De nombreux smartphones sous Android sont touchés par une importante faille de sécurité. En cliquant sur un simple lien, les données du mobile peuvent être intégralement effacées et l’appareil peut appeler automatiquement un numéro de téléphone (éventuellement surtaxé), à partir d’un code HTML.
La manipulation exploite la fonction USSD présente dans les téléphones mobiles, utilisée notamment pour transmettre des informations via les canaux mobiles non facturés (suivi de consommation…).
La faille peut être déclenchée par simple clic sur une URL à partir du navigateur d’Android, via une connexion NFC ou en flashant un QR Code vérolé. La surcouche logicielle touchWiz active alors automatiquement le code USSD qui entraîne l’effacement des données.