正文内容 评论(0

原生安卓惊天漏洞!可强制重启、断网
2013-11-30 11:11:37  出处:快科技 作者:上方文Q 编辑:上方文Q     评论(0)点击可以复制本篇文章的标题和链接

Nexus系列手机是Google倾力打造的亲儿子,明星级产品,因此一旦出现问题影响更不好,特别是安全方面出了岔子。在罗马尼亚布加勒斯特举行的DefCamp安全大会上,本土公司Levi9的系统管理员、独立安全专家Bogdan Alecu就详细解释了Nexus全系列手机中的一个短信安全漏洞,利用它可以强制手机重启,或者断掉网络等系统服务。

要想发起攻击很简单,只要向目标手机发送一系列的Class 0 "Flash"短信即可。

Flash短信一般用于紧急或安全目的,会即时出现在屏幕上,而不是进入系统默认短信应用等待查看。它出现的时候不会有提示音,但会掩盖背景,只留下一个对话框。

如果有20-30条这样的短信陆续发来,而用户没来得及清理,就会导致系统过载。最常见的后果是系统失去响应,或者立即重启,短信应用、蜂窝网络也可能会崩溃或者无响应。

一旦蜂窝网络崩溃,后果会更严重。如果用户设置了SIM卡PIN密码,则必须重新输入才能再次连接网络。也可能信号堵塞不断加剧,只有重启才能恢复,而且因为没有任何错误提示,用户在锁屏之前是不会有任何察觉的,只能眼睁睁地看着无信号无服务而不明所以。

Bogdan Alecu也是有业界良心的,早在一年前就联系了安卓安全团队,但只得到了一封自动回复邮件,没人理会他。他之后也没有放弃,而是不断尝试接触,但都没有下文,最终只能选择向世人公开以警告Google。

同时,他还与人合作开发了一款应用“Class0Firewall”,来抵御这种攻击。

他警告说,理论上用这种漏洞可以远程执行任意代码,那就麻烦大了。

不同厂商的测试表明,该漏洞似乎仅限运行原生安卓系统的Nexus系列设备,包括最新的4.4 KitKat。即便Google发布安全补丁,Google Nexus这种无缘新系统的老设备也只能期待第三方高手的解救。

Nexus全系惊天漏洞:可强制重启、断网

Nexus 4攻击演示视频:
http://pdl.vimeocdn.com/95540/985/208460088.mp4?token2=1385780608_6d70461a333b757470523c72bcc3028b&aksessionid=4d2259905f73adfb

Nexus全系惊天漏洞:可强制重启、断网

Nexus全系惊天漏洞:可强制重启、断网

Nexus全系惊天漏洞:可强制重启、断网

Nexus全系惊天漏洞:可强制重启、断网

Galaxy Nexus演示视频:
http://pdl.vimeocdn.com/38916/853/175048187.mp4?token2=1385780685_5cad01f1fd24674c7f5856fa097b529a&aksessionid=133e6a11ec572081

Nexus全系惊天漏洞:可强制重启、断网

Nexus全系惊天漏洞:可强制重启、断网

Nexus全系惊天漏洞:可强制重启、断网

Nexus全系惊天漏洞:可强制重启、断网

Nexus全系惊天漏洞:可强制重启、断网

Nexus全系惊天漏洞:可强制重启、断网

Nexus全系惊天漏洞:可强制重启、断网

Nexus全系惊天漏洞:可强制重启、断网

【本文结束】如需转载请务必注明出处:快科技

责任编辑:

  • 支持打赏
  • 支持0

  • 反对

  • 打赏

文章价值打分

当前文章打分0 分,共有0人打分
  • 分享好友:
  • |
本文收录在
#安卓#黑客

  • 热门文章
  • 换一波

  • 好物推荐
  • 换一波

  • 关注我们

  • 微博

    微博:快科技官方

    快科技官方微博
  • 今日头条

    今日头条:快科技

    带来硬件软件、手机数码最快资讯!
  • 抖音

    抖音:kkjcn

    科技快讯、手机开箱、产品体验、应用推荐...