Komponente

Sigurnosni dobavljači spreman za popravljanje za "prokletstvo šutnje" SMS napada

Seranovi 117 epizoda (Godina samoće)

Seranovi 117 epizoda (Godina samoće)
Anonim

Jedna neispravna tekstualna poruka može spriječiti da neke Nokia pametne telefone primaju dodatne poruke putem SMS-a (Short Message Service) - i štetna poruka može biti poslana s gotovo bilo kojeg Nokia telefona, čak i modele koji nisu smartphone, njemački istraživač sigurnosti pokazao je u utorak.

Najmanje jedan prodavač sigurnosnih softvera već je objavio softver za zaštitu od napada denial of service, nazvan "prokletstvo šutnje" od strane istraživača koji ga je pokazao na Chaos Communications Congressu u Kini, u organizaciji njemačkog Chaos Computer Cluba (CCC).

Član CCC-a Tobias Engel pokazao je kako pametni telefoni koji izvode verzije 2.6 do 3.1 softvera serije Nokia koji rade na Symbian OS ne mogu primiti daljnje poruke putem SMS-a ili MMS-a (Multimedia Messaging Service) nakon primanja neispravnih tekstualnih poruka.

[Daljnje čitanje: Kako ukloniti zlonamjerni softver s računala sa sustavom Windows]

Vodiči 2.8 i 3.1 softvera će upozoriti na probleme s memorijom nakon jedne neispravne poruke i tiho neće uspjeti nakon primanja 11 takvih poruka. problem je lošiji za telefone koji izvode inačice 2.6 i 3.0 softvera: one će tiho nestati nakon što primi jednu neispravnu poruku.

Telefon mora biti resetiran na tvorničke postavke kako bi riješio problem i dopustio da jednom primiti SMS poruke

Sony Ericssonovi telefoni koji pokreću UIQ softver na vrhu Symbian OS-a također su ranjivi, upozorio je u srijedu trgovac sigurnosnim softverom F-Secure.

Jednostavnost napada - može se pokrenuti iz gotovo bilo kojeg Nokia uređaja telefon s mogućnošću slanja SMS poruke kao "internetske elektroničke pošte", uključujući i starije modele koji nisu smartphone - čini ga vjerojatnim da će ga ljudi pokušati samo da vide što se događa, rekao je F-Secure. Vrijednost zloupotrebe napada povećava se jer mobilni telefoni također šalju obavijesti o novoj govornoj pošti putem SMS-a, tako da napadani telefon može prekinuti savjetovanje o novim glasovnim porukama, upozorio je.

Tvrtka je razvila popravak koji može zaštititi ranjive telefone "

" Engel je predložio drukčiji pristup zaštiti telefona, predlažući da se mrežni operatori rješavaju problemom filtriranjem neispravnih poruka tijekom prolaska kroz SMS poruke poslužitelja.