Komponentit

Mga Seguridad ng Vendor na Handa Ayusin ang para sa 'Sumpa ng Katahimikan' SMS Attack

Anatomy of a Smishing Attack: Czech Posta App

Anatomy of a Smishing Attack: Czech Posta App
Anonim

Ang isang solong malformed text message ay maaaring pumipigil sa ilang mga smartphone ng Nokia mula sa pagtanggap ng mga karagdagang mensahe sa pamamagitan ng SMS (Short Message Service) - at ang nakakasakit na mensahe ay maaaring ipadala mula sa halos anumang telepono sa Nokia,, isang security researcher ng Aleman ay nagpakita ng Martes.

Hindi bababa sa isang security software vendor ang inilabas na software upang protektahan laban sa denial-of-service attack na tinatawag na "Curse of Silence" ng researcher na nagpakita ito sa Chaos Communications Congress sa Berlin, na inayos ayon sa Chaos Computer Club (CCC) ng Alemanya.

Ang CCC member na si Tobias Engel ay nagpakita kung paano ang mga smartphone na nagpapatakbo ng mga bersyon 2.6 hanggang 3.1 ng Nokia's Series 60 software na tumatakbo sa Symbian OS ay hindi makatatanggap ng karagdagang messag es sa pamamagitan ng SMS o MMS (Multimedia Messaging Service) pagkatapos matanggap ang mga mensahe ng hindi wastong teksto. Ang mga bersyon 2.8 at 3.1 ng software ay magbibigay ng babala sa mga problema sa memorya pagkatapos ng isang misformed na mensahe, at tahimik na mabibigo matapos matanggap ang 11 tulad ng mga mensahe, sinabi niya.

[Karagdagang pagbabasa: Paano tanggalin ang malware mula sa iyong Windows PC]

Ang Ang problema ay mas masahol pa para sa mga teleponong nagpapatakbo ng mga bersyon 2.6 at 3.0 ng software: tahimik silang mabibigo pagkatapos makatanggap ng isang solong mensahe na may kapansanan, sinabi niya.

Ang telepono ay dapat na pag-reset ng pabrika upang malutas ang problema at pahintulutan itong tumanggap ng mga text message nang isang beses Ang mga teleponong Sony Ericsson na tumatakbo sa UIQ software sa ibabaw ng Symbian OS ay masusugatan din, ang security software vendor na F-Secure ay nagbabala ng Miyerkules.

Ang pagiging simple ng atake - maaari itong mailunsad mula sa halos anumang Nokia Ang telepono na may opsyon na magpadala ng isang mensaheng SMS text bilang "Internet Electronic Mail", kabilang ang mga mas lumang mga modelo ng hindi pang-smartphone - ay ginagawang malamang na subukan ito ng mga tao upang makita kung ano ang mangyayari, sinabi ni F-Secure. Ang halaga ng panggugulo ng pag-atake ay nadagdagan dahil ang mga network ng mobile phone ay nagpapadala rin ng mga notification ng bagong voicemail sa pamamagitan ng SMS, kaya ang isang attacked phone ay maaaring huminto sa pagpapayo ng mga bagong mensahe ng boses masyadong, binigyan ng babala.

Ang kumpanya ay bumuo ng isang pag-aayos na maaaring maprotektahan ang mga mahihinang telepono mula Ang mga mensahe ng malformed bilang bahagi ng software ng F-Secure Mobile Security para sa mga smartphone, sinabi nito.

Ipinayo ni Engel ang isang iba't ibang diskarte sa pagprotekta sa mga telepono, na nagpaplanong ang mga operator ng network ay nakikitungo sa problema sa pamamagitan ng pag-filter sa mga mensahe ng hindi wasto habang dumadaan sila sa kanilang SMS mga server.