Lỗ hổng tấn công SMS trong những điện thoại Nexus mới

Nhà nghiên cứu an ninh Bogdan Alecu mới đây đã phát hiện ra những chiếc điện thoại Nexus mới như Galaxy Nexus , Nexus 4 và Nexus 5 mới phát hành , đều bị lỗi tấn công SMS có thể khóa chiếc điện thoại , khởi động lại máy hoặc mất kết nối với nhà mạng .

 

Cuộc tấn công bằng cách gửi tới điện thoại Nexus khoản 30 tin nhắn SMS Flash . Thông điệp Flash được mô tả là hiển thị lên màn hình ngay lập tức và yêu cầu hành động ngay lập tức . Trong một số tình huống thậm chí tin nhắn có thể làm mất dữ liệu kết nối , đóng băng hệ thống và thậm chí là khởi động lại máy .

Một vấn đề của điện thoại Nexus đó là không cảnh báo cho người dùng bằng âm thanh khi nhận tin nhắn SMS Flash . Điều đó cho phép những kẻ tấn công gửi nhiều tin nhắn thành công cùng một lúc mà người dùng không nhận biết được vấn đề này .

Alecu , đã thông báo lỗi này cho Google , đã thử tấn công 20 thiết bị khác cho thấy Android 4.3 chưa vá lỗi trên .