উপাদান

'সাইলেন্স এর অভিশাপ' জন্য নিরাপত্তা বিক্রেতাদের প্রস্তুত ফিক্স 'এসএমএস আক্রমণ করুন

এসএমএস স্পুফিং এবং; বোমারু, আপনি বার্তার মাধ্যমে আক্রমণের করতে পারেন

এসএমএস স্পুফিং এবং; বোমারু, আপনি বার্তার মাধ্যমে আক্রমণের করতে পারেন
Anonim

একক বিকৃত টেক্সট বার্তা কিছু নোকিয়া স্মার্টফোনগুলি এসএমএস (সংক্ষিপ্ত বার্তা পরিষেবা) এর মাধ্যমে আরও বার্তা প্রাপ্তির প্রতিরোধ করতে পারে - এবং নন-নকআউট ফোন, এমনকি অ-স্মার্টফোন মডেলগুলি থেকে আপত্তিকর বার্তা পাঠানো যেতে পারে একটি জার্মান নিরাপত্তা গবেষক মঙ্গলবার প্রকাশ করেছেন।

অন্তত এক নিরাপত্তা সফটওয়্যার বিক্রেতারা ইতোমধ্যে অবরুদ্ধ সেবা পরিষেবা আক্রমণের বিরুদ্ধে সুরক্ষা দেওয়ার জন্য সফ্টওয়্যারটি ছেড়েছে, গবেষক যে এটি Chaos কমিউনিকেশনস কংগ্রেসে দেখিয়েছে সেটি "সায়েন্স অফ দ্য সাইলেন্স" জার্মানির ক্যাওস কম্পিউটার ক্লাব (সি.সি.সি) আয়োজিত বার্লিনে।

সি সি সি সদস্য টাবিয়াস এঙ্গেল দেখিয়েছেন যে সিমবিয়ান অপারেটিং সিস্টেমে চলমান নকিয়ার সিরিজ 60 সফটওয়্যারের 2.6 থেকে 3.1 সংস্করণে স্মার্টফোন চলছে কিভাবে আরও ম্যাসেজ পেতে পারে না বিকৃত টেক্সট বার্তা প্রাপ্তির পর এসএমএস বা এমএমএস (মাল্টিমিডিয়া মেসেজিং সার্ভিস) দ্বারা এস। সফটওয়্যারের ২.8 ও 3.1 সংস্করণে এক বিকৃত বার্তা পরে মেমোরির সমস্যাগুলির সাবধানতা অবলম্বন করা হবে এবং 11 টি বার্তা পৌঁছানোর পর সে চুপ করে ফিরবে। তিনি বলেন,

[আরও পাঠ্য: আপনার উইন্ডোজ পিসি থেকে ম্যালওয়্যার অপসারণ কিভাবে করবেন]

ফোনের চলমান ভার্সন 2.6 এবং 3.0 সফটওয়্যারের জন্য সমস্যাটি আরও খারাপ। তিনি এক নির্বোধ বার্তা প্রাপ্তির পর নিশ্চিন্তভাবে ব্যর্থ হয়েছেন বলে তিনি বলেন।

সমস্যাটি সমাধান করার জন্য ফোনের ফ্যাক্টরি-রিসেট হওয়া উচিত এবং এটি একবার পাঠ্য বার্তা গ্রহণের অনুমতি দেবে আবার, এঞ্জেল বলেন।

সিম্বিয়ান অপারেটিং সিস্টেমের উপরে UIQ সফটওয়্যার চালানোর জন্য সোনি ইরিসসন ফোনগুলিও দুর্বল, নিরাপত্তা সফটওয়্যার বিক্রেতা এফ-সিকিউকে বুধবার সতর্ক করেছে।

আক্রমণের সরলতা - এটি প্রায় কোনও নকিয়া থেকে চালু করা যেতে পারে ফোনের মাধ্যমে "ইন্টারনেট ইলেকট্রনিক মেইল" হিসাবে একটি এসএমএস পাঠ্য বার্তা প্রেরণ করার বিকল্পটি রয়েছে, পুরোনো নন-স্মার্টফোন মডেলগুলি সহ - এটি সম্ভবত কি ঘটবে তা দেখার জন্য লোকেরা চেষ্টা করবে, এফ-সিকিউরে বলেছে। হামলার পেছনের মূল্য বৃদ্ধি করা হয় কারণ মোবাইল ফোন নেটওয়ার্কগুলি নতুন ভয়েসমেইল দ্বারা এসএমএসের বিজ্ঞপ্তি পাঠায়, তাই একটি আক্রমণকারী ফোনটি নতুন ভয়েস বার্তাগুলির পরামর্শও বন্ধ করে দিতে পারে, এটি সতর্ক করে দেয়।

কোম্পানীটি একটি ফিক্স তৈরি করেছে যা ঝুঁকিপূর্ণ ফোনগুলিকে রক্ষা করতে পারে স্মার্টফোনের জন্য এফ-সিকিউর মোবাইল সিকিউরিটি সফটওয়্যারের অংশ হিসাবে ত্রুটিপূর্ণ বার্তাগুলি বলেছে।

এঞ্জেল ফোনগুলি সুরক্ষিত করার জন্য একটি ভিন্ন পদ্ধতি প্রস্তাব করেছে, প্রস্তাব করছে যে নেটওয়ার্ক অপারেটররা ত্রুটিপূর্ণ বার্তাগুলি ফিল্টার করার মাধ্যমে সমস্যাটি মোকাবেলা করে তাদের এসএমএস সার্ভার।