Các Nexus có thể bị tấn công từ chối dịch vụ

Chủ nhật, 01/12/2013 14:47

(ictworld.vn) - Nhà nghiên cứu bảo mật Bogdan Alecu vừa phát hiện ra một lỗ hổng cho thấy nhiều thiết bị Nexus có thể bị tấn công từ chối dịch vụ (DDoS) dựa trên một dạng tin nhắn SMS đặc biệt.

Báo cáo được đăng tải đầu tiên bởi PCWorld, cho biết cuộc tấn công dựa trên tin nhắn Flash (Flash SMS, hoặc 0 SMS), một loại tin nhắn ngắn xuất hiện trực tiếp trên màn hình của thiết bị thu nhận mà không lưu trữ trong hộp thư đến. Flash SMS là một phần đặc tả của những tin nhắn hệ thống sử dụng đưa ra cảnh báo hoặc cung cấp các loại thông tin liên lạc đặc biệt.

Alecu phát hiện trên một thiết bị Nexus tràn ngập tin nhắn Flash SMS có thể gây ra hành vi bất thường, bao gồm cả khởi động lại, đóng băng hệ thống. Khoảng 30 tin nhắn thông thường được gửi liên tiếp sẽ làm cho thiết bị khởi động lại. Nếu thẻ SIM được bảo vệ bởi mã PIN, thiết bị sẽ không kết nối vào mạng sau khi được khởi động lại như bình thường.
 
Khởi động lại có thể giải quyết vấn đề. Vì Flash SMS không kích hoạt một thông báo âm thanh nên người dùng bị tấn công có thể không nhận ra rằng thiết bị của họ đã bị mất kết nối cho đến khi họ nhìn vào điện thoại của mình. Trong trường hợp khác, điện thoại không khởi động lại, nhưng bị mất kết nối dữ liệu di động. Cũng như trước đó, khởi động lại có thể khôi phục các chức năng bình thường của thiết bị.

Theo Alecu, lỗ hổng ảnh hưởng đến tất cả các smartphone Nexus gần đây, bao gồm cả Nexus 5 và những smartphone chạy Android ICS trở lên. Nhà nghiên cứu này tuyên bố rằng ông đã cảnh báo Google về lỗ hổng này một năm trước, và các công ty hứa sẽ vá nó trên Android 4.3 Jelly Bean nhưng vấn đề này vẫn còn hiện diện trên KitKat. Đây có thể chỉ là một vấn đề cụ thể đối với các điện thoại của Google, vì như Alecu tuyên bố thì ông đã thử nghiệm 20 thiết bị không phải Nexus đều cho thấy không dễ bị lỗ hổng tấn công kiểu này.

Có một số ứng dụng trong Play Store có thể gửi tin nhắn Flash SMS, trong đó có một ứng dụng được tạo bởi Bogdan Alecu. Nhà nghiên cứu này cũng phát hành một bằng chứng để giúp người dùng hiểu được cách bảo vệ thiết bị Nexus khỏi lỗi nói trên, người dùng có thể truy cập vào địa chỉ http://tinyurl.com/pgz2pff (tên Class0Firewall) để tải ứng dụng này về cho máy.

Tuy nhiên, đó là một loại tấn công DDoS mà Google không nên bỏ qua. Theo Google thì công ty đang điều tra vấn đề này.

thanh

Vụ thảm án làm 3 người tử vong ở Đồng Nai: Mức án chi tiết của các bị cáo

Vụ thảm án làm 3 người tử vong ở Đồng Nai: Mức án chi tiết của các bị cáo

Pháp luật 20:25

(NLĐO) - Tại phiên tòa, HĐXX đã tuyên phạt các mức án đối với những bị cáo trong vụ thảm án làm 3 người ở xã Đak Nhau, tỉnh Đồng Nai tử vong

Xác cá voi "khủng" dạt vào bờ biển Quảng Trị

Xác cá voi "khủng" dạt vào bờ biển Quảng Trị

Xã hội 19:56

(NLĐO) - Xác cá voi được phát hiện trong tình trạng đang phân huỷ, nằm ở khu vực bờ biển đang bị sạt lở nên khó tiếp cận, xử lý

Cựu giám đốc Trung tâm Ứng dụng tiến bộ KH&CN TP HCM lãnh hơn 5 năm tù

Cựu giám đốc Trung tâm Ứng dụng tiến bộ KH&CN TP HCM lãnh hơn 5 năm tù

Pháp luật 19:55

(NLĐO) - Tổng số tiền thu lợi bất chính từ việc "xẻ thịt đất công" là hơn 2,4 tỉ đồng.

Tour trực thăng ngắm TPHCM có gì, giá ra sao?

Tour trực thăng ngắm TPHCM có gì, giá ra sao?

Kinh tế 19:53

(NLĐO) - Tour trực thăng ngắm TPHCM từ trên cao được mở bán lại từ ngày 11-3.

Đà Nẵng tiêu hủy 6.500 bao thuốc lá nhập lậu

Đà Nẵng tiêu hủy 6.500 bao thuốc lá nhập lậu

Thời sự 19:51

(NLĐO) - Số thuốc lá nhập lậu, không đủ điều kiện lưu thông vừa được lực lượng chức năng TP Đà Nẵng tiêu hủy bằng phương pháp cơ học

TPHCM: Xử lý 2 tài xế xe khách Đức Thành đón khách sai quy định

TPHCM: Xử lý 2 tài xế xe khách Đức Thành đón khách sai quy định

Bạn đọc 19:50

(NLĐO) - Hai tài xế bị xử phạt do đón khách không đúng nơi quy định trên xa lộ Hà Nội

Cao điểm cận Tết, Bến xe Miền Đông mới tăng cường 100 xe mỗi ngày

Cao điểm cận Tết, Bến xe Miền Đông mới tăng cường 100 xe mỗi ngày

Thời sự 19:33

(NLĐO) - Những ngày cận Tết, do lượng khách tăng cao, Bến xe Miền Đông mới chủ động tăng cường phương tiện nhằm đảm bảo nhu cầu đi lại của người dân

Tổng Bí thư Tô Lâm dâng hương, tri ân các anh hùng liệt sĩ tại Tây Ninh

Tổng Bí thư Tô Lâm dâng hương, tri ân các anh hùng liệt sĩ tại Tây Ninh

Chính trị 19:30

(NLĐO) - Đoàn công tác Trung ương dâng hoa, dâng hương tưởng niệm các anh hùng liệt sĩ tại Nghĩa trang liệt sĩ Trà Võ.

Tay vợt nữ Đông Nam Á chính thức lọt top 40 thế giới

Tay vợt nữ Đông Nam Á chính thức lọt top 40 thế giới

Thể thao 19:26

(NLĐO) - Trong bảng cập nhật mới nhất của WTA, tay vợt người Philippines Alex Eala chính thức bước vào top 40 trong chiều 9-2.

Thị trường tiền số hôm nay, 9-2: Bitcoin có thể rớt xuống 60.000 USD

Thị trường tiền số hôm nay, 9-2: Bitcoin có thể rớt xuống 60.000 USD

Kinh tế 19:26

(NLĐO) - Bitcoin được dự báo lùi về vùng 60.000 USD hoặc thấp hơn trước khi tìm được điểm cân bằng mới.

XEM THÊM