Богдан Алеку, системный администратор голландской IT компании, сегодня продемонстрировал уязвимость Google Nexus телефонов на конференции DefCamp 2013, проходящей в Бухаресте. Суть уязвимости: злоумышленник отправляет большое количество Flash СМС (другое название Class 0 СМС) на смартфон. Такие сообщения при получении моментально отображаются на экране и не сохраняются в памяти устройства. Их можно только прочитать, а затем закрыть вылетевшее «окно». Google Nexus не выдерживает наплыва Flash СМСок и начинает тормозить, а затем перезагружается. Иногда бывает, что телефон не перезагружается сам, но теряет подключение к сети, так что его все равно приходится перезагружать самостоятельно.
По словам Алеку, уязвимости подвержены только смартфоны Galaxy Nexus, Nexus 4 и Nexus 5 под управлением всех версий Android 4. Смартфоны других производителей в безопасности. Для того чтобы защитить свой смартфон от этой уязвимости, Алеку предлагает воспользоваться бесплатным приложением Class0Firewall, которое доступно в Google Play.
Видео ролик с воспроизведением уязвимости:
Источник:
(Комментарий удален)
(Комментарий удален)
(Комментарий удален)
(Комментарий удален)
(Комментарий удален)
(Комментарий удален)
(Комментарий удален)
(Комментарий удален)
тем кто имеет в подчинении сотовых операторов
что значит что этот может отключить или порехватить вашу связь за пару кликов
гугл вылечить наверно
п.с. все стали похожи на майкрософт
Чай не Эппл, долго ждать не будет.
на нормальных телефонах для этого не нужны приложения.
они это без тебя понимают.
сомневаюсь, что от ддоса застрахован какой-либо другой девайс...вот только находить такие "уязвимости" может только настоящий мсье.
P.S. А почему на изображении рендер Nexus 5?
Это заговор, никакого Nexus 5 не существует!
омойбог! я пользуюсь несуществующим устройством! даэтожематрица! :-(((
(Комментарий удален)
(Комментарий удален)
Г потому что ФЕЙК
А если динамик буквой Г то что?
То это ГЕЙК!
Это Galaxy Nexus
С надписью LG?
А ничего, так то то что писали, что этой уязвимости подвержены galaxy nexus, galaxy nexus 4, galaxy nexus 5!!! Так что нет ничего фейкового в том что баг продемонстрирован не на nexus 5.
от галактики был только галакси нексус, 4 и 5 от лыжи
Если не заметили, то это можно отнести к рекламе приложения "Class0Firewall"!!!
которое стырет всю вашу инфу и будет пихать вам рекламу
и ограничить тоже. А вот новые ОС что-то недодумали.
ios он и африке ios, wp он и в африке wp, продолжить .....
флеш смс может отпровлять толко оператор либо гад с лицензией которая очень дорога
Ну и у оператора может сбой случиться. А вообще если есть не ленивый человек, с сименсом 60-65 серии, то можно проверить. На сименсы был патч, для рассылки подобных смс, но платить приходилось как за обычное сообщение. Так что не только оператор
Ух , как у кого-то полыхает. Огнетушитель знаешь где?
По-моему ты не понял смысл вообще. Я могу теперь могу положить нексус у любого друга за 30 секунд и он даже не узнает кто это сделал.
и че? а кто то срет в лифте - и никто тоже не знает кто это сделал! все что я написал - я написал для здравомыслящих и адекватных людей. - зомби и профессиональнох гов...оделов я не учитывал!
ты либо сотовый оператор либо Эйден Пирс (из одноименной игры) либо ты обожаеш заливать
(по моему ответ 3 имхо)
Что я заливаю. В статье описан эксплоит с которым можно положить нексус с помощью смс. Его придумал не я.
Железо не тянет? Был с пк случай, где опера повесила восьмиядерный комп с ксеоном на борту, 32 гига озу и виндой хп х64. А всего то опера хотела обновиться, а прав не было и она создала более 4х тысяч процессов. Беда в том была, что тупой перезагрузкой гель я было избавиться от проблемы, тк на пк был несколькодневный расчет. Вот кто мы мог подумать что такой маленький баг задолбает человека, который пытается отвесить комп?
Ну там пробуют нарисовать апокалиптические картины, что если у пользователя пароль на включение смарта стоит, и если заддосить смарт когда тот у пользователя в кармане, то пользователь останется без связи. И так и будет месяцами с невключенным смартфоном ходить, не подозревая, что злобный хакер лишил его одного из главных благ цивилизации - коммуникации. Ужос :-(
ужОс это ужас что вы считаете что кто либо кроме ЦРУ и Эйден пирса способны на это
(либо надо взломать сотовую вышку и настроить тел. на воспроизведения точных частот)
И что? А я венерические заболевания не ловил ни разу, наверное их не существует. Да и к тому же написано понятно, что не одна смс вешает телефон.
могу дать свой номер, что бы ты попробывал ребутнуть мой нексус... ой а ты вообще умеешь такие смс отправлять?
Чуть выше есть сообщение про сименсы, так что все возможно
d/k,
https://play.google.com/store/apps/details?id=com.sdfteam.pushclient&hl=ru
гыыыы
это все зависть у одних и понты у других!
могут, даже утилитки для андроида есть