Un român a descoperit o vulnerabilitate gravă la telefoanele Nexus

de: Alexandru Puiu
30 11. 2013

Deoarece se pare că atenta supraveghere a celor de la Google în procesul de producţie nu poate să facă minuni, au o problemă.

Un administrator de sistem la o firmă olandeză cu numele de Bogdan Alecu a făcut zilele trecute o descoperire despre o eroare Nexus care abia acum face înconjurul lumii. Numele românului a apărut deja pe site-uri precum Engadget.com sau PCWorld.com în asociere cu o vulnerabilitatea descoperită în smartphone-urile cu sistem de operare mai nou de Android 4.0.

Această eroare Nexus descoperită arată că telefonul poate fi expus, iar partea şi mai proastă este că vulnerabilitatea poate fi apelată printr-un set de SMS-uri.

Algoritmul prin care cineva vă poate ataca telefonul este foarte simplu. Este necesară doar trimiterea de SMS-uri de clasă 0. Acestea sunt doar afişate, cu opţiunea de a fi salvate pe telefon, similar cu momentul de acum câţiva ani când primeaţi de la operator parametrii conexiunii la internet şi pentru a-i instala trebuia să păstraţi mesajul. Aparent, modelele recente de Nexus au o sensibilitate la aceste mesaje şi, dacă o persoană rău-voitoare vă trimite mai multe într-o perioadă scurtă, rezultatul este similar cu cel al unui atac de tip DDoS pe internet. Pentru că în scurt timp nu mai poate să facă faţă, smartphone-ul din dotare se restartează aproape instant. Restartul ar fi scenariul cel mai optimist, alternativele sunt dezactivarea temporară a conexiunii cu operatorul de telefonie mobilă sau blocarea aplicaţiei de transmis şi recepţionat mesaje.

Deşi nu a avut ocazia să experimenteze vulnerabilitatea descoperită pe o serie mai mare de aparate de la diverşi producători, la prima vedere doar Nexus-urile sunt vulnerabile. Mai multe detalii legate de modul în care funcţionează gaura de securitate găsiţi într-un material al celor de la PCWorld.

Nu a durat mult şi Google a iniţiat un set de investigaţii pentru a găsi o soluţie pe termen lung la problemă. Momentan, dacă vreţi să nu fiţi stresat pe acest subiect, soluţia pentru resprectiva eroare Nexus este să instalaţi o aplicaţie foarte sugestivă din Google Play, intitulată Class0Firewall.