Zbog baga, Google-ovi Nexus telefoni podložni Flash SMS napadima [VIDEO]
Mobilni telefoni, 02.12.2013, 08:26 AM
Rumunski stručnjak za bezbednost mobilnih uređaja Bogdan Aleku, sistem administrator u holandskoj IT firmi Levi9, otkrio je da su Google-ovi smart telefoni (bez obzira na verziju Androida), Google Galaxy Nexus, Nexus 4 i Nexus 5, podložni SMS napadima DOS tipa (slanje velikog broja specijalnih tekstualnih poruka), a rezultat napada može biti prekid u radu telefona ili “zamrzavanje” telefona ili gubitak veze sa internetom.
Problem leži u u načinu na koji telefon obrađuje specijalne tekstualne poruke koje se nazivaju Flash SMS. Flash SMS je vrsta poruka koje inače sistem ne čuva i koje se prikazuju na ekranu telefona odmah po prijemu. Korisnik ne dobija zvučno obaveštenje po prijemu ovakve poruke, a posle prijema poruka će nestati sa uređaja ukoliko je korisnik ne sačuva. Ovakve poruke korisnicima obično šalju mobilni operateri. Slanjem 30 ovakvih poruka Nexus telefonu napadač može dovesti do poremećaja u radu telefona.
Naime, Aleku je primetio da kada na Google-ov telefon stigne ovakva poruka, dodatni sloj se dodaje ekranu i pozadina postaje crna. On je želeo da proveri kako će uređaji reagovati kada se pošalje veći broj poruka u kratkim vremenskim intervalima i da li će pozadina postati potpuno crna, kao i da li će to za posledicu imati gubitak memorije telefona.
To se i dogodilo, ekran je zaista postao crn, a telefon bi se restartovao nakon što bi mu bilo poslato 30 Flash poruka, u razmaku od jedne sekunde.
Aleku je ranjivost koju je otkrio prezentovao u petak, na konferenciji DefCamp posvećenoj bezbednosti koja se održava u Bukureštu.
Zbog preopterećenja telefona porukama mogući su različiti scenariji: može se desiti da aplikacija za poruke prestane da radi, da se telefon restartuje, što se najčešće dešava, i da uređaj s obzirom da ne može da se poveže sa APN (Access Point Name), više ne može da koristi mobilni internet.
Dobra okolnost je što Flash SMS poruke sa Android uređaja nije lako poslati, iako postoje aplikacije koje to omogućavaju.
Aleku kaže da je otkrio ranjivost pre više od godinu dana, i da je kontaktirao Google u vezi toga. Odgovor da će problem biti rešen a ispravka primenjena u Android 4.3 stigao je Aleku tek u julu, ali izgleda da se to nije do sada dogodilo.
Sada iz Google-a kažu da istražuju otkriće Bogdana Alekua. U međuvremenu, dok Google ne ispravi bag, korisnici mogu da spreče ovakve situacije uz pomoć besplatne aplikacije Class0Firewall, čiji je Aleku jedan od koautora. Aplikacija je dostupna na Google Play.
Aleku je testirao i uređaje drugih proizvođača, uključujući i Samsung i HTC, ali po svemu sudeći na njih ovaj bag nema uticaja.
U realnosti, ovakvi DOS napadi mogli bi koristiti sajber kriminalcima koji žele da ukradu novac sa računa žrtve ali da žrtva o tome ne primi SMS obaveštenje jer se telefon restartovao. S obzirom da većina korisnika štiti svoje uređaje PIN kodom, mobilna veza je prekinuta sve dok korisnik ne primeti da se telefon restartovao i unese kod.
Pogledajte kako napad Flash SMS porukama izgleda na video snimcima koje je objavio rumunski stručnjak:
Izdvojeno
Novi Android trojanci koriste veštačku inteligenciju za automatizovane klikove na oglase
Istraživači kompanije za mobilnu bezbednost Dr.Web otkrili su novu porodicu Android trojanaca koja koristi veštačku inteligenciju za automatsko ot... Dalje
Ne odlažite ažuriranje iPhone-a: iOS 26.2 donosi zaštitu od dve ranjivosti koje se koriste za špijuniranje
Apple je 12. decembra 2025. zakrpio dve WebKit zero-day ranjivosti koje su povezane sa plaćeničkim špijunskim softverom. Ove zakrpe dostupne su isk... Dalje
Frogblight: novi Android malver krade podatke i prazni bankovne račune
Istraživači kompanije Kaspersky otkrili su novi Android malver pod nazivom Frogblight, koji krade osetljive podatke sa zaražnih uređaja i prazni b... Dalje
Kimwolf botnet: vojska zaraženih Android uređaja van kontrole
Istraživači kompanije Xlab otkrili su jedan od najvećih ikada zabeleženih botneta, nazvan Kimwolf, koji trenutno obuhvata oko 1,8 miliona zaražen... Dalje
Cellik: Android malver u zaraženim verzijama Google Play aplikacija
Na hakerskim forumima pojavio se novi Android malware-as-a-service (MaaS) pod nazivom Cellik, koji napadačima nudi mogućnost ubacivanja malvera u po... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





