Componentes

Fornecedores de segurança: correção pronta para SMS 'Curse of Silence'

Como Mandar SMS Grátis para Qualquer Celular

Como Mandar SMS Grátis para Qualquer Celular
Anonim

Uma única mensagem de texto malformada pode impedir que alguns smartphones Nokia recebam mais mensagens via SMS (Serviço de Mensagens Curtas) - e a mensagem incorreta pode ser enviada de quase todos os telefones Nokia, mesmo não-smartphone, um pesquisador de segurança alemão demonstrou terça-feira.

Pelo menos um fornecedor de software de segurança já lançou software para proteger contra o ataque de negação de serviço, apelidado de "Curse of Silence" pelo pesquisador que o demonstrou no Chaos Communications Congress em Berlim, organizado pelo Chaos Computer Club (CCC) da Alemanha.

Tobias Engel, membro do CCC, mostrou como os smartphones rodando as versões 2.6 a 3.1 do software da série 60 da Nokia rodando no Symbian OS não podem receber mais mensagens por SMS ou MMS (Multimedia Messaging Service) depois de receber mensagens de texto mal formadas. As versões 2.8 e 3.1 do software avisarão sobre problemas de memória após uma mensagem malformada e falharão silenciosamente após receber 11 mensagens desse tipo.

[Leitura adicional: Como remover malware do seu PC com Windows]

O problema é pior para os telefones que executam as versões 2.6 e 3.0 do software: eles falharão silenciosamente após receberem uma única mensagem malformada, disse ele.

O telefone deve ser redefinido de fábrica para resolver o problema e permitir que ele receba mensagens de texto uma vez novamente, Engel disse.

Os telefones da Sony Ericsson que rodam o software UIQ em cima do Symbian OS também estão vulneráveis, alertou quarta-feira a fabricante de software de segurança F-Secure

A simplicidade do ataque - pode ser lançado de quase qualquer Nokia telefone com a opção de enviar uma mensagem de texto SMS como "Correio Eletrônico da Internet", incluindo modelos antigos sem smartphone - torna provável que as pessoas tentem apenas ver o que acontece, disse a F-Secure. O valor do incômodo do ataque aumenta porque as redes de telefonia móvel também enviam notificações de novos correios de voz por SMS, então um telefone atacado pode parar de avisar sobre novas mensagens de voz também, alertou.

A empresa desenvolveu uma correção capaz de proteger telefones vulneráveis ​​de Engel sugeriu uma abordagem diferente para proteger os telefones, propondo que as operadoras de rede lidem com o problema filtrando as mensagens mal formadas enquanto passam pelo SMS. servidores.