Alkatrészek

Biztonsági szolgáltatók készen állnak a "Silence of Curse" javára SMS Attack

Words at War: Faith of Our Fighters: The Bid Was Four Hearts / The Rainbow / Can Do

Words at War: Faith of Our Fighters: The Bid Was Four Hearts / The Rainbow / Can Do
Anonim

Egyetlen rosszformázott szöveges üzenet megakadályozhatja, hogy egyes Nokia okostelefonok további SMS-üzeneteket kapjanak (rövid szöveges üzenetek) - és a sértő üzenet csaknem minden Nokia telefonról küldhető, még a nem okostelefon-modellek, egy német biztonsági kutató kedden mutatta be.

Legalább egy biztonsági szoftver forgalmazó már kiadott szoftvert a szolgáltatásmegtagadási támadásokkal szemben, a kutató által "Chaos Communications Congress" Berlinben, a német Chaos Computer Club (CCC) szervezésében.

A CCC tagja, Tobias Engel megmutatta, hogy a Symbian operációs rendszert futtató Nokia Series 60 szoftver 2.6 és 3.1 verzióiban futó okostelefonok nem tudnak további üzeneteket fogadni SMS-ben vagy MMS-ben (Multimedia Messaging Service) a hibás szöveges üzenetek fogadását követően. A szoftver 2.8. És 3.1. Verziója figyelmen kívül hagyja a memóriaproblémákat egy hibás üzenet után, és csendben meghibásodik, miután 11 ilyen üzenetet kaptunk. "

[További olvasmány: Hogyan távolítsuk el a rosszindulatú programokat a Windows számítógépről]

A a probléma rosszabb a 2.6-os és a 3.0-ös verziójú szoftverek esetében: a csendben meghibásodnak, miután egyetlen hibás üzenetet kaptunk.

A telefont vissza kell állítani a probléma megoldására, és lehetővé kell tennie, hogy szöveges üzeneteket kapjon egyszer

A Symbian operációs rendszeren futó UIQ szoftvereket futtató Sony Ericsson telefonok szintén sebezhetőek, a szerencsejátékkal foglalkozó F-Secure biztonsági szoftververeskedő figyelmeztetett.

A támadás egyszerűsége - szinte minden Nokia-től indítható hogy az SMS-t "Internetes elektronikus levél" formájában küldjék, beleértve az idősebb, nem okostelefonos modelleket is - valószínűvé teszi, hogy az emberek csak megpróbálják megnézni, mi történik, mondta F-Secure. A támadások zavaró értéke megnövekedett, mert a mobiltelefon-hálózatok SMS-lel küldik az új hangposta értesítéseit is, így a támadott telefon megszüntetheti az új hangüzenetekről szóló figyelmeztetést is.

A vállalat olyan javítást fejlesztett ki, amely védi a sérülékeny telefonokat hibás üzeneteket az intelligens telefonok F-Secure Mobile Security szoftverének részeként.

Engel más megközelítést javasolt a telefonok védelmére, javasolva, hogy a hálózatüzemeltetők foglalkozzanak a problémával azáltal, hogy kiszűrik a hibás üzeneteket, mialatt áthaladnak az SMS-en szerverek.