Windows Phone podatny na "wiadomościowy" atak?

Microsoft sprawdza doniesienia o nowym błędzie w systemie Windows Phone - z ustaleń serwisu WinRumors wynika, że możliwe jest zawieszenie telefonu pracującego pod kontrolą WP za pomocą odpowiednio spreparowanej wiadomość SMS, IM lub wysłanej z Facebooka.

Atak opisany przez WinRumors został okrzyknięty przez niektóre media "atakiem SMS-owym", ale to nie do końca poprawny termin. Błąd znajduje się bowiem w "hubie" komunikacyjnym Windows Phone, czyli oprogramowaniu odpowiedzialnym za obsługę wiadomości różnego typu. Zawieszenie telefonu można spowodować za pomocą wiadomości SMS, ale równie skuteczny może okazać się komunikat wysłany za pomocą komunikatora Windows Messenger lub serwisu Facebook.

Skuteczny atak może mieć dla użytkownika dość uciążliwe konsekwencje - w momencie odebrania takiej wiadomości telefon zawiesza się i jednym sposobem odzyskania pełnego dostępu do urządzenia jest przywrócenie ustawień fabrycznych.

Zobacz również:

  • Ponad pół miliona kont Roku w niebezpieczeństwie po ataku
  • Luka w zabezpieczeniach WordPress

Przedstawiciele WinRumors na razie nie podali żadnych dodatkowych informacji na temat luki - szef serwis napisał jedynie, że skontaktował się już z Microsoftem i przekazał firmie wszystkie informacje na ten temat.

Koncern potwierdził już, że dotarły do niego takie informacje i że aktualnie są one analizowane. Microsoft zamierza oczywiście rozwiązać ów problem - ale na razie nie wiadomo, kiedy to nastąpi.

W celu komercyjnej reprodukcji treści Computerworld należy zakupić licencję. Skontaktuj się z naszym partnerem, YGS Group, pod adresem [email protected]

TOP 200