Các Nexus có thể bị tấn công từ chối dịch vụ

Chủ nhật, 01/12/2013 14:47

(ictworld.vn) - Nhà nghiên cứu bảo mật Bogdan Alecu vừa phát hiện ra một lỗ hổng cho thấy nhiều thiết bị Nexus có thể bị tấn công từ chối dịch vụ (DDoS) dựa trên một dạng tin nhắn SMS đặc biệt.

Báo cáo được đăng tải đầu tiên bởi PCWorld, cho biết cuộc tấn công dựa trên tin nhắn Flash (Flash SMS, hoặc 0 SMS), một loại tin nhắn ngắn xuất hiện trực tiếp trên màn hình của thiết bị thu nhận mà không lưu trữ trong hộp thư đến. Flash SMS là một phần đặc tả của những tin nhắn hệ thống sử dụng đưa ra cảnh báo hoặc cung cấp các loại thông tin liên lạc đặc biệt.

Alecu phát hiện trên một thiết bị Nexus tràn ngập tin nhắn Flash SMS có thể gây ra hành vi bất thường, bao gồm cả khởi động lại, đóng băng hệ thống. Khoảng 30 tin nhắn thông thường được gửi liên tiếp sẽ làm cho thiết bị khởi động lại. Nếu thẻ SIM được bảo vệ bởi mã PIN, thiết bị sẽ không kết nối vào mạng sau khi được khởi động lại như bình thường.
 
Khởi động lại có thể giải quyết vấn đề. Vì Flash SMS không kích hoạt một thông báo âm thanh nên người dùng bị tấn công có thể không nhận ra rằng thiết bị của họ đã bị mất kết nối cho đến khi họ nhìn vào điện thoại của mình. Trong trường hợp khác, điện thoại không khởi động lại, nhưng bị mất kết nối dữ liệu di động. Cũng như trước đó, khởi động lại có thể khôi phục các chức năng bình thường của thiết bị.

Theo Alecu, lỗ hổng ảnh hưởng đến tất cả các smartphone Nexus gần đây, bao gồm cả Nexus 5 và những smartphone chạy Android ICS trở lên. Nhà nghiên cứu này tuyên bố rằng ông đã cảnh báo Google về lỗ hổng này một năm trước, và các công ty hứa sẽ vá nó trên Android 4.3 Jelly Bean nhưng vấn đề này vẫn còn hiện diện trên KitKat. Đây có thể chỉ là một vấn đề cụ thể đối với các điện thoại của Google, vì như Alecu tuyên bố thì ông đã thử nghiệm 20 thiết bị không phải Nexus đều cho thấy không dễ bị lỗ hổng tấn công kiểu này.

Có một số ứng dụng trong Play Store có thể gửi tin nhắn Flash SMS, trong đó có một ứng dụng được tạo bởi Bogdan Alecu. Nhà nghiên cứu này cũng phát hành một bằng chứng để giúp người dùng hiểu được cách bảo vệ thiết bị Nexus khỏi lỗi nói trên, người dùng có thể truy cập vào địa chỉ http://tinyurl.com/pgz2pff (tên Class0Firewall) để tải ứng dụng này về cho máy.

Tuy nhiên, đó là một loại tấn công DDoS mà Google không nên bỏ qua. Theo Google thì công ty đang điều tra vấn đề này.

thanh

Những món ăn này cũng thúc đẩy ung thư gan

Những món ăn này cũng thúc đẩy ung thư gan

Sức khỏe 12:02

(NLĐO) - Một nghiên cứu mới từ Viện Công nghệ Massachusetts (MIT - Mỹ) chỉ ra cách ăn làm thay đổi cấu trúc tế bào gan và gây ung thư.

Xác định nguyên nhân tràn dầu ở Quảng Ngãi, khẩn trương khắc phục hậu quả

Xác định nguyên nhân tràn dầu ở Quảng Ngãi, khẩn trương khắc phục hậu quả

Thời sự 12:01

(NLĐO) – Nguyên nhân sự cố tràn dầu được xác định do lực lượng kiểm định thao tác không đúng kỹ thuật trong quá trình nhập dầu.

Cận cảnh những mặt bằng "ngàn đô" dịp cuối năm ở TP HCM

Cận cảnh những mặt bằng "ngàn đô" dịp cuối năm ở TP HCM

Kinh tế 11:57

(NLĐO) - Hàng loạt mặt bằng tại các tuyến đường "đắt xắt ra miếng" ở TPHCM như Hai Bà Trưng, Nguyễn Thị Minh Khai... đang đóng cửa với chi chít biển rao thuê

Bất ngờ trên thị trường chuyển nhượng căn hộ chung cư

Bất ngờ trên thị trường chuyển nhượng căn hộ chung cư

Kinh tế 11:53

(NLĐO)- Thị trường chuyển nhượng căn hộ tại Hà Nội trong tháng 11 bất ngờ "hạ nhiệt", giảm 22% so tháng 10. Nguyên nhân do đâu?

Công an TPHCM tìm người liên quan vụ làm giả con dấu, tài liệu

Công an TPHCM tìm người liên quan vụ làm giả con dấu, tài liệu

Bạn đọc 11:52

(NLĐO) - Quá trình điều tra một vụ án, Công an TPHCM xác định người tên Phan Ngọc Thoại có liên quan đến vụ việc

Xác minh thanh niên "điều" chó cắn vào mặt người phụ nữ, "tác động vật lý" vào người cứu nạn

Pháp luật 11:49

(NLĐO)- Theo clip, nam thanh niên đẩy con chó vào nơi 2 người đàn ông đang xô xát song con chó bất ngờ tấn công dữ dội 1 phụ nữ.

Mua nhà 13 tỉ đồng, vợ chồng trùm giang hồ Vi "ngộ" làm hợp đồng chỉ 3,7 tỉ đồng

Mua nhà 13 tỉ đồng, vợ chồng trùm giang hồ Vi "ngộ" làm hợp đồng chỉ 3,7 tỉ đồng

Pháp luật 11:44

(NLĐO)- Sau khi mua lại căn nhà 13 tỉ đồng, vợ chồng trùm giang hồ Vi "ngộ" đã thỏa thuận, ký hợp đồng mua bán chỉ 3,7 tỉ đồng

Thu giữ 999,5 triệu đồng và hơn 156 ngàn USD tại nơi làm việc của cựu thứ trưởng Nguyễn Bá Hoan

Thu giữ 999,5 triệu đồng và hơn 156 ngàn USD tại nơi làm việc của cựu thứ trưởng Nguyễn Bá Hoan

Pháp luật 11:43

(NLĐO)- Cơ quan điều tra Bộ Công an đánh giá cựu Thứ trưởng Nguyễn Bá Hoan không thành khẩn hợp tác song đã nộp 15,8 tỉ đồng khắc phục hậu quả của vụ án.

Clip ghi lại cảnh nữ sinh ở Đà Nẵng "đứng chịu trận" gây dậy sóng mạng xã hội

Clip ghi lại cảnh nữ sinh ở Đà Nẵng "đứng chịu trận" gây dậy sóng mạng xã hội

Thời sự 11:40

(NLĐO) – Một nữ sinh lớp 8 ở xã Quế Sơn – TP Đà Nẵng bị nhóm bạn đánh hội đồng, trong số những người tham gia đánh có một số nam sinh cùng lớp.

Thủ tướng kiểm tra công tác chuẩn bị Đại hội Thi đua yêu nước lần thứ XI

Thủ tướng kiểm tra công tác chuẩn bị Đại hội Thi đua yêu nước lần thứ XI

Chính trị 11:38

Sáng 26-12, Thủ tướng Phạm Minh Chính đã kiểm tra công tác chuẩn bị Đại hội Thi đua yêu nước toàn quốc lần thứ XI tại Trung tâm Hội nghị quốc gia, Hà Nội.

XEM THÊM