01/12/2013 14:47

Các Nexus có thể bị tấn công từ chối dịch vụ

(ictworld.vn) - Nhà nghiên cứu bảo mật Bogdan Alecu vừa phát hiện ra một lỗ hổng cho thấy nhiều thiết bị Nexus có thể bị tấn công từ chối dịch vụ (DDoS) dựa trên một dạng tin nhắn SMS đặc biệt.

Báo cáo được đăng tải đầu tiên bởi PCWorld, cho biết cuộc tấn công dựa trên tin nhắn Flash (Flash SMS, hoặc 0 SMS), một loại tin nhắn ngắn xuất hiện trực tiếp trên màn hình của thiết bị thu nhận mà không lưu trữ trong hộp thư đến. Flash SMS là một phần đặc tả của những tin nhắn hệ thống sử dụng đưa ra cảnh báo hoặc cung cấp các loại thông tin liên lạc đặc biệt.

Alecu phát hiện trên một thiết bị Nexus tràn ngập tin nhắn Flash SMS có thể gây ra hành vi bất thường, bao gồm cả khởi động lại, đóng băng hệ thống. Khoảng 30 tin nhắn thông thường được gửi liên tiếp sẽ làm cho thiết bị khởi động lại. Nếu thẻ SIM được bảo vệ bởi mã PIN, thiết bị sẽ không kết nối vào mạng sau khi được khởi động lại như bình thường.
 
Khởi động lại có thể giải quyết vấn đề. Vì Flash SMS không kích hoạt một thông báo âm thanh nên người dùng bị tấn công có thể không nhận ra rằng thiết bị của họ đã bị mất kết nối cho đến khi họ nhìn vào điện thoại của mình. Trong trường hợp khác, điện thoại không khởi động lại, nhưng bị mất kết nối dữ liệu di động. Cũng như trước đó, khởi động lại có thể khôi phục các chức năng bình thường của thiết bị.

Theo Alecu, lỗ hổng ảnh hưởng đến tất cả các smartphone Nexus gần đây, bao gồm cả Nexus 5 và những smartphone chạy Android ICS trở lên. Nhà nghiên cứu này tuyên bố rằng ông đã cảnh báo Google về lỗ hổng này một năm trước, và các công ty hứa sẽ vá nó trên Android 4.3 Jelly Bean nhưng vấn đề này vẫn còn hiện diện trên KitKat. Đây có thể chỉ là một vấn đề cụ thể đối với các điện thoại của Google, vì như Alecu tuyên bố thì ông đã thử nghiệm 20 thiết bị không phải Nexus đều cho thấy không dễ bị lỗ hổng tấn công kiểu này.

Có một số ứng dụng trong Play Store có thể gửi tin nhắn Flash SMS, trong đó có một ứng dụng được tạo bởi Bogdan Alecu. Nhà nghiên cứu này cũng phát hành một bằng chứng để giúp người dùng hiểu được cách bảo vệ thiết bị Nexus khỏi lỗi nói trên, người dùng có thể truy cập vào địa chỉ http://tinyurl.com/pgz2pff (tên Class0Firewall) để tải ứng dụng này về cho máy.

Tuy nhiên, đó là một loại tấn công DDoS mà Google không nên bỏ qua. Theo Google thì công ty đang điều tra vấn đề này.
thanh
từ khóa :

Viết bình luận

Thủ tướng Phạm Minh Chính chủ trì thảo luận với lãnh đạo các tập đoàn lớn của WEF

Thủ tướng Phạm Minh Chính chủ trì thảo luận với lãnh đạo các tập đoàn lớn của WEF

Chính trị 13:30

(NLĐO)- Sáng 26-6, tại TP Đại Liên (Trung Quốc), Thủ tướng Phạm Minh Chính chủ trì phiên thảo luận theo hình thức ăn sáng làm việc với GS Klaus Schwab, Nhà sáng lập kiêm Chủ tịch Diễn đàn Kinh tế Thế giới (WEF) và khoảng 20 lãnh đạo các tập đoàn lớn của WEF

Bắt 2 đối tượng cho vay tín dụng đen với lãi suất "cắt cổ"

Bắt 2 đối tượng cho vay tín dụng đen với lãi suất "cắt cổ"

Pháp luật 13:30

(NLĐO)- Hai đối tượng ở huyện Hoằng Hóa (Thanh Hóa) đã cho nhiều người dân trên địa bàn vay tín dụng đen với lãi suất "cắt cổ", thu lời bất chính hàng trăm triệu đồng

Hàn Quốc mở rộng cơ hội việc làm cho sinh viên nước ngoài

Hàn Quốc mở rộng cơ hội việc làm cho sinh viên nước ngoài

Lao động 13:30

(NLĐO) - Ngoài các chính sách cho sinh viên, Chính phủ Hàn Quốc cũng có kế hoạch mở rộng khả năng tiếp cận thị thực E-7-4 của người có thị thực E-9 và E-10 sẽ mang lại sự linh hoạt trong việc làm khi ở lại Hàn Quốc lâu hơn

Ngân hàng Nhà nước tiếp tục giữ giá bán vàng miếng SJC trong hơn 2 tuần

Ngân hàng Nhà nước tiếp tục giữ giá bán vàng miếng SJC trong hơn 2 tuần

Kinh tế 13:29

(NLĐO)- Ngân hàng Nhà nước Việt Nam công bố giá bán vàng miếng trực tiếp ngày 26-6 cho 4 ngân hàng thương mại nhà nước và Công ty SJC để triển khai thực hiện bán cho người dân

Từ vụ người mẫu Châu Bùi: Quay lén phụ nữ thay đồ có thể bị phạt tù

Từ vụ người mẫu Châu Bùi: Quay lén phụ nữ thay đồ có thể bị phạt tù

Công nghệ 13:28

(NLĐO) - Việc quay lén phụ nữ thay đồ ở nhà vệ sinh, nhà trọ… có thể bị xử lý hình sự với nhiều tội danh khác nhau, tùy từng hành vi cụ thể.

Rùng mình với thứ nguyên vẹn 2.000 năm trong ngôi mộ cổ

Rùng mình với thứ nguyên vẹn 2.000 năm trong ngôi mộ cổ

Khoa học 13:25

(NLĐO) - Trong một hầm mộ cổ ở Tây Ban Nha là thứ giống như bình rượu vang đỏ kỳ quái, 2.000 năm không bị bốc hơi. Sự thật đằng sau còn đáng sợ hơn.

Nữ sinh viên bàng hoàng phát hiện bị chủ trọ lắp camera quay lén trong phòng tắm

Nữ sinh viên bàng hoàng phát hiện bị chủ trọ lắp camera quay lén trong phòng tắm

Pháp luật 13:06

(NLĐO)- Sau khoảng 2 năm ở trọ, một nữ sinh phát hiện chủ nhà trọ ở Hà Nội có hành vi lắp camera quay lén trong phòng tắm và nhà vệ sinh