Komponenten

Sicherheitsanbieter Bereit für 'Fluch des Schweigens' SMS-Angriff

Security Mythos: Microsoft ist doch kein Sicherheitsanbieter | Microsoft

Security Mythos: Microsoft ist doch kein Sicherheitsanbieter | Microsoft
Anonim

Eine einzelne SMS-Nachricht kann verhindern, dass einige Nokia-Smartphones weitere Nachrichten per SMS empfangen (Short Message Service) - und die problematische Nachricht kann von fast allen Nokia-Telefonen gesendet werden, auch von Nicht-Smartphone-Modellen, demonstrierte ein deutscher Sicherheitsforscher am Dienstag.

Mindestens ein Anbieter von Sicherheitssoftware hat bereits Software zum Schutz vor Denial-of-Service-Attacken veröffentlicht, die der Forscher auf dem Chaos Communications Congress als "Fluch der Stille" bezeichnete in Berlin, veranstaltet vom Chaos Computer Club (CCC).

CCC-Mitglied Tobias Engel zeigte auf, wie Smartphones mit den Versionen 2.6 bis 3.1 der Nokia Series 60-Software unter Symbian OS keine weiteren Nachrichten empfangen können Es per SMS oder MMS (Multimedia Messaging Service) nach dem Empfang von fehlerhaften Textnachrichten. Die Versionen 2.8 und 3.1 der Software warnen vor Speicherproblemen nach einer fehlerhaft formatierten Nachricht und werden nach dem Empfang von 11 solchen Nachrichten lautlos ausfallen.

[Weitere Informationen: So entfernen Sie Malware von Ihrem Windows PC]

Das Problem ist schlimmer für Telefone mit den Versionen 2.6 und 3.0 der Software: Sie werden nach dem Empfang einer einzelnen fehlerhaften Nachricht automatisch ausfallen.

Das Telefon muss werkseitig zurückgesetzt werden, um das Problem zu lösen und Textnachrichten empfangen zu können ", sagte Engel.

Sony Ericsson Telefone, die UIQ Software auf dem Symbian OS laufen lassen, sind ebenfalls anfällig, warnte F-Secure am Mittwoch.

Die Einfachheit des Angriffs - er kann von fast jedem Nokia gestartet werden Telefon mit der Option, eine SMS-Nachricht als "Internet Electronic Mail" zu senden, einschließlich älterer Nicht-Smartphone-Modelle - macht es wahrscheinlich, dass die Leute es versuchen werden, nur um zu sehen, was passiert, sagte F-Secure. Der Störungswert des Angriffs wird erhöht, weil Mobilfunknetze auch Benachrichtigungen über neue Voicemail per SMS senden, so dass ein angegriffenes Telefon möglicherweise keine neuen Sprachnachrichten mehr anruft, warnte er.

Das Unternehmen hat einen Fix entwickelt, der empfindliche Telefone vor Viren schützen kann "

Engel schlug einen anderen Ansatz zum Schutz von Telefonen vor und schlug vor, dass Netzbetreiber mit dem Problem umgehen, indem sie die fehlerhaften Nachrichten ausfiltern, während sie ihre SMS weiterleiten Server.