コンポーネント

セキュリティベンダーは「呪いの呪い」SMS攻撃の修正を準備している

不要嘲笑我們的性

不要嘲笑我們的性
Anonim

単一の不正なテキストメッセージにより、一部のNokiaスマートフォンがSMS(ショートメッセージサービス)を介してさらにメッセージを受信できないことがあります。また、スマートフォン以外のほとんどのモデルドイツのセキュリティ研究者が火曜日に発表した。

少なくとも1人のセキュリティソフトウェアベンダーが、カオス通信会議でそれを実演した研究者の「呪いの沈黙」と呼ばれるサービス拒否攻撃から保護するソフトウェアをリリースした

CCCのメンバーTobias Engel氏は、Symbian OS上で動作するNokiaのSeries 60ソフトウェアのバージョン2.6から3.1を実行するスマートフォンが、さらにメッセージを受け取ることができないことを示しました誤った形式のテキストメッセージを受信した後、SMSまたはMMS(マルチメディアメッセージングサービス)によってソフトウェアのバージョン2.8と3.1は、1つの不正なメッセージの後にメモリの問題を警告し、11のメッセージを受信した後に黙って失敗するだろうと彼は言った[

]。ソフトウェアのバージョン2.6と3.0を実行している電話機では、問題が悪化しています.1つの不正なメッセージを受信した後、自動的に機能しなくなります。

問題を解決してテキストメッセージを一度受信できるように、エンジェル氏はまた、Symbian OSの上にUIQソフトウェアを搭載したソニーエリクソンの電話機も脆弱だとセキュリティーソフトのベンダーF-Secureは水曜日に警告した。

スマートフォン以外の古いモデルも含めて、SMSテキストメッセージを「インターネット電子メール」として送信するオプションを備えた携帯電話は、人々が何が起こるかを見てみる可能性が高いという。携帯電話網がSMSで新しいボイスメールの通知を送信するため、攻撃の迷惑な値が増加するため、攻撃された電話機は新しいボイスメッセージの通知も停止する可能性があると警告している。スマートフォン用のF-Secure Mobile Securityソフトウェアの一部として誤った形式のメッセージを送信している、と主張しています。

Engelは、SMSを通過する際に不正な形式のメッセージをフィルタリングすることによって、サーバー。