Komponenter

Säkerhetsleverantörer Ready Fix för "Tystnadskans" SMS Attack

What is smishing? How phishing via text message works

What is smishing? How phishing via text message works
Anonim

Minst en säkerhetsprogramvaruförsäljare har redan släppt programvara för att skydda mot angrepp mot beteende, dubbed "Silence Curse" av forskaren som visade det vid Chaos Communications Congress i Berlin, organiserad av Tysklands Chaos Computer Club (CCC).

CCC-medlem Tobias Engel visade hur smartphones som kör versioner 2.6 till 3.1 av Nokias Serie 60-programvara som körs på Symbian OS inte kan få ytterligare messag s via SMS eller MMS (Multimedia Messaging Service) efter att ha mottagit missformade textmeddelanden. Versioner 2.8 och 3.1 av programvaran kommer att varna för minnesproblem efter ett felaktigt meddelande och kommer tyst att misslyckas efter att ha mottagit 11 sådana meddelanden, sade han.

[Läs vidare: Så här tar du bort skadlig kod från din Windows-dator]

Problemet är sämre för telefoner som kör versioner 2.6 och 3.0 av programvaran: de kommer tyst att misslyckas efter att ha fått ett enda felaktigt meddelande, sade han.

Telefonen måste återställas för att lösa problemet och låta det ta emot textmeddelanden en gång igen, sade Engel.

Sony Ericsson-telefoner som kör UIQ-programvara på toppen av Symbian OS är också sårbara, var säkerhetsprogramvaruförsäljaren F-Secure varnad onsdagen.

Attackets enkelhet - den kan lanseras från nästan vilken Nokia som helst telefon med möjlighet att skicka ett SMS-meddelande som "Internet Electronic Mail", inklusive äldre icke-smarttelefonmodeller - gör det troligt att folk kommer att försöka det bara för att se vad som händer, sade F-Secure. Attackens störningsvärde ökar eftersom mobiltelefonnät även skickar meddelanden om ny röstmeddelande via SMS, så en angripen telefon kan sluta med att ge råd om nya röstmeddelanden, varnar det.

Företaget har utvecklat en fix som skyddar sårbara telefoner från felaktiga meddelanden som en del av sin F-Secure Mobile Security-programvara för smartphones, sa det.

Engel föreslog ett annat sätt att skydda telefoner och föreslår att nätoperatörer hanterar problemet genom att filtrera bort de missformade meddelandena när de passerar genom SMS servrar.