image

Google patcht DoS-aanval via sms in Nexus-smartphones

vrijdag 13 december 2013, 09:56 door Redactie, 0 reacties

Google heeft een beveiligingsprobleem in het Android-besturingssysteem van Nexus-smartphones gepatcht waardoor een aanvaller een Denial of Service (DoS) via sms-berichten kon veroorzaken. Daardoor was het mogelijk om het toestel te laten vastlopen of resetten.

Ook kon de mobiele internetverbinding verloren gaan. Het probleem werd in november door beveiligingsonderzoeker Bogdan Alecu geopenbaard. Naar eigen zeggen zou hij Google al een jaar geleden hebben ingelicht, maar kreeg pas in juli een reactie van de zoekgigant.

Berichten

Het probleem ontstaat door Class 0 sms-berichten, ook bekend Flash sms-berichten. Een type sms-bericht dat direct op het scherm van de telefoon wordt weergegeven en niet automatisch wordt opgeslagen. Na het lezen van het bericht kan de gebruiker ervoor kiezen om het op te slaan of te sluiten. Bij Google Nexus-smartphones verschijnen dit soort sms-berichten boven alle andere actieve vensters.

Als het eerste bericht niet wordt bewaard of gesloten en er wordt een tweede bericht ontvangen, dan wordt dat bericht bovenop het eerste geplaatst. Aangezien de berichten geen geluid laten horen als ze worden ontvangen, heeft een gebruiker het pas door als hij naar het scherm kijkt.

Reboot

Alecu ontdekte dat als hij zo'n 30 Flash-berichten naar een Nexus-telefoon stuurde die niet werden gesloten, het apparaat zich vreemd begon te gedragen. In de meest gevallen vond er een reboot plaats, waarbij er een pincode nodig is om de simkaart te unlocken. In andere gevallen ging tijdelijk de verbinding met het mobiele netwerk verloren. De verbinding werd automatisch hersteld, maar dat gold niet voor internet via het mobiele netwerk. In dit geval moest een gebruiker de telefoon resetten.

Google bracht onlangs Android 4.2.2. voor Nexus-smartphones uit en Android-ontwikkelingsbedrijf FunkyAndroid ontdekte dat het DoS-probleem hiermee wordt opgelost. Google spreekt in de eigen omschrijving van de update alleen over "Security enhancements". De update wordt Over The Air (OTA) verspreid, maar is ook direct bij Google te downloaden.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.