2020-09-02 14:11

因此Nexus设备被认为是最安全的Android设备

导读由于Nexus的便捷更新以及缺乏可能脆弱的运营商和OEM插件,因此Nexus设备被认为是最安全的Android设备。获得Google认证的意义不小,但一切都

由于Nexus的便捷更新以及缺乏可能脆弱的运营商和OEM插件,因此Nexus设备被认为是最安全的Android设备。获得Google认证的意义不小,但一切都存在漏洞,并且最新的Nexus设备也不例外。根据罗马尼亚安全研究员Bogdan Alecu的说法,Nexus系列产品很容易受到基于特殊类型SMS的拒绝服务攻击的攻击。此攻击依赖于Flash SMS,即屏幕上显示的短消息,而不存储在收件箱中。这些在预付费合同计划中最常见,运营商使用该计划发送带有最近费用的消息。

事实证明,快速连续发送的Flash SMS消息可能会导致某些意外行为,例如冻结,崩溃甚至重新启动。最新的Nexus手机会在短时间内发送大约30条消息后重新启动。如果不看屏幕,用户将无法意识到他们的设备受到了攻击。有时会发生一些数据丢失,因此可能会错过许多重要的呼叫。

Alecu声称Google大约一年前就收到有关此问题的警报,并承诺将在Android 4.3中修复该问题。不幸的是,他们没有兑现诺言,而Nexus 5的 KitKat仍然存在该问题。由于非Nexus设备不受影响,因此情况更加不正常。这位安全研究人员声称,他测试了将近20种各种设备,只有Nexus设备易受攻击。

Google Play商店提供了许多可以发送Flash SMS消息的应用程序,其中包括Bogdan Alecu亲自编写的应用程序。幸运的是,Alecu非常友好,可以发布概念验证应用程序,该应用程序也可以保护Nexus设备免受这些攻击。

Bogdan Alecu描述的这些DoS攻击不是最恶意和危险的。攻击者无法控制您的设备。但是,数据丢失,恶作剧甚至跟踪的潜在可能使这成为一个令人讨厌的小故障。希望Google能够调查并尽快解决此问题。