​遇 Flash SMS 攻擊 Nexus 手機即時癱瘓

虎仔 / 馬日山 2013-12-02 07:59 | Google
荷蘭一名系統工程師發現 Nexus 手機,包括 Galaxy Nexus、Nexus 4 和 Nexus 5,只要採用 Android 4 系統,包括最新的 Android 4.4 KitKat,如果遇到 SMS 襲擊,尤其會出現異常。該工程師表示,問題已經發現了超過 1 年,亦曾經向 Google 匯報,但未有改善。

//timgm.eprice.com.hk/hk/mobile/img/2013-12/02/168472/uniqlo_1_Google-_422a59fbd93cefb8d1768590c386f669.jpg

當上述手機收到約 30 個 class 0 Flash SMS 短訊時,而用戶沒有察覺。攻擊者就可以癱瘓手機或需要重新啟動,如果 SIM 卡設定了密碼的話,重啟後將不會連接到網絡,用戶在不知情下就收不到電話、短訊或任何通知。個別情況下,手機將會失去連線功能,只可以打出打入,直到手機人手重新啟動。在極端情況下,會引致訊息 App 出現 Crash 的情況。

Flash SMS 是一款由來已久,不過甚少被人採用的短訊傳送方式,短訊一經發出後,無需用戶打開,會即時顯示在畫面。Nexus 手機的系統存在缺陷,收到 Flash SMS 不會提醒用戶,當手機收到約 30 個 Flash SMS 後,異常情況就會發生。系統工程師曾經在使用 Android 4.3 的 Nexus 4 試驗過,當連續收到 30 個 Flash SMS 後,畫面會失去反應,直到人手重啟,才可以回復正常。他亦測試過其他品牌的 20 部手機,但沒有上述問題,相信缺陷指出現在 Nexus 手機上。

資料來源:redorbit

最新新聞