Các thành phần

Nhà cung cấp bảo mật đã sẵn sàng sửa chữa tấn công tin nhắn 'Lời nguyền im lặng'

Exclusive: Android’s last chance to fix messages

Exclusive: Android’s last chance to fix messages
Anonim

Một tin nhắn văn bản không đúng định dạng có thể ngăn một số điện thoại thông minh Nokia nhận thêm tin nhắn qua SMS (Dịch vụ tin nhắn ngắn) - và tin nhắn vi phạm có thể được gửi từ hầu hết mọi điện thoại Nokia. Một nhà nghiên cứu bảo mật của Đức đã chứng minh hôm thứ ba.

Ít nhất một nhà cung cấp phần mềm bảo mật đã phát hành phần mềm để bảo vệ chống lại tấn công từ chối dịch vụ, được gọi là "Lời nguyền im lặng" của nhà nghiên cứu đã chứng minh nó tại Đại hội Truyền thông Chaos.

Thành viên CCC Tobias Engel cho thấy cách các điện thoại thông minh chạy phiên bản 2.6 đến 3.1 của phần mềm Series 60 của Nokia chạy trên hệ điều hành Symbian không thể nhận được thêm es bằng SMS hoặc MMS (Dịch vụ nhắn tin đa phương tiện) sau khi nhận được tin nhắn văn bản không đúng định dạng. Phiên bản 2.8 và 3.1 của phần mềm sẽ cảnh báo các vấn đề về bộ nhớ sau một thông điệp không đúng định dạng và sẽ âm thầm thất bại sau khi nhận được 11 thông điệp như vậy. vấn đề là tồi tệ hơn cho các điện thoại chạy phiên bản 2.6 và 3.0 của phần mềm: họ sẽ âm thầm thất bại sau khi nhận được một tin nhắn không đúng định dạng duy nhất, ông nói.

Điện thoại phải được khôi phục cài đặt gốc để giải quyết vấn đề và cho phép nhận tin nhắn văn bản một lần Một lần nữa, Engel cho biết.

Điện thoại Sony Ericsson chạy phần mềm UIQ trên hệ điều hành Symbian cũng dễ bị tổn thương, nhà cung cấp phần mềm bảo mật F-Secure đã cảnh báo hôm thứ Tư.

Sự đơn giản của cuộc tấn công - nó có thể được khởi chạy từ hầu hết mọi loại điện thoại Nokia Điện thoại có tùy chọn gửi tin nhắn văn bản SMS dưới dạng "Thư điện tử Internet", bao gồm các mẫu điện thoại không phải điện thoại thông minh cũ - giúp mọi người có thể thử nó chỉ để xem điều gì xảy ra, F-Secure cho biết. Giá trị phiền toái của cuộc tấn công được tăng lên bởi vì các mạng điện thoại di động cũng gửi thông báo thư thoại mới bằng tin nhắn SMS, do đó, một điện thoại bị tấn công có thể ngừng thông báo tin nhắn thoại mới, nó cảnh báo. Thông điệp không đúng định dạng là một phần của phần mềm bảo mật di động F-Secure cho điện thoại thông minh.

Engel đề xuất một cách tiếp cận khác để bảo vệ điện thoại, đề xuất các nhà khai thác mạng giải quyết vấn đề bằng cách lọc ra các thông điệp không đúng định dạng khi họ đi qua SMS của họ. máy chủ.