Các Nexus có thể bị tấn công từ chối dịch vụ

Chủ nhật, 01/12/2013 14:47

(ictworld.vn) - Nhà nghiên cứu bảo mật Bogdan Alecu vừa phát hiện ra một lỗ hổng cho thấy nhiều thiết bị Nexus có thể bị tấn công từ chối dịch vụ (DDoS) dựa trên một dạng tin nhắn SMS đặc biệt.

Báo cáo được đăng tải đầu tiên bởi PCWorld, cho biết cuộc tấn công dựa trên tin nhắn Flash (Flash SMS, hoặc 0 SMS), một loại tin nhắn ngắn xuất hiện trực tiếp trên màn hình của thiết bị thu nhận mà không lưu trữ trong hộp thư đến. Flash SMS là một phần đặc tả của những tin nhắn hệ thống sử dụng đưa ra cảnh báo hoặc cung cấp các loại thông tin liên lạc đặc biệt.

Alecu phát hiện trên một thiết bị Nexus tràn ngập tin nhắn Flash SMS có thể gây ra hành vi bất thường, bao gồm cả khởi động lại, đóng băng hệ thống. Khoảng 30 tin nhắn thông thường được gửi liên tiếp sẽ làm cho thiết bị khởi động lại. Nếu thẻ SIM được bảo vệ bởi mã PIN, thiết bị sẽ không kết nối vào mạng sau khi được khởi động lại như bình thường.
 
Khởi động lại có thể giải quyết vấn đề. Vì Flash SMS không kích hoạt một thông báo âm thanh nên người dùng bị tấn công có thể không nhận ra rằng thiết bị của họ đã bị mất kết nối cho đến khi họ nhìn vào điện thoại của mình. Trong trường hợp khác, điện thoại không khởi động lại, nhưng bị mất kết nối dữ liệu di động. Cũng như trước đó, khởi động lại có thể khôi phục các chức năng bình thường của thiết bị.

Theo Alecu, lỗ hổng ảnh hưởng đến tất cả các smartphone Nexus gần đây, bao gồm cả Nexus 5 và những smartphone chạy Android ICS trở lên. Nhà nghiên cứu này tuyên bố rằng ông đã cảnh báo Google về lỗ hổng này một năm trước, và các công ty hứa sẽ vá nó trên Android 4.3 Jelly Bean nhưng vấn đề này vẫn còn hiện diện trên KitKat. Đây có thể chỉ là một vấn đề cụ thể đối với các điện thoại của Google, vì như Alecu tuyên bố thì ông đã thử nghiệm 20 thiết bị không phải Nexus đều cho thấy không dễ bị lỗ hổng tấn công kiểu này.

Có một số ứng dụng trong Play Store có thể gửi tin nhắn Flash SMS, trong đó có một ứng dụng được tạo bởi Bogdan Alecu. Nhà nghiên cứu này cũng phát hành một bằng chứng để giúp người dùng hiểu được cách bảo vệ thiết bị Nexus khỏi lỗi nói trên, người dùng có thể truy cập vào địa chỉ http://tinyurl.com/pgz2pff (tên Class0Firewall) để tải ứng dụng này về cho máy.

Tuy nhiên, đó là một loại tấn công DDoS mà Google không nên bỏ qua. Theo Google thì công ty đang điều tra vấn đề này.

thanh

Đề xuất mạnh tay với người dây dưa nộp phạt

Đề xuất mạnh tay với người dây dưa nộp phạt

Pháp luật 04:30

Bộ Công an đề xuất áp dụng các biện pháp như cắt điện, nước để cưỡng chế xử phạt hành chính nhằm tăng sức răn đe

SỔ TAY: Đừng xem nhẹ hợp đồng lao động

Lao động 04:00

HĐLĐ không rõ ràng, sai thể thức hoặc có dấu hiệu gian dối dễ bị vô hiệu một phần hoặc toàn bộ

Nâng tầm Đường sách TP HCM

Nâng tầm Đường sách TP HCM

Văn hóa - Văn nghệ 03:00

Đường sách TP HCM cần tăng cường các hoạt động theo chuyên đề gắn với tính thời sự.

Lá chắn bảo vệ trẻ

Bạn đọc 02:30

Môi trường học đường một số nơi vẫn còn bị vấy bẩn bởi tình trạng bạo lực.

Đối thoại để hài hòa, ổn định

Đối thoại để hài hòa, ổn định

Lao động 02:00

Đối thoại, thương lượng là một trong những giải pháp hiệu quả giúp hóa giải nguy cơ tranh chấp tại doanh nghiệp

Bảng hiệu nhếch nhác

Bảng hiệu nhếch nhác

Bạn đọc 01:30

Trước Trường Tiểu học Lê Văn Lương ở ấp 12, xã Hiệp Phước, TP HCM đặt một bảng hiệu tuyên truyền về giao thông.

CHUYỆN HÀ THÀNH: Gom rác, gieo mầm xanh

Hà Nội 01:00

Tagom đã thay đổi cách tiếp cận quen thuộc về xử lý rác thải.

Đã trám hố sâu

Bạn đọc 00:30

Báo Người Lao Động số ra ngày 19-3 phản ánh trên đường Phạm Khắc, phường Sài Gòn, TP HCM xuất hiện hố sâu khoảng 1 m, hở hàm ếch, gây nguy hiểm

Báo in Người Lao Động 27-3: Đề xuất mạnh tay với người dây dưa nộp phạt

Báo in Người Lao Động 27-3: Đề xuất mạnh tay với người dây dưa nộp phạt

Video 00:00

Xây dựng kho dự trữ xăng dầu chiến lược; Giữ ổn định vĩ mô, tiếp sức doanh nghiệp; “Cánh tay vươn xa” của Mossad… là những thông tin đáng chú ý khác

Sàn tiền ảo ONUS đã huy động hàng tỉ USD

Sàn tiền ảo ONUS đã huy động hàng tỉ USD

Pháp luật 22:42

(NLĐO)- Đường dây tiền ảo của hệ sinh thái ONUS do Vương Lê Vĩnh Nhân cầm đầu, Công an xác định bị can huy động hàng tỉ USD.

XEM THÊM