Các Nexus có thể bị tấn công từ chối dịch vụ

Chủ nhật, 01/12/2013 14:47

(ictworld.vn) - Nhà nghiên cứu bảo mật Bogdan Alecu vừa phát hiện ra một lỗ hổng cho thấy nhiều thiết bị Nexus có thể bị tấn công từ chối dịch vụ (DDoS) dựa trên một dạng tin nhắn SMS đặc biệt.

Báo cáo được đăng tải đầu tiên bởi PCWorld, cho biết cuộc tấn công dựa trên tin nhắn Flash (Flash SMS, hoặc 0 SMS), một loại tin nhắn ngắn xuất hiện trực tiếp trên màn hình của thiết bị thu nhận mà không lưu trữ trong hộp thư đến. Flash SMS là một phần đặc tả của những tin nhắn hệ thống sử dụng đưa ra cảnh báo hoặc cung cấp các loại thông tin liên lạc đặc biệt.

Alecu phát hiện trên một thiết bị Nexus tràn ngập tin nhắn Flash SMS có thể gây ra hành vi bất thường, bao gồm cả khởi động lại, đóng băng hệ thống. Khoảng 30 tin nhắn thông thường được gửi liên tiếp sẽ làm cho thiết bị khởi động lại. Nếu thẻ SIM được bảo vệ bởi mã PIN, thiết bị sẽ không kết nối vào mạng sau khi được khởi động lại như bình thường.
 
Khởi động lại có thể giải quyết vấn đề. Vì Flash SMS không kích hoạt một thông báo âm thanh nên người dùng bị tấn công có thể không nhận ra rằng thiết bị của họ đã bị mất kết nối cho đến khi họ nhìn vào điện thoại của mình. Trong trường hợp khác, điện thoại không khởi động lại, nhưng bị mất kết nối dữ liệu di động. Cũng như trước đó, khởi động lại có thể khôi phục các chức năng bình thường của thiết bị.

Theo Alecu, lỗ hổng ảnh hưởng đến tất cả các smartphone Nexus gần đây, bao gồm cả Nexus 5 và những smartphone chạy Android ICS trở lên. Nhà nghiên cứu này tuyên bố rằng ông đã cảnh báo Google về lỗ hổng này một năm trước, và các công ty hứa sẽ vá nó trên Android 4.3 Jelly Bean nhưng vấn đề này vẫn còn hiện diện trên KitKat. Đây có thể chỉ là một vấn đề cụ thể đối với các điện thoại của Google, vì như Alecu tuyên bố thì ông đã thử nghiệm 20 thiết bị không phải Nexus đều cho thấy không dễ bị lỗ hổng tấn công kiểu này.

Có một số ứng dụng trong Play Store có thể gửi tin nhắn Flash SMS, trong đó có một ứng dụng được tạo bởi Bogdan Alecu. Nhà nghiên cứu này cũng phát hành một bằng chứng để giúp người dùng hiểu được cách bảo vệ thiết bị Nexus khỏi lỗi nói trên, người dùng có thể truy cập vào địa chỉ http://tinyurl.com/pgz2pff (tên Class0Firewall) để tải ứng dụng này về cho máy.

Tuy nhiên, đó là một loại tấn công DDoS mà Google không nên bỏ qua. Theo Google thì công ty đang điều tra vấn đề này.

thanh

Chuyên gia tư vấn cách chọn nguyện vọng sau khi biết điểm thi

Chuyên gia tư vấn cách chọn nguyện vọng sau khi biết điểm thi

18:28

(NLĐO) - Sau khi biết điểm thi tốt nghiệp THPT, thí sinh cần bình tĩnh đánh giá năng lực, tìm hiểu kỹ thông tin tuyển sinh

Soi tỉ số trận Nhật Bản – Thụy Điển: Bất phân thắng bại

Soi tỉ số trận Nhật Bản – Thụy Điển: Bất phân thắng bại

18:25

(NLĐO) – Thụy Điển chạm trán Nhật Bản ở Dallas với quyết tâm giành chiến thắng để tranh giành ngôi đầu bảng, nhưng một kết quả hòa cũng sẽ đưa cả hai đi tiếp.

Voi so tài đười ươi "tiên tri" trận Đức – Ecuador

Voi so tài đười ươi "tiên tri" trận Đức – Ecuador

18:11

(NLĐO) – Voi “tiên tri” Tarak chọn tuyển Ecuador, trong khi đười ươi Walter nghiêng về Đức trước cuộc đụng độ ở lượt cuối bảng E World Cup 2026.

Trung tâm Cung ứng dịch vụ công đầu tiên tại TPHCM đưa website vào hoạt động

Trung tâm Cung ứng dịch vụ công đầu tiên tại TPHCM đưa website vào hoạt động

18:10

(NLĐO) - Website của Trung tâm Cung ứng dịch vụ công phường Diên Hồng được thiết kế theo hướng hiện đại, thân thiện với người dùng

Tổng Bí thư, Chủ tịch nước Tô Lâm tiếp Đại sứ Palestine chào từ biệt

Tổng Bí thư, Chủ tịch nước Tô Lâm tiếp Đại sứ Palestine chào từ biệt

18:04

(NLĐO)- Đại sứ Saadi Salama xúc động chia sẻ niềm tự hào được gắn bó với Việt Nam hơn 40 năm qua kể từ khi sang Việt Nam học tập và sau này trở thành Đại sứ.

Xổ số miền Nam ngày 25-6: Lộ diện người trúng độc đắc đài Bình Thuận

Xổ số miền Nam ngày 25-6: Lộ diện người trúng độc đắc đài Bình Thuận

17:56

(NLĐO) – Xổ số miền Nam ngày 25-6 đã tìm ra khách hàng đầu tiên may mắn trúng giải độc đắc vé số Bình Thuận.

Mỹ biến đổi máy bay ném bom B-52 thành "xe tải tên lửa"

Mỹ biến đổi máy bay ném bom B-52 thành "xe tải tên lửa"

Quốc tế 17:53

(NLĐO) - Ra đời từ những năm 1950, máy bay ném bom B-52 vẫn được Mỹ duy trì đến giữa thế kỷ này nhờ loạt nâng cấp công nghệ và chiến thuật tác chiến từ xa.

Hàng không liên tiếp nhận thêm máy bay

Hàng không liên tiếp nhận thêm máy bay

Kinh tế 17:24

(NLĐO)- Vietnam Airlines bổ sung 2 máy bay những ngày tới, tăng gần 23.000 ghế mỗi tháng trong cao điểm hè.

Kết quả xổ số miền Bắc, xổ số miền Trung hôm nay, 25-6: Bình Định, Quảng Trị, Quảng Bình, Hà Nội

Kết quả xổ số miền Bắc, xổ số miền Trung hôm nay, 25-6: Bình Định, Quảng Trị, Quảng Bình, Hà Nội

17:20

(NLĐO) - Kết quả xổ số miền Bắc, xổ số miền Trung hôm nay, 25-6, được các Công ty Xổ số kiến thiết Bình Định, Quảng Trị, Quảng Bình, Hà Nội công bố.

Phát hiện thi thể chị 7 tuổi, em trai 3 tuổi dưới ao nước hàng xóm

Phát hiện thi thể chị 7 tuổi, em trai 3 tuổi dưới ao nước hàng xóm

Thời sự 17:01

(NLĐO) - Sau khi thấy thi thể em trai 3 tuổi nổi trên ao, người dân mò tìm phát hiện thêm thi thể chị gái 7 tuổi chìm dưới ao nước nhà hàng xóm.

XEM THÊM