TOPlist

Zranitelnost v zařízeních Nexus lze zneužít k restartu nebo odpojení od sítě zasláním SMS

Sdílejte:
Karel Kilián
Karel Kilián
2.12.2013 (2.12.2013)
Ikona komentáře 8
nexus ico

V pátek na konferenci DefCamp Security, která probíhala v rumunské Bukurešti, byly prezentovány podrobnosti o potenciálně závažné zranitelnosti, nacházející se ve všech telefonech Nexus. Chybu prezentoval Bogdan Alecu, systémový administrátor Levi9 a nezávislý bezpečnostní výzkumník. Zneužití této díry umožní útočníkovi restartovat telefon nebo destabilizovat některé služby.

Zranitelnost v zařízeních Nexus lze zneužít k restartu nebo odpojení od sítě zasláním SMS
Zranitelnost v zařízeních Nexus lze zneužít k restartu nebo odpojení od sítě zasláním SMS

Způsob útoku je až nečekaně primitivní – spočívá v zahlcení cílového zařízení takzvanými flash SMS. Tyto zprávy se zpravidla využívají pro nouzové nebo bezpečnostní účely a objevují se na obrazovce okamžitě, takže nejsou zpracovávány výchozí aplikací pro SMS. Text zprávy se objevuje zpravidla bez zvuku na šedém pozadí nad všemi ostatními aplikacemi. Pokud takových SMSek přijde dvacet až třicet a uživatel je nesmaže, následuje buď zamrznutí zařízení, nebo okamžitý restart, případně může dojít k pádu aplikace zodpovědné za zpracování textových zpráv či odpojení od mobilní sítě. V případě, že je SIM karta uzamčena PINem, nedojde k opětovnému automatickému připojení, dokud ho uživatel nezadá. V některých případech se podaří spojit se sítí až po restartu telefonu.

Demonstraci výše popisovaného způsobu útoku můžete zhlédnout na následujícím videu.

Protože se uživatel o nastalých problémech nemá jak dozvědět, zpravidla je zjistí až po odemknutí zařízení, což znamená, že může zůstat bez služeb mobilní sítě i několik hodin. Následky si jistě dokážete představit sami.

Bogdan Alecu nejprve více než před rokem oznámil zjištěný problém vývojářskému týmu, zodpovědnému za bezpečnost Androidu, ale dočkal se pouze automaticky generovaných odpovědí. Ani následné snahy o upozornění na chybu se nesetkaly s ohlasem, což ho nakonec vedlo k rozhodnutí prezentovat tento nedostatek na veřejnosti.

Naštěstí již existuje poměrně snadné řešení – Alecu ve spolupráci s vývojářem Michaelem Muellerem vyvinul aplikaci Class0Firewall, která ochraňuje před DOS útokem vedeným skrze flash SMS.

hy4xFf7tBtBu4Gk0ffGTQFXD BVsTukUQqh89QSDB1EcX6jrWLYdh0yNb37bA qS4Q=w300
Class0Firewall
SilentServices
Verze 1.0
Velikost 272 kB
2.2+

sTnDTv1+uOAAAAABJRU5ErkJggg==
Zdarma

Bogdan konstatuje, že současný útok je sice schopný jen destabilizovat telefon, ale domnívá se, že by mohlo být možné touto cestou vynutit vzdálené spuštění kódu.

Na základě testů se zařízeními od různých výrobců bylo zjištěno, že zranitelnost se týká pouze telefonů Nexus se všemi verzemi Androidu až po aktuální 4.4 Kitkat. Doufejme, že publicita přiměje Google uvolnit záplatu, která zablokuje uvedený problém, tak rychle, jak je to možné.

Zdroj: Android Police.

O autorovi

Karel Kilián

Karel Kilián je zkušený technický redaktor a copywriter s bohatou praxí v oblasti informačních a komunikačních technologií. Jeho kariéra začala na pozici prodavače, odkud postupně… Více o autorovi

Karel Kilián
Sdílejte:

Komentáře

Jirka:

Ale je to jen na mobily že? já vím že to tam píšete ale bojím se o svůj nexus 7 II tak se tak blbě ptám.
2.12.2013 22:34

D:

Čím je to video nahrávaný :-D
2.12.2013 17:43

tommyq:

Pluto: Mám pocit, že už to má z našich operátorů jen T-Mo. Z těch oficiálních bran.
2.12.2013 17:10

Pluto:

Nasel jsem jen flash sms prijem. Jinak mozna z webovek z sms brany...
2.12.2013 15:47

Miroslav Šiler:

umi nejaka aplikace ty "flash sms" posilat? Stare Nokie to tusim umeli pomoci nejakeho stringu na zacatku SMSky...
2.12.2013 13:40

Karel Kilián:

To: daysleeper69 Je to přesně tak, jak říkáte :) Překladatel plus ranní roztržitost. Opravil jsem a děkuji Vám za upozornění.
2.12.2013 09:32

daysleeper69:

Mam takovy pocit,ze zklamal kamarad prekladatel a misto "vsemi verzemi skladem verzi Android" ma byt pouzite stare dobre vserikajici "stock verzemi"...
2.12.2013 09:20

Libor Foltýnek:

Týden na opravu stačí? Hm, to tenkrát Google hodně přehnal... a doufám, že mu to ostatní dají pěkně vyžrat
2.12.2013 09:00