Google+ AndroidsINC: Telefones Nexus - Vulnerabilidade explorada

Social Icons

sábado, 30 de novembro de 2013

Telefones Nexus - Vulnerabilidade explorada

Na Conferência de Segurança de DefCamp em Bucareste, Roménia, foram revelados detalhes sobre uma vulnerabilidade potencialmente grave encontrado em todos os celulares Nexus atuais. O responsável pela descoberta é Bogdan Alecu , um administrador de sistema em Levi9 e pesquisador independente de segurança na Roménia. O ataque pode forçar o telefone à reiniciar ou desestabilizar determinados serviços.
2013-11-29_10-53-59
O método de ataque simplesmente depende de enviar uma série de "Flash" para o telefone de destino. Mensagens flash são normalmente utilizados para fins de segurança ou de emergência (tipo quando você recebe um mensagem, que chega em Popup, na tela do seu celular, quando você por exemplo efetua uma recarga ou recebe notificação de que precisa efetuar uma recarga), aparecendo na tela imediatamente em vez de ir para a caixa de SMS padrão. A mensagem chega sem sons, mas o fundo é esmaecido e uma caixa de diálogo aparece. Quando 20-30 mensagens se acumulam, e o usuário não as limpa, elas sobrecarregam o sistema e leva a alguns efeitos colaterais. O resultado é um dispositivo que não responde ou reinicia, o aplicativo de mensagens e a rede podem falhar ou congelar em alguns casos.
Se a rede travar, pode levar a algumas consequências mais graves. Se um alvo tem seu chip bloqueado com um código PIN, o telefone não será capaz de se reconectar até que o código seja digitado. Isso é problemático porque não há avisos sonoros e o mau funcionamento não será visto até que o proprietário desbloqueia sua tela, ficando sem serviço por várias horas.
Para proteger os Smartphones um APLICATIVO foi projetado para cancelar os "Flash".
Bogdan observa que a crise atual só é capaz de desestabilizar um telefone, mas teoriza que pode ser possível para forçar a execução remota de código.
Com base em testes limitados com dispositivos de vários fornecedores, a vulnerabilidade parece afetar apenas a linha Nexus rodando em todas as versões do Android. Esperemos que a repercussão leve o Google a lançar uma atualização para corrigir o problema.

Nenhum comentário:

Postar um comentário