Windows Phone można zablokować wiadomością z Facebooka

Windows Phone 7.5 okazał się podatny na atak typu DDoS, którym można prosto zrestartować telefon i permanentnie wyłączyć obsługę wiadomości na urządzeniu. Wystarczy wysłać odpowiednio spreparowaną wiadomość SMS, przez Windows Live Messengera lub Facebook.

Luka w systemie, a konkretnie w module obsługującym wiadomości, została odkryta przez Khaleda Samaleha. Do tej pory potwierdzono jej obecność na kilku modelach telefonów z systemem Windows Phone 7.5 7740 i 7720. Luka jest niezależna od sprzętu, a zachowanie telefonu jest skutkiem błędu w sposobie przetwarzania wiadomości w centrum komunikacyjnym systemu.

Zresetować telefon można nie tylko SMS-em, ale również wiadomością z Facebookowego czatu i z Windows Live Messengera. Po ponownym uruchomieniu się telefonu, który padł ofiarą ataku, nie da się włączyć aplikacji obsługującej wiadomości. Ponadto, jeśli szkodliwą wiadomość otrzymamy od przypiętego jako kafelek kontaktu, ekran domowy telefonu zupełnie się zablokuje. Aby przywrócić działanie telefonu trzeba niestety przywrócić ustawienia fabryczne.

Błędy w obsłudze SMS-ów nie są żadną nowością. Zarówno iOS, jak i Android, mają za sobą takie epizody. Lukę w iOS 3.0, która pozwalała przejąć kontrolę nad iPhone'em po wysłaniu SMS-a, prezentował Charlie Miller podczas BlackHat 2009. Jeszcze wcześniej urządzenie z Androidem można było odłączyć od sieci wysyłając odpowiedni SMS. Microsoft wcale nie krył się z krytyką konkurencyjnych systemów i teraz ma się czego wstydzić. Nie ma jeszcze oficjalnego komentarza na ten temat ze strony firmy, ale pewnie szybko zabierze się do łatania dziury, której opis prawdopodobnie już otrzymał od Salamheda i pomagającego mu serwisu WinRumors.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Komisja Europejska nalega. Chodzi o bezpieczeństwo najmłodszych
Komisja Europejska nalega. Chodzi o bezpieczeństwo najmłodszych
Nie musisz otwierać Photoshopa. Claude zrobi wszystko za ciebie
Nie musisz otwierać Photoshopa. Claude zrobi wszystko za ciebie
Niebezpieczny trend na TikToku. Wykorzystują do niego dzieci
Niebezpieczny trend na TikToku. Wykorzystują do niego dzieci
Aktualizacja Google Home. Sterowanie szybsze o 1,5 sekundy
Aktualizacja Google Home. Sterowanie szybsze o 1,5 sekundy
Oszustwo "na wypadek". Seniorka miała oddać 50 tys. zł
Oszustwo "na wypadek". Seniorka miała oddać 50 tys. zł
Komunikat mBanku. Dotyczy wszystkich klientów
Komunikat mBanku. Dotyczy wszystkich klientów
Rejestracja auta w mObywatelu. Wiadomo, od kiedy będzie możliwa
Rejestracja auta w mObywatelu. Wiadomo, od kiedy będzie możliwa
Podejrzewasz wyciek danych? Wykorzystaj mObywatela
Podejrzewasz wyciek danych? Wykorzystaj mObywatela
SMS Blastery w autach. Jak działa atak?
SMS Blastery w autach. Jak działa atak?
Yanosik komentuje raport Policji. Co jest przyczyną wypadków?
Yanosik komentuje raport Policji. Co jest przyczyną wypadków?
CERT Orange: AI napędza fałszywe sklepy w sieci
CERT Orange: AI napędza fałszywe sklepy w sieci
Ta aplikacja zmieniła świat. Obchodzi 20. urodziny
Ta aplikacja zmieniła świat. Obchodzi 20. urodziny
ZANIM WYJDZIESZ... NIE PRZEGAP TEGO, CO CZYTAJĄ INNI!