[27C3] บั๊กใหม่ในระบบ GSM, SMS ทำให้เครื่องปลายทางสายหลุดและบูตเครื่อง

by lew
30 December 2010 - 03:20

Collin Mulliner นักวิจัยจาก Berlin’s Technical University ได้นำเสนอในงาน 27C3 ถึงบั๊กใหม่ในโทรศัพท์จำนวนมากในเครือข่าย GSM ที่มีบั๊กเสี่ยงต่อ SMS ที่ถูกออกแบบมาเจาะช่องโหว่จากบั๊กในโทรศัพท์หลายรุ่น ทำให้โทรศัพท์เหล่านั้นหลุดจากเครือข่ายทันที และบูตเครื่อง

การทำให้เครื่องปลายทางบูตเครื่องอาจจะไม่ใช่ปัญหาที่น่ากลัวนัก แต่ในทางปฎิบัติเครื่องเหล่านี้จะบูตทันทีที่ได้รับ SMS ทำให้ผู้ให้บริการไม่รับรู้ว่าเครื่องได้รับข้อความไปแล้ว และพยายามส่งข้อความที่เป็นอันตรายนั้นอีกครั้งจนเครื่องบูตใหม่แทบจะทันที ทางแก้ทางเดียวคือการย้ายซิมการ์ดไปใช้เครื่องที่ไม่มีบั๊กนี้

โทรศัพท์ที่มีบั๊กนี้และได้รับการยืนยันแล้วมีหลายยี่ห้อ เช่น โนเกีย, โซนี่, ซัมซุง, แอลจี, โมโตโรล่า, และยี่ห้อจากอินเดียเช่น Micromax

เนื่องจากบั๊กนีทำให้เครื่องใช้งานไม่ได้ไปช่วงระยะเวลานาน จนกว่าผู้ใช้จะหาเครื่องใหม่ได้ จึงมีความเสี่ยงที่ผู้โจมตีอาจจะโจมตีแบบกวาดเลขหมายเป็นวงกว้างจนกระทั่งเครื่องจำนวนมากไม่สามารถใช้งานได้ หรือเครือข่ายทั้งเครือข่ายล่มไป

ที่มา - Wired

Blognone Jobs Premium