Tutte le News
News
Attenzione all'attacco SMS "Curse of Silence" per gli smartphone Nokia
Basta un messaggio di testo per bloccare la ricezione di SMS su molti modelli di smartphone Nokia. Ecco come difendersi
a cura di Alfredo Distefano
02gennaio 2009
Un singolo messaggio di testo anomalo o malformato può impedire su alcuni smartphone Nokia la ricezione di ulteriori messaggi via SMS (Short Message Service). Il messaggio pericoloso può essere inviato da qualsiasi altro cellulare Nokia, anche i modelli non smartphone, come ha dimostrato un esperto di sicurezza tedesco.
Almeno un produttore di software di sicurezza ha già rilasciato uno strumento per proteggersi da questo attacco di tipo denial-of-service, battezzato "Curse of Silence" dal ricercatore che ne ha dato dimostrazione al Chaos Communications Congress di Berlino, organizzato dal Chaos Computer Club (CCC) tedesco.
Il membro del CCC Tobias Engel ha mostrato come gli smartphone che usano versioni dalla 2.6 alla 3.1 del software Nokia Serie 60 funzionanti su Symbian OS non sono più in grado di ricevere messaggi SMS o MMS (Multimedia Messaging Service) dopo aver ricevuto un messaggio di testo malformato. Le versioni dalla 2.8 alla 3.1 del software mandano un messaggio di avvertimento su problemi di memoria dopo aver ricevuto un messaggio malformato, e si bloccano silenziosamente dopo aver ricevuto 11 messaggi di quel tipo. Il problema è anche peggiore per i cellulari che usano le versioni dalla 2.6 alla 3.0 del software: questi si bloccano silenziosamente dopo aver ricevuto un singolo messaggio anomalo.
Il telefono deve essere resettato ai valori di fabbrica per risolvere il problema e consentire di nuovo la ricezione di messaggi di testo. Anche i cellulari Sony Ericsson con software UIQ su Symbian OS sono vulnerabili, ha avvertito il produttore di software di sicurezza F-Secure.
La semplicità dell'attacco (può essere lanciato praticamente da qualsiasi cellulare Nokia con l'opzione di inviare un messaggio di testo SMS come "Internet Electronic Mail", inclusi vecchi modelli non smartphone) rende probabile che qualcuno lo provi anche solo per vedere che cosa succede, sostiene F-Secure. Tenendo conto che i messaggi SMS vengono usati anche per ricevere le segnalazioni di telefonate arrivate mentre il cellulare era spento o per avere le segnalazioni dei messaggi in segreteria vocale, l'effetto dell'attacco può essere ancora più fastidioso. F-Scure ha sviluppato un fix che può proteggere i cellulare vulnerabili da messaggi anomali come parte del suo software F-Secure Mobile Security for smartphone.
Engel ha suggerito un approccio differrente alla protezione dei cellulari, proponendo che siano gli operatori di rete a gestire il problema filtrando i messaggi malformati mentre passano sui loro server SMS.
Almeno un produttore di software di sicurezza ha già rilasciato uno strumento per proteggersi da questo attacco di tipo denial-of-service, battezzato "Curse of Silence" dal ricercatore che ne ha dato dimostrazione al Chaos Communications Congress di Berlino, organizzato dal Chaos Computer Club (CCC) tedesco.
Il membro del CCC Tobias Engel ha mostrato come gli smartphone che usano versioni dalla 2.6 alla 3.1 del software Nokia Serie 60 funzionanti su Symbian OS non sono più in grado di ricevere messaggi SMS o MMS (Multimedia Messaging Service) dopo aver ricevuto un messaggio di testo malformato. Le versioni dalla 2.8 alla 3.1 del software mandano un messaggio di avvertimento su problemi di memoria dopo aver ricevuto un messaggio malformato, e si bloccano silenziosamente dopo aver ricevuto 11 messaggi di quel tipo. Il problema è anche peggiore per i cellulari che usano le versioni dalla 2.6 alla 3.0 del software: questi si bloccano silenziosamente dopo aver ricevuto un singolo messaggio anomalo.
Il telefono deve essere resettato ai valori di fabbrica per risolvere il problema e consentire di nuovo la ricezione di messaggi di testo. Anche i cellulari Sony Ericsson con software UIQ su Symbian OS sono vulnerabili, ha avvertito il produttore di software di sicurezza F-Secure.
La semplicità dell'attacco (può essere lanciato praticamente da qualsiasi cellulare Nokia con l'opzione di inviare un messaggio di testo SMS come "Internet Electronic Mail", inclusi vecchi modelli non smartphone) rende probabile che qualcuno lo provi anche solo per vedere che cosa succede, sostiene F-Secure. Tenendo conto che i messaggi SMS vengono usati anche per ricevere le segnalazioni di telefonate arrivate mentre il cellulare era spento o per avere le segnalazioni dei messaggi in segreteria vocale, l'effetto dell'attacco può essere ancora più fastidioso. F-Scure ha sviluppato un fix che può proteggere i cellulare vulnerabili da messaggi anomali come parte del suo software F-Secure Mobile Security for smartphone.
Engel ha suggerito un approccio differrente alla protezione dei cellulari, proponendo che siano gli operatori di rete a gestire il problema filtrando i messaggi malformati mentre passano sui loro server SMS.
- Le soluzioni di Apple al problema dell'i...
- Firefox 4 beta contro Chrome: confronto ...
- Speciale Fotografia: nuovi standard foto...
- L'iPhone 4 disponibile in Italia dal 30 ...
- iPad. E adesso che ce l'ho, cosa ci facc...
- Consumer Reports boccia l'iPhone 4
- Conferenza Apple. Chiarezza sull'iPhone ...
- Marte in 3D grazie a Microsoft e alla NA...
- TDSS, la storia del virus che ha imparat...
- Amazon, arrivano i nuovi Kindle
- Fujitsu Lifebook T900 Tablet PC in prova
- Acer Aspire 7552G in prova
- Packard Bell Easy Note TX86 in prova
- Sony Vaio EE2E1E/WI in prova
- Asus Eee PC T101MT in prova
- Mio Spirit 470 Europe Plus
- Canon Ixus 105 in prova
- Toshiba AC100 in prova
- Philips Brilliance 225B in prova
- Microsoft Arc Keyboard in prova
Shopping: offerte della settimana
Acer Netbook Aspire One 751H-52BP
Tipologia: Netbook, Dimensioni schermo: 11,60, Tipo processore:...
I più cliccati
blog
- Director's Cut
- Quello che vuoi veramente 0 commenti
- Vivere Social
- Geolocalizzazione, serve davvero? 0 commenti
- Il Rompiscatole
- Un iPad nuovo di zecca, in negozio, senza code 1 commento










