Il semblerait qu'il soit possible de provoquer un reset usine sur les terminaux Andoroid de Samsung exploitant l'interface TouchWiz, à commencer par la gamme Galaxy, en activant un code USSD ( Unstructured Supplementary Service Data ) spécifique, qui a la particularité de faire retourner le smartphone à son état de sortie d'usine.
Le code en question, *2767*3855# , mis en évidence durant l'événement Ekoparty, peut facilement être intégré dans du code HTML au sein d'une page Web piégée. Le smartphone qui la consulte via le navigateur par défaut se met alors en mode reset selon un processeur que l'utilisateur peut difficilement ( voire pas du tout ) interrompre.
L'intégration dans une page Web d'un code de type suffit à déclencher le reset usine :
A priori, le tour de magie fonctionne avec des smartphones Galaxy S II et Galaxy S III et sans doute avec d'autres modèles du fabricant coréen. L'USSD pouvant être embarqué dans un code HTML, tout medium pouvant déclencher l'ouverture d'une page HTML peut déclencher le reset.
Il n'y a guère de moyen de s'en prémunir pour le moment, Samsung étant en train d'étudier la question et les démonstrations réalisées sur plusieurs de ses terminaux. Pour les utilisateurs d'appareils Samsung, gare aux accès à des pages Web ne provenant pas d'une source sûre.