Composants

Correction des vendeurs de sécurité pour l'attaque SMS 'Malédiction du silence'

Day 1 Keynote | Oculus Connect 6

Day 1 Keynote | Oculus Connect 6
Anonim

Un message texte malformé peut empêcher certains smartphones Nokia de recevoir d'autres messages via SMS (Short Message Service) - et le message incriminé peut être envoyé depuis presque tous les téléphones Nokia, même les modèles autres que les smartphones, un chercheur allemand en sécurité a démontré mardi.

Au moins un éditeur de logiciels de sécurité a déjà sorti un logiciel de protection contre l'attaque par déni de service, surnommé la "Malédiction du Silence" par le chercheur qui l'a démontré au Congrès Chaos. à Berlin, organisé par le Chaos Computer Club allemand (CCC).

Tobias Engel, membre du CCC, a montré comment les smartphones exécutant les versions 2.6 à 3.1 du logiciel Series 60 de Nokia fonctionnant sous Symbian OS ne peuvent pas recevoir d'autres messages par SMS ou MMS (Multimedia Messaging Service) après avoir reçu des messages texte malformés. Les versions 2.8 et 3.1 du logiciel préviennent des problèmes de mémoire après un message malformé, et échoueront silencieusement après avoir reçu 11 de ces messages, dit-il.

[Plus d'informations: Comment supprimer les logiciels malveillants de votre PC Windows]

Le problème est pire pour les téléphones exécutant les versions 2.6 et 3.0 du logiciel: ils échoueront silencieusement après avoir reçu un seul message malformé, dit-il.

Le téléphone doit être réinitialisé pour résoudre le problème et lui permettre de recevoir des messages

Les téléphones Sony Ericsson exécutant le logiciel UIQ sur Symbian OS sont également vulnérables, a averti le fournisseur de logiciels de sécurité F-Secure mercredi.

La simplicité de l'attaque - elle peut être lancée à partir de presque tous les Nokia téléphone avec la possibilité d'envoyer un SMS comme "Internet Electronic Mail", y compris les anciens modèles non-smartphone - il est probable que les gens vont l'essayer juste pour voir ce qui se passe, a déclaré F-Secure. La valeur nuisible de l'attaque est augmentée car les réseaux de téléphonie mobile envoient également des notifications de nouveaux messages vocaux par SMS, de sorte qu'un téléphone attaqué peut également cesser de conseiller de nouveaux messages vocaux.

Engel a suggéré une approche différente de la protection des téléphones, en proposant que les opérateurs de réseau résolvent le problème en filtrant les messages malformés lors de leur passage par SMS. serveurs.