Nexus-аппараты можно заставить перезагрузиться при помощи SMS-атаки

"center">PCWorld извещает, что заключительные телефоны Nexus можнож вынудить перезагрузиться, повиснуть либо утратить соединение с сетью из-за трудности обработки определённого типа SMS. Спец по сохранности Богдан Алеку(Bogdan Alecu), как сообщается, нашел, что телефоны Galaxy Nexus, Nexus 4 и Nexus 5 содержат уязвимость, дозволяющую злодеям помешать использованию аппарата.



%27news-id-26570%27>С поддержкою отправки на телефон порядка 30 моментальных известий(Flash SMS), сходу же отображаемых на экране аппарата и требующих от юзера событий, злодей может вывести телефон из строя — аппарат может утрачивать интернет-соединение либо перезагружаться, ежели такие SMS тотчас не отклоняются. Неувязка также состоит в том, что Nexus-аппараты не извещают о поступающих Flash SMS с поддержкою звукового сигнала, дозволяя злодею переслать целую последовательность известий до того, как юзер это увидит.

"center">

Богдан Алеку отмечает, что неувязка дотрагивается аппаратов Nexus, работающих под управлением Android в версиях от Ice Cream Sandwich до KitKat, но на иных 20 тестировавшихся Android-смартфонах её воспроизвести не удавалось. Спец отмечает, что сказал о данной дилемме в Google, и желая его убедили, что заплатка выйдет совместно с Android 4.3, уязвимость по-прежнему находится.

Окончательно, среднестатистические юзеры не посылают массы Flash SMS, но это полностью вероятно при поддержки особенных прибавлений. Пока не найдено наиболее глубочайших уязвимостей, которые могут быть вызваны указанной неувязкой(к примеру, способности выполнения вредного кода), но хозяин Алеку убеждён, что это серьёзная дыра в сохранности, которую Google обязана поправить.

Google представила заключительный эталонный телефон Nexus 5 совместно с платформой Android 4.4 KitKat в конце октября на мероприятии в Сан-Франциско, причём поисковый гигант совместно с LG улучшил все ключевые свойства устройства: оно получило новейший процессор, экран, камеру, батарею и так дальше.