Google se svými zařízeními Nexus konkuruje vlajkovým smartphonům a tabletům kvůli jejich ceně a prvotřídním funkcím, ale tato chyba zabezpečení SMS útoků může uživatelům a budoucím kupujícím nexusů tvrdě zavolat, ať už si je koupí či ne. Přestože se operační systém Google pro smartphony Android vyvinul a stal se mnohem bezpečnějším, než tomu bylo před několika lety, ale tato chyba zabezpečení SMS vedla vývojáře Google k přemýšlení o opravě této chyby.
Problém:
Bogdan Alecu, správce systému v nizozemské společnosti Levi9 poskytující IT služby, tuto chybu zabezpečení demonstroval na DefCamp 2013 v Bukurešti. Testoval několik zařízení a zjistil, že pouze zařízení Nexus jsou náchylná k této chybě nebo systému DOS (útok odmítnutí služby). Zařízení Nexus po tomto útoku restartovala nebo ztratila připojení k síti nebo dokonce havarovala aplikaci pro zasílání zpráv.
Jak to funguje:
Útočník posílá 30 bleskových zpráv (nebo zpráv třídy 0) jednu po druhé do konkrétního zařízení nexus. Bleskové zprávy jsou důležité pro poskytování nouzových informací lidem. Tyto zprávy nemají oznamovací tón ani indikaci, takže možná ani nevíte, že tyto zprávy přijímáte, když je obrazovka vypnutá.
Jaké jsou důsledky tohoto útoku:
Tento útok bleskových zpráv typu DDOS (Denial of Service Attack) vede k restartu zařízení Nexus, ztrátě připojení k internetu nebo selhání aplikace pro zasílání zpráv. Nejhorší na tom je, že jelikož zprávy přijímají bez jakéhokoli upozornění, možná nemáte ponětí, že někdo použil útok DDOS na váš telefon, pokud se sám restartuje.
Jak zabránit útoku SMS:
Prozatím Google tento problém vyšetřuje, takže nikdo neví, kdy by jej Google mohl opravit, ale na Google Play je k dispozici aplikace Class0Firewall, která dokáže blokovat nebo regulovat počet přijatých bleskových zpráv za minutu, a tím zachránit vaše zařízení nexus před tímto útokem.
Pokud se vám tento příspěvek líbí, sdílejte ho se svými přáteli a přihlaste se k odběru nejnovějších zpráv o mobilních zařízeních, gadgetech a sociálních médiích.
Obrázek s laskavým svolením: digitaltrends