2 Δεκεμβρίου 2013

Σοβαρό κενό ασφαλείας στα νέα Nexus

To Android κατέχει το μεγαλύτερο κομμάτι της αγοράς smartphones, η επιτυχία αυτή όμως συνοδεύεται από το ανάλογο κόστος, καθώς αποτελεί και το νούμερο ένα στόχο για κακόβουλες εφαρμογές.

Καμιά φορά το λειτουργικό σύστημα της Google, μέσω κενών ασφαλείας που περιέχει το ίδιο, δίνει τη δυνατότητα σε επιτήδειους να επηρεάσουν την ομαλή λειτουργία του. Στην τελευταία περίπτωση ανήκει η προσφάτως ανακαλυφθείσα δυνατότητα να διακόψει κανείς τη σύνδεση στο internet ή ακόμα και να κάνει επανεκκίνηση σε smartphones της σειράς Nexus της Google, στέλνοντας μεγάλο αριθμό ειδικού τύπου SMS σε αυτά.

Το κενό ασφαλείας εντοπίστηκε από τον Bogdan Alecu, διαχειριστή συστήματος στην ολλανδική εταιρεία παροχής υπηρεσιών ΙΤ, Levi9 και επηρεάζει όλες τις εκδόσεις 4.x του Android, στις συσκευές Galaxy Nexus, Nexus 4 και Nexus 5. Ο Alecu παρουσίασε την τρωτότητα στο συνέδριο ασφάλειας ΙΤ υπηρεσιών DefCamp το οποίο διεξάγεται στο Βουκουρέστι της Ρουμανίας.

Τα SMS που προκαλούν τα προαναφερθέντα θέματα ανήκουν στην κατηγορία class 0 SMS ή αλλιώς Flash SMS, μια κατηγορία μηνυμάτων που ορίζονται στο πρότυπο GSM και τα οποία εμφανίζονται στις οθόνες των συσκευών που αποστέλλονται χωρίς να αποθηκεύονται αυτόματα, όπως συμβαίνει με τα συμβατικά SMS. Μετά την ανάγνωση των μηνυμάτων αυτών, ο χρήστης διατηρεί το δικαίωμα να τα αποθηκεύσει ή να τα διαγράψει.

Ολόκληρο το άρθρο θα το βρείτε στο Myphone.