Các Nexus có thể bị tấn công từ chối dịch vụ

Chủ nhật, 01/12/2013 14:47

(ictworld.vn) - Nhà nghiên cứu bảo mật Bogdan Alecu vừa phát hiện ra một lỗ hổng cho thấy nhiều thiết bị Nexus có thể bị tấn công từ chối dịch vụ (DDoS) dựa trên một dạng tin nhắn SMS đặc biệt.

Báo cáo được đăng tải đầu tiên bởi PCWorld, cho biết cuộc tấn công dựa trên tin nhắn Flash (Flash SMS, hoặc 0 SMS), một loại tin nhắn ngắn xuất hiện trực tiếp trên màn hình của thiết bị thu nhận mà không lưu trữ trong hộp thư đến. Flash SMS là một phần đặc tả của những tin nhắn hệ thống sử dụng đưa ra cảnh báo hoặc cung cấp các loại thông tin liên lạc đặc biệt.

Alecu phát hiện trên một thiết bị Nexus tràn ngập tin nhắn Flash SMS có thể gây ra hành vi bất thường, bao gồm cả khởi động lại, đóng băng hệ thống. Khoảng 30 tin nhắn thông thường được gửi liên tiếp sẽ làm cho thiết bị khởi động lại. Nếu thẻ SIM được bảo vệ bởi mã PIN, thiết bị sẽ không kết nối vào mạng sau khi được khởi động lại như bình thường.
 
Khởi động lại có thể giải quyết vấn đề. Vì Flash SMS không kích hoạt một thông báo âm thanh nên người dùng bị tấn công có thể không nhận ra rằng thiết bị của họ đã bị mất kết nối cho đến khi họ nhìn vào điện thoại của mình. Trong trường hợp khác, điện thoại không khởi động lại, nhưng bị mất kết nối dữ liệu di động. Cũng như trước đó, khởi động lại có thể khôi phục các chức năng bình thường của thiết bị.

Theo Alecu, lỗ hổng ảnh hưởng đến tất cả các smartphone Nexus gần đây, bao gồm cả Nexus 5 và những smartphone chạy Android ICS trở lên. Nhà nghiên cứu này tuyên bố rằng ông đã cảnh báo Google về lỗ hổng này một năm trước, và các công ty hứa sẽ vá nó trên Android 4.3 Jelly Bean nhưng vấn đề này vẫn còn hiện diện trên KitKat. Đây có thể chỉ là một vấn đề cụ thể đối với các điện thoại của Google, vì như Alecu tuyên bố thì ông đã thử nghiệm 20 thiết bị không phải Nexus đều cho thấy không dễ bị lỗ hổng tấn công kiểu này.

Có một số ứng dụng trong Play Store có thể gửi tin nhắn Flash SMS, trong đó có một ứng dụng được tạo bởi Bogdan Alecu. Nhà nghiên cứu này cũng phát hành một bằng chứng để giúp người dùng hiểu được cách bảo vệ thiết bị Nexus khỏi lỗi nói trên, người dùng có thể truy cập vào địa chỉ http://tinyurl.com/pgz2pff (tên Class0Firewall) để tải ứng dụng này về cho máy.

Tuy nhiên, đó là một loại tấn công DDoS mà Google không nên bỏ qua. Theo Google thì công ty đang điều tra vấn đề này.

thanh

Cảnh báo hiểm họa với dầu gió giả

Cảnh báo hiểm họa với dầu gió giả

Sức khỏe 06:00

Công an TP HCM vừa bắt giữ hơn 70.000 chai dầu gió giả các loại tung ra thị trường để thu lợi bất chính.

Nam kỹ sư trầm cảm nặng vì rối loạn cương dương kéo dài

Nam kỹ sư trầm cảm nặng vì rối loạn cương dương kéo dài

Sức khỏe 06:00

(NLĐO) - Nam kỹ sư 42 tuổi nhập viện trong tình trạng trầm cảm nặng, mất ngủ, có ý nghĩ tự tử sau thời gian dài chịu đựng rối loạn cương dương.

"Bẫy" ở trên đầu

"Bẫy" ở trên đầu

Góc ảnh bạn đọc 05:59

Một cột điện bị gãy gập phần ngọn nằm cheo leo ở đầu hẻm 663 Quốc lộ 1K, phường Tân Đông Hiệp, TP HCM gây sợ hãi cho bất cứ ai đi qua.

Hà Nội lập tổ liên ngành triển khai phát triển hạ tầng trạm sạc xe điện

Hà Nội lập tổ liên ngành triển khai phát triển hạ tầng trạm sạc xe điện

Xã hội 05:00

(NLĐO)- Tổ Công tác liên ngành TP Hà Nội tổ chức triển khai các nhiệm vụ về chuyển đổi phương tiện giao thông xanh và phát triển hạ tầng trạm sạc xe điện.

Bản tin sáng 15-7: Ô tô tông 2 xe máy rồi lao xuống sông

Bản tin sáng 15-7: Ô tô tông 2 xe máy rồi lao xuống sông

Video 04:32

(NLĐO) - Tổng Bí thư Tô Lâm: Xây dựng đội ngũ cán bộ nói đi đôi với làm, tránh hình thức, phô trương; Ô tô tông 2 xe máy rồi lao xuống sông...

Vì sao Phó Cục trưởng Phòng bệnh và loạt cán bộ tại Cục An toàn thực phẩm bị khởi tố, bắt tạm giam?

Vì sao Phó Cục trưởng Phòng bệnh và loạt cán bộ tại Cục An toàn thực phẩm bị khởi tố, bắt tạm giam?

Pháp luật 04:12

(NLĐO)- Kết quả điều tra ban đầu cho thấy Lê Hoàng, Phó Cục trưởng Cục Phòng bệnh, Bộ Y tế, cùng các bị can khác đã nhận hối lộ trên 75 tỉ đồng.

Điểm nóng xung đột ngày 15-7: Tổng thống Donald Trump cân nhắc quyết định quan trọng

Điểm nóng xung đột ngày 15-7: Tổng thống Donald Trump cân nhắc quyết định quan trọng

Quốc tế 03:59

(NLĐO) – Tổng thống Donald Trump cho biết sẽ trừng phạt Nga bằng thuế quan nếu không đạt được thỏa thuận chấm dứt xung đột trong vòng 50 ngày.

Trung tâm tài chính sẽ thu hút mạnh mẽ dòng vốn toàn cầu

Bất động sản 02:38

Trung tâm Tài chính quốc tế đặt tại TP HCM càng được kỳ vọng sẽ nâng tầm Việt Nam trên bản đồ kinh tế thế giới

Báo in ngày 15-7: Nguồn cung nhà ở tăng mạnh

Báo in ngày 15-7: Nguồn cung nhà ở tăng mạnh

Thời sự 00:31

Nhờ tháo gỡ pháp lý, cải thiện hạ tầng cùng nhu cầu tăng cao sau sáp nhập, nguồn cung nhà ở tại TP HCM trong năm 2025 có thể đạt từ 12.000 - 15.000 căn hộ

V-League 2025-2026: Hấp dẫn ngay từ lượt trận khai mạc

V-League 2025-2026: Hấp dẫn ngay từ lượt trận khai mạc

Thể thao 00:31

(NLĐO) - Kết quả bốc thăm xếp lịch thi đấu V-League 2025-2026 diễn ra tại Hà Nội hôm 14-7 tạo ra những cuộc thư hùng hấp dẫn.

XEM THÊM