Components

Beveiligingsklanten klaar voor 'vloek van stilte' Sms-aanval

Curious Beginnings | Critical Role: THE MIGHTY NEIN | Episode 1

Curious Beginnings | Critical Role: THE MIGHTY NEIN | Episode 1
Anonim

Een enkel misvormd sms-bericht kan voorkomen dat sommige Nokia-smartphones verdere berichten via SMS ontvangen (Short Message Service) - en het aanstootgevende bericht kan worden verzonden vanaf vrijwel elke Nokia-telefoon, zelfs niet-smartphonemodellen, een Duitse beveiligingsonderzoeker demonstreerde dinsdag.

Ten minste één leverancier van beveiligingssoftware heeft al software vrijgegeven om te beschermen tegen de denial-of-service-aanval, de "Curse of Silence" genoemd door de onderzoeker die het demonstreerde tijdens het Chaos Communications Congress in Berlijn, georganiseerd door de Chaos Computer Club (CCC) in Duitsland.

CCC-lid Tobias Engel liet zien hoe smartphones met versies 2.6 tot 3.1 van de Nokia Series 60-software op Symbian OS geen verdere berichten kunnen ontvangen es per sms of mms (Multimedia Messaging Service) na het ontvangen van ongeldige sms-berichten. Versies 2.8 en 3.1 van de software zullen waarschuwen voor geheugenproblemen na één verkeerd ingedeelde boodschap en zullen na het ontvangen van 11 van dergelijke berichten stilvallen.

[Meer informatie: Hoe malware van uw Windows-pc te verwijderen]

het probleem is erger voor telefoons met versies 2.6 en 3.0 van de software: ze zullen geruisloos falen na ontvangst van een enkel misvormd bericht, zei hij.

De telefoon moet in de fabriek worden gereset om het probleem op te lossen en het in staat te stellen tekstberichten te ontvangen zodra nogmaals, zei Engel.

Sony Ericsson-telefoons met UIQ-software bovenop Symbian OS zijn ook kwetsbaar, waarschuwde beveiligingssoftware F-Secure woensdag.

De eenvoud van de aanval - deze kan worden gestart vanuit vrijwel elke Nokia telefoon met de optie om een ​​sms-bericht te verzenden als "Internet Electronic Mail", inclusief oudere niet-smartphonemodellen - maakt het waarschijnlijk dat mensen het zullen proberen, gewoon om te zien wat er gebeurt, zei F-Secure. De overlastwaarde van de aanval neemt toe omdat mobiele telefoonnetwerken ook per sms nieuwe meldingen verzenden, dus een aangevallen telefoon kan ook stoppen met het adviseren van nieuwe voicemailberichten, het heeft gewaarschuwd.

Het bedrijf heeft een oplossing ontwikkeld die kwetsbare telefoons kan beschermen tegen Misvormde berichten als onderdeel van de F-Secure Mobile Security-software voor smartphones, zei het.

Engel stelde een andere benadering voor om telefoons te beschermen, suggereert dat netwerkoperators het probleem oplossen door de misvormde berichten te filteren terwijl ze hun sms doorgeven servers.