Telefonům Nokia lze zabránit v příjmu SMS

Výzkumník Tobias Engel ukázal, jak lze pomocí speciálně upravené zprávy zaslané na smartphony Nokia vyřadit z činnosti systém, který telefonům umožňuje přijímat zprávy SMS a MMS. Destruktivní text může být přitom odeslán i z obyčejného telefonu, nejen ze smartphonu.


Stačí, aby model nabízel funkci poslat zprávu jako „Internet Electronic Mail“.

Podle Engela jsou zranitelné telefony řady Nokia Series 60 se systémem od verze 2.6 až po 3.1. Podle verze systému může být pro úspěšný útok třeba poslat větší množství zpráv, v některých případech telefon předtím, než „oněmí“, alespoň upozorní na narušení paměti. U verze 2.6 a 3.0 ovšem stačí jediná SMS a žádné upozornění na problémy se neobjeví. Jednou porušený systém nemůže uvést znovu do provozu samotný uživatel, je nutný zásah na straně výrobce.

Podle společnosti F-Secure jsou útokem tohoto typu zřejmě ohroženy i další telefony založené na platformě Symbian, jmenovitě modely Ericssonu se softwarem UIQ. Protože SMS používají například i operátoři k zasílání dalších informací, může být tímto způsobem uživateli telefonu zkomplikováno například i samotné použití hlasových služeb.

Tobias Engel navrhuje, že nejlepší ochranou by (pokud pomineme nějaký speciální balíček zabezpečení pro mobilní telefony) bylo filtrování SMS na serverech provozovatelů mobilních sítí a automatické vyřazování destruktivních řetězců.

Zdroj: Computerworld.com











Komentáře