Komponenter

Sikkerhetsleverandører Klar Fix for "Forvitringens forbannelse" SMS-angrep

A1, A2, B1, B2, C1, Vokabel, Prüfung, dank, trotz, stattdessen, nichtsdestotrotz, Grund, Gesetz, ReR

A1, A2, B1, B2, C1, Vokabel, Prüfung, dank, trotz, stattdessen, nichtsdestotrotz, Grund, Gesetz, ReR
Anonim

En enkelt feilformet tekstmelding kan forhindre at noen Nokia-smarttelefoner mottar ytterligere meldinger via SMS (Short Message Service) - og den misligholdte meldingen kan sendes fra nesten alle Nokia-telefoner, til og med ikke-smarttelefonmodeller, en tysk sikkerhetsforsker har demonstrert tirsdag.

Minst en leverandør av sikkerhetsprogrammer har allerede utgitt programvare for å beskytte mot avslaget på tjenesten, kalt "Silence forbannelsen" av forskeren som demonstrerte det på Chaos Communications Congress i Berlin, organisert av Tysklands Chaos Computer Club (CCC).

CCC-medlem Tobias Engel viste hvordan smarttelefoner som kjører versjon 2.6 til og med 3.1 av Nokias Serie 60-programvare som kjører på Symbian OS, ikke kan motta ytterligere messag es via SMS eller MMS (Multimedia Messaging Service) etter å ha mottatt feilformede tekstmeldinger. Versjoner 2.8 og 3.1 av programvaren vil advare om minneproblemer etter en feilformet melding, og vil sviktende mislykkes etter mottak av 11 slike meldinger, sa han.

[Videre lesing: Slik fjerner du skadelig programvare fra Windows-PCen]

Den Problemet er verre for telefoner som kjører versjon 2.6 og 3.0 av programvaren: de vil sviktende mislykkes etter å ha mottatt en enkelt feilformet melding, sa han.

Telefonen må tilbakestilles for å løse problemet og tillate det å motta tekstmeldinger en gang igjen, sier Engel.

Sony Ericsson-telefoner som kjører UIQ-programvare på toppen av Symbian OS, er også utsatt, sikkerhetsprogramvareleverandøren F-Secure advarte onsdag.

Enkelt angrepet - det kan lanseres fra nesten hvilken som helst Nokia telefon med muligheten til å sende en SMS-tekstmelding som "Internet Electronic Mail", inkludert eldre modeller uten smarttelefon - gjør det sannsynlig at folk vil prøve det bare for å se hva som skjer, sa F-Secure. Angrepets overbelastningsverdi øker fordi mobiltelefonnettverk også sender meldinger til ny talepost via SMS, slik at en angrepet telefon kan slutte å gi råd om nye talemeldinger, advarte det.

Selskapet har utviklet en løsning som kan beskytte sårbare telefoner fra misforståtte meldinger som en del av F-Secure Mobile Security-programvaren for smarttelefoner, sa det.

Engel foreslo en annen tilnærming til å beskytte telefoner, og foreslår at nettverksoperatørene takler problemet ved å filtrere ut de misdannede meldingene når de sender gjennom SMS servere.