01/12/2013 14:47

Các Nexus có thể bị tấn công từ chối dịch vụ

In bài viết

(ictworld.vn) - Nhà nghiên cứu bảo mật Bogdan Alecu vừa phát hiện ra một lỗ hổng cho thấy nhiều thiết bị Nexus có thể bị tấn công từ chối dịch vụ (DDoS) dựa trên một dạng tin nhắn SMS đặc biệt.

Báo cáo được đăng tải đầu tiên bởi PCWorld, cho biết cuộc tấn công dựa trên tin nhắn Flash (Flash SMS, hoặc 0 SMS), một loại tin nhắn ngắn xuất hiện trực tiếp trên màn hình của thiết bị thu nhận mà không lưu trữ trong hộp thư đến. Flash SMS là một phần đặc tả của những tin nhắn hệ thống sử dụng đưa ra cảnh báo hoặc cung cấp các loại thông tin liên lạc đặc biệt.

Alecu phát hiện trên một thiết bị Nexus tràn ngập tin nhắn Flash SMS có thể gây ra hành vi bất thường, bao gồm cả khởi động lại, đóng băng hệ thống. Khoảng 30 tin nhắn thông thường được gửi liên tiếp sẽ làm cho thiết bị khởi động lại. Nếu thẻ SIM được bảo vệ bởi mã PIN, thiết bị sẽ không kết nối vào mạng sau khi được khởi động lại như bình thường.
 
Khởi động lại có thể giải quyết vấn đề. Vì Flash SMS không kích hoạt một thông báo âm thanh nên người dùng bị tấn công có thể không nhận ra rằng thiết bị của họ đã bị mất kết nối cho đến khi họ nhìn vào điện thoại của mình. Trong trường hợp khác, điện thoại không khởi động lại, nhưng bị mất kết nối dữ liệu di động. Cũng như trước đó, khởi động lại có thể khôi phục các chức năng bình thường của thiết bị.

Theo Alecu, lỗ hổng ảnh hưởng đến tất cả các smartphone Nexus gần đây, bao gồm cả Nexus 5 và những smartphone chạy Android ICS trở lên. Nhà nghiên cứu này tuyên bố rằng ông đã cảnh báo Google về lỗ hổng này một năm trước, và các công ty hứa sẽ vá nó trên Android 4.3 Jelly Bean nhưng vấn đề này vẫn còn hiện diện trên KitKat. Đây có thể chỉ là một vấn đề cụ thể đối với các điện thoại của Google, vì như Alecu tuyên bố thì ông đã thử nghiệm 20 thiết bị không phải Nexus đều cho thấy không dễ bị lỗ hổng tấn công kiểu này.

Có một số ứng dụng trong Play Store có thể gửi tin nhắn Flash SMS, trong đó có một ứng dụng được tạo bởi Bogdan Alecu. Nhà nghiên cứu này cũng phát hành một bằng chứng để giúp người dùng hiểu được cách bảo vệ thiết bị Nexus khỏi lỗi nói trên, người dùng có thể truy cập vào địa chỉ http://tinyurl.com/pgz2pff (tên Class0Firewall) để tải ứng dụng này về cho máy.

Tuy nhiên, đó là một loại tấn công DDoS mà Google không nên bỏ qua. Theo Google thì công ty đang điều tra vấn đề này.
thanh
từ khóa :
Hình ảnh Đà Lạt rộn ràng khai hội Mai anh đào

Hình ảnh Đà Lạt rộn ràng khai hội Mai anh đào

Văn hóa - Văn nghệ 22:31

(NLĐO) - Mặc dù thời tiết khá lạnh nhưng hàng ngàn người dân và du khách ở Đà Lạt vẫn đổ về Quảng trường Lâm Viên xem khai mạc Lễ hội hoa Mai anh đào.

Tối 16-1, phát hiện nhân viên bốc xếp ở chợ đầu mối nông sản Thủ Đức dương tính với ma tuý

Tối 16-1, phát hiện nhân viên bốc xếp ở chợ đầu mối nông sản Thủ Đức dương tính với ma tuý

Pháp luật 22:29

(NLĐO) - N.H.H - nhân viên xếp dỡ hàng hoá tại chợ đầu mối nông sản Thủ Đức - được phát hiện dương tính với chất ma tuý.

Clip: U23 Nhật Bản thoát hiểm trước Jordan nhờ loạt 11 m

Clip: U23 Nhật Bản thoát hiểm trước Jordan nhờ loạt 11 m

Thể thao 22:11

(NLĐO) - Đối đầu U23 Jordan, U23 Nhật Bản bất ngờ bị dẫn trước và phải nhờ đến loạt 11 m để phân định thắng thua, giành vé đầu tiên vào tứ kết U23 châu Á.

Thị trường tiền số hôm nay, 16-1: Điều gì đang âm thầm diễn ra

Thị trường tiền số hôm nay, 16-1: Điều gì đang âm thầm diễn ra

Kinh tế 22:03

(NLĐO)- Nhiều ngân hàng lớn tại Mỹ đang thử nghiệm cho vay thế chấp bằng Bitcoin, cho phép khách hàng vay tiền mặt mà vẫn nắm giữ tài sản số trong dài hạn.

U23 Việt Nam (0-0) U23 UAE: Nguyễn Đình Bắc tiếp tục dự bị

U23 Việt Nam (0-0) U23 UAE: Nguyễn Đình Bắc tiếp tục dự bị

Thể thao 21:55

(NLĐO) - Tuyển U23 Việt Nam sẽ phá dớp và lọt vào bán kết Giải U23 châu Á 2026 nếu vượt qua U23 UAE lúc 22 giờ 30 ngày 16-1

Viettel Telecom ra mắt giải pháp “5G Family” kết nối gia đình thời đại số cùng NSND Tự Long

Viettel Telecom ra mắt giải pháp “5G Family” kết nối gia đình thời đại số cùng NSND Tự Long

Thị trường 21:48

(NLĐO) - Viettel ra mắt giải pháp 5G Family, giúp bạn kết nối và tiết kiệm chi phí. Cùng tìm hiểu để không bỏ lỡ những ưu đãi hấp dẫn cho gia đình!

U23 Nhật Bản thắng nghẹt thở U23 Jordan trên chấm luân lưu 11 m

U23 Nhật Bản thắng nghẹt thở U23 Jordan trên chấm luân lưu 11 m

Thể thao 21:37

(NLĐO) - Hòa nhau sau 120 phút, U23 Nhật Bản thi đấu bản lĩnh trên chấm 11 m để vượt U23 Jordan trong 4 lượt sút ở tứ kết Giải U23 châu Á 2026.