01/12/2013 14:47

Các Nexus có thể bị tấn công từ chối dịch vụ

In bài viết

(ictworld.vn) - Nhà nghiên cứu bảo mật Bogdan Alecu vừa phát hiện ra một lỗ hổng cho thấy nhiều thiết bị Nexus có thể bị tấn công từ chối dịch vụ (DDoS) dựa trên một dạng tin nhắn SMS đặc biệt.

Báo cáo được đăng tải đầu tiên bởi PCWorld, cho biết cuộc tấn công dựa trên tin nhắn Flash (Flash SMS, hoặc 0 SMS), một loại tin nhắn ngắn xuất hiện trực tiếp trên màn hình của thiết bị thu nhận mà không lưu trữ trong hộp thư đến. Flash SMS là một phần đặc tả của những tin nhắn hệ thống sử dụng đưa ra cảnh báo hoặc cung cấp các loại thông tin liên lạc đặc biệt.

Alecu phát hiện trên một thiết bị Nexus tràn ngập tin nhắn Flash SMS có thể gây ra hành vi bất thường, bao gồm cả khởi động lại, đóng băng hệ thống. Khoảng 30 tin nhắn thông thường được gửi liên tiếp sẽ làm cho thiết bị khởi động lại. Nếu thẻ SIM được bảo vệ bởi mã PIN, thiết bị sẽ không kết nối vào mạng sau khi được khởi động lại như bình thường.
 
Khởi động lại có thể giải quyết vấn đề. Vì Flash SMS không kích hoạt một thông báo âm thanh nên người dùng bị tấn công có thể không nhận ra rằng thiết bị của họ đã bị mất kết nối cho đến khi họ nhìn vào điện thoại của mình. Trong trường hợp khác, điện thoại không khởi động lại, nhưng bị mất kết nối dữ liệu di động. Cũng như trước đó, khởi động lại có thể khôi phục các chức năng bình thường của thiết bị.

Theo Alecu, lỗ hổng ảnh hưởng đến tất cả các smartphone Nexus gần đây, bao gồm cả Nexus 5 và những smartphone chạy Android ICS trở lên. Nhà nghiên cứu này tuyên bố rằng ông đã cảnh báo Google về lỗ hổng này một năm trước, và các công ty hứa sẽ vá nó trên Android 4.3 Jelly Bean nhưng vấn đề này vẫn còn hiện diện trên KitKat. Đây có thể chỉ là một vấn đề cụ thể đối với các điện thoại của Google, vì như Alecu tuyên bố thì ông đã thử nghiệm 20 thiết bị không phải Nexus đều cho thấy không dễ bị lỗ hổng tấn công kiểu này.

Có một số ứng dụng trong Play Store có thể gửi tin nhắn Flash SMS, trong đó có một ứng dụng được tạo bởi Bogdan Alecu. Nhà nghiên cứu này cũng phát hành một bằng chứng để giúp người dùng hiểu được cách bảo vệ thiết bị Nexus khỏi lỗi nói trên, người dùng có thể truy cập vào địa chỉ http://tinyurl.com/pgz2pff (tên Class0Firewall) để tải ứng dụng này về cho máy.

Tuy nhiên, đó là một loại tấn công DDoS mà Google không nên bỏ qua. Theo Google thì công ty đang điều tra vấn đề này.
thanh
từ khóa :
Hà Nội và Grab Việt Nam hợp tác phát triển đô thị thông minh, chuyển đổi số

Hà Nội và Grab Việt Nam hợp tác phát triển đô thị thông minh, chuyển đổi số

Tiêu dùng thông minh 22:37

TP Hà Nội và Grab Việt Nam vừa ký kết Biên bản ghi nhớ nhằm thúc đẩy hỗ trợ các mục tiêu phát triển đô thị xanh, thông minh và thúc đẩy chuyển đổi số.

Cựu cán bộ xã xót xa khi mộ con bị di dời: Đà Nẵng giao thanh tra vào cuộc

Cựu cán bộ xã xót xa khi mộ con bị di dời: Đà Nẵng giao thanh tra vào cuộc

Thời sự 21:21

(NLĐO) – Chủ tịch UBND TP Đà Nẵng giao Thanh tra thành phố kiểm tra điều kiện thụ lý đơn, báo cáo, đề xuất Chủ tịch UBND thành phố xử lý

Đề xuất hỗ trợ đóng BHXH bắt buộc, giảm tuổi hưởng trợ cấp còn 70

Đề xuất hỗ trợ đóng BHXH bắt buộc, giảm tuổi hưởng trợ cấp còn 70

Lao động 21:02

(NLĐO) - Dự thảo Luật BHXH sửa đổi đề xuất hỗ trợ đóng BHXH bắt buộc, cấp sổ điện tử và giảm tuổi hưởng trợ cấp hưu trí xã hội từ 75 xuống 70.

Sai lầm khi sơ cứu trẻ đuối nước khiến bác sĩ đau lòng

Sai lầm khi sơ cứu trẻ đuối nước khiến bác sĩ đau lòng

Sức khỏe 21:01

(NLĐO) - Trong hai ngày cuối tuần, ba trẻ đuối nước nhập viện, một em tử vong. Bác sĩ cho biết nhiều trường hợp bị sơ cứu sai, làm mất "thời gian vàng".

In hộp giấy đựng bánh theo yêu cầu thương hiệu và bảo vệ sản phẩm

In hộp giấy đựng bánh theo yêu cầu thương hiệu và bảo vệ sản phẩm

Tiêu dùng thông minh 19:39

In hộp giấy đựng bánh theo yêu cầu là lựa chọn phù hợp cho tiệm bánh, cửa hàng và doanh nghiệp cần bao bì đẹp, đúng kích thước, hỗ trợ quảng bá thương hiệu.

Chủ quan với chứng tiểu ra máu, người đàn ông phát hiện bị ung thư bàng quang

Chủ quan với chứng tiểu ra máu, người đàn ông phát hiện bị ung thư bàng quang

Sức khỏe 19:37

(NLĐO) - Một trường hợp ung thư bàng quang giai đoạn muộn về thói quen tự ý điều trị theo kinh nghiệm truyền miệng

Chiến sự Trung Đông ngày 30-6: Tổng thống Iran gửi thông điệp đến Mỹ, Iran cứng rắn về Hormuz

Chiến sự Trung Đông ngày 30-6: Tổng thống Iran gửi thông điệp đến Mỹ, Iran cứng rắn về Hormuz

Quốc tế 19:37

(NLĐO) - Bộ Ngoại giao Oman cho rằng trách nhiệm bảo đảm sự an toàn ở eo biển Hormuz thuộc về Iran.