BugTraq.Ru
Русский BugTraq
https://bugtraq.ru/rsn/archive/2013/12/02.html

SMS-атака на Nexus
dl // 03.12.13 15:15
Голландский исследователь продемонстрировал атаку на смартфоны Nexus 4 и 5, использующую sms сообщения класса 0 (они же "flash message").
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2013/12/02.html]
Подобные сообщения предназначены для немедленного показа пользователям, и в случае Nexus они выводятся поверх всех активных окон. С учетом того, что Nexus не извещает пользователя звуком об их приходе, атакующий может отправить подряд несколько сообщений, прежде чем получатель спохватится. И в районе 30 полученных подряд смсок наступает исчерпание ресурсов, приводящее либо к вылету приложения, либо к отваливанию интернет-доступа, либо вообще к перезагрузке смартфона.

Google была извещена об уязвимости более года назад.

Источник: The Register    
теги: android  |  предложить новость  |  обсудить  |  все отзывы (1) [3887]
назад «  » вперед

аналогичные материалы
Обход андроидной блокировки // 14.11.22 23:57
Очередная пачка исправлений в Android - пока только для Nexus // 05.04.16 12:48
Metaphor ставит под удар четверть андроидов // 19.03.16 15:21
Android 5: заходите, гости дорогие // 16.09.15 17:12
Третья подряд серьезная уязвимость в Android // 20.08.15 15:25
Еще одна уязвимость в Android, на этот раз под угрозой 55% устройств // 11.08.15 00:12
Уязвимости в мобильных клиентах АСУ ТП // 28.07.15 15:52
 
последние новости
Google заблокировала 2 с лишним миллиона приложений в прошлом году // 30.04.24 13:10
Бэкдор в xz/liblzma, предназначенный для атаки ssh-серверов // 30.03.24 17:23
Три миллиона электронных замков готовы открыть свои двери // 22.03.24 20:22
Doom на газонокосилках // 28.02.24 17:19
Умер Никлаус Вирт // 04.01.24 14:05
С наступающим // 31.12.23 23:59
Четверть приложений, использующих Log4j, до сих пор уязвима // 11.12.23 18:29

Комментарии:

Но возможеость пропихивать юзерам неконтролируемый спам хухелю естессно была дороже... 03.12.13 15:30  
Автор: Zef <Alloo Zef> Статус: Elderman
Отредактировано 03.12.13 15:31  Количество правок: 1
<"чистая" ссылка>
<добавить комментарий>





  Copyright © 2001-2024 Dmitry Leonov Design: Vadim Derkach