Các Nexus có thể bị tấn công từ chối dịch vụ

Chủ nhật, 01/12/2013 14:47

(ictworld.vn) - Nhà nghiên cứu bảo mật Bogdan Alecu vừa phát hiện ra một lỗ hổng cho thấy nhiều thiết bị Nexus có thể bị tấn công từ chối dịch vụ (DDoS) dựa trên một dạng tin nhắn SMS đặc biệt.

Báo cáo được đăng tải đầu tiên bởi PCWorld, cho biết cuộc tấn công dựa trên tin nhắn Flash (Flash SMS, hoặc 0 SMS), một loại tin nhắn ngắn xuất hiện trực tiếp trên màn hình của thiết bị thu nhận mà không lưu trữ trong hộp thư đến. Flash SMS là một phần đặc tả của những tin nhắn hệ thống sử dụng đưa ra cảnh báo hoặc cung cấp các loại thông tin liên lạc đặc biệt.

Alecu phát hiện trên một thiết bị Nexus tràn ngập tin nhắn Flash SMS có thể gây ra hành vi bất thường, bao gồm cả khởi động lại, đóng băng hệ thống. Khoảng 30 tin nhắn thông thường được gửi liên tiếp sẽ làm cho thiết bị khởi động lại. Nếu thẻ SIM được bảo vệ bởi mã PIN, thiết bị sẽ không kết nối vào mạng sau khi được khởi động lại như bình thường.
 
Khởi động lại có thể giải quyết vấn đề. Vì Flash SMS không kích hoạt một thông báo âm thanh nên người dùng bị tấn công có thể không nhận ra rằng thiết bị của họ đã bị mất kết nối cho đến khi họ nhìn vào điện thoại của mình. Trong trường hợp khác, điện thoại không khởi động lại, nhưng bị mất kết nối dữ liệu di động. Cũng như trước đó, khởi động lại có thể khôi phục các chức năng bình thường của thiết bị.

Theo Alecu, lỗ hổng ảnh hưởng đến tất cả các smartphone Nexus gần đây, bao gồm cả Nexus 5 và những smartphone chạy Android ICS trở lên. Nhà nghiên cứu này tuyên bố rằng ông đã cảnh báo Google về lỗ hổng này một năm trước, và các công ty hứa sẽ vá nó trên Android 4.3 Jelly Bean nhưng vấn đề này vẫn còn hiện diện trên KitKat. Đây có thể chỉ là một vấn đề cụ thể đối với các điện thoại của Google, vì như Alecu tuyên bố thì ông đã thử nghiệm 20 thiết bị không phải Nexus đều cho thấy không dễ bị lỗ hổng tấn công kiểu này.

Có một số ứng dụng trong Play Store có thể gửi tin nhắn Flash SMS, trong đó có một ứng dụng được tạo bởi Bogdan Alecu. Nhà nghiên cứu này cũng phát hành một bằng chứng để giúp người dùng hiểu được cách bảo vệ thiết bị Nexus khỏi lỗi nói trên, người dùng có thể truy cập vào địa chỉ http://tinyurl.com/pgz2pff (tên Class0Firewall) để tải ứng dụng này về cho máy.

Tuy nhiên, đó là một loại tấn công DDoS mà Google không nên bỏ qua. Theo Google thì công ty đang điều tra vấn đề này.

thanh

Phạm Xuân Mạnh ghi "siêu phẩm" trước khi lên tuyển

Phạm Xuân Mạnh ghi "siêu phẩm" trước khi lên tuyển

Thể thao 21:07

(NLĐO) - Không chỉ giúp Hà Nội FC cầm hòa Nam Định 1-1 ở vòng 11 V-League 2025-2026, "siêu phẩm" của Phạm Xuân Mạnh còn thể hiện vị thế trong đội tuyển Việt Nam

Thị trường tiền số hôm nay, 10-11: Điều gì khiến Bitcoin bất ngờ bật tăng trở lại?

Thị trường tiền số hôm nay, 10-11: Điều gì khiến Bitcoin bất ngờ bật tăng trở lại?

Kinh tế 20:51

(NLĐO)- Tâm lý thị trường hiện được hỗ trợ bởi kỳ vọng chính phủ Mỹ sắp chấm dứt tình trạng đóng cửa và Fed có thể tiếp tục giảm lãi suất trong tháng 12.

Bí thư Trần Lưu Quang dự Ngày hội Đại đoàn kết ở Bình Thạnh

Bí thư Trần Lưu Quang dự Ngày hội Đại đoàn kết ở Bình Thạnh

Chính trị 20:42

(NLĐO)- Mỗi khu phố đều đoàn kết, mỗi người dân đều chủ động, sáng tạo, nghĩa tình thì cả TP HCM sẽ trở nên mạnh mẽ, năng động và hạnh phúc hơn bao giờ hết

Các công ty xổ số kiến thiết được tiếp tục hoạt động như hiện tại

Các công ty xổ số kiến thiết được tiếp tục hoạt động như hiện tại

Kinh tế 20:35

(NLĐO) – Từ nguồn kinh phí của các công ty xổ số kiến thiết và nguồn huy động đóng góp, khu vực phía Nam đã thực hiện rất hoạt động phúc lợi xã hội, từ thiện

UBND TP HCM ra chỉ đạo mới để ổn định đời sống người dân bị thu hồi đất

UBND TP HCM ra chỉ đạo mới để ổn định đời sống người dân bị thu hồi đất

Chính trị 19:56

(NLĐO)- UBND TP HCM giao UBND 102 phường, xã thuộc TP HCM cũ, nghiên cứu việc thí điểm ủy quyền về quyết định mức hỗ trợ khác của từng dự án cụ thể

Khám phá Ngày hội “Vẽ chuyện lớn” của GrowPLUS+ Suy Dinh Dưỡng

Khám phá Ngày hội “Vẽ chuyện lớn” của GrowPLUS+ Suy Dinh Dưỡng

Nhịp sống 19:55

Ngày hội “Vẽ chuyện lớn” của GrowPLUS+ Suy Dinh Dưỡng thu hút hơn 2.500 lượt “check-in”, cơ hội để trẻ tạo nên ước mơ của mình

NSƯT Kiều Oanh từng 4 lần bị "dính bẫy" lừa đảo

NSƯT Kiều Oanh từng 4 lần bị "dính bẫy" lừa đảo

Giải trí 19:48

(NLĐO) – NSƯT Kiều Oanh kể rằng đã trải qua 4 lần bị lừa qua điện thoại cũng như trực tiếp, nhà sản xuất Trịnh Hằng bị lừa mất 2 tỉ đồng.

SOOBIN với dòng chảy văn hoá ấn tượng

SOOBIN với dòng chảy văn hoá ấn tượng

Văn hóa - Văn nghệ 19:46

(NLĐO) - SOOBIN cùng dòng chảy nghệ thuật văn hoá dân tộc: Đưa hồn cốt hát xẩm đến gần với khán giả đại chúng.

Sau tiếng nổ lớn, hàng trăm hộ dân tại Đà Nẵng chìm trong bóng tối

Sau tiếng nổ lớn, hàng trăm hộ dân tại Đà Nẵng chìm trong bóng tối

Thời sự 19:45

(NLĐO) - Sự cố cháy nổ trụ điện vừa xảy ra vào chiều tối 10-11 tại phường Liên Chiểu, thành phố Đà Nẵng gây mất điện diện rộng.

Khởi kiện đòi bồi thường tại dự án Biển Quê Hương

Khởi kiện đòi bồi thường tại dự án Biển Quê Hương

Pháp luật 19:19

(NLĐO) - Bộ Công an kết luận không có căn cứ xác định hành vi vi phạm pháp luật của hai cựu lãnh đạo tỉnh Bình Thuận

XEM THÊM