relatively short order. Microsoft has shown it can efficiently distribute a major OS update with Windows Phone 7.5, we'll see if it can do the same with a high priority bug fix.
      Quelle: http://www.theverge.com/2011/12/13/2...rking-on-a-fix


    Du betrachtest gerade Schwerer Systemfehler in Window Phone 7.5 von PocketPC.ch.