Už žádné restartování Nexusů SMSkami! Android 4.4.2 opravuje chybu. Hlavní stránka Zprávičky Sdílejte: Karel Kilián Publikováno: 12.12.2013 08:33 9 komentářů 9 Reklama Koncem listopadu na konferenci DefCamp Security, která probíhala v rumunské Bukurešti, prezentoval nezávislý bezpečnostní výzkumník Bogdan Alecu chybu, týkající se všech telefonů Nexus se všemi verzemi Androidu, včetně 4.4 a 4.4.1 KitKat (informovali jsme v aktualitě Zranitelnost v zařízeních Nexus lze zneužít k restartu nebo odpojení od sítě zasláním SMS). Na jiných telefonech se tato chyba neprojevovala. Provedení útoku, jehož následkem mohlo dojít k destabilizaci služeb či restartu zařízení, bylo přitom až nečekaně prosté – stačilo telefon zahltit tzv. „flash SMSkami“. Přijetí dvaceti až třiceti zpráv mohlo mít následující následky: zamrznutí, restart, odpojení od mobilní sítě, pád aplikace na zpracování zpráv. Alecu společně s vývojářem Michaelem Muellerem připravil aplikaci Class0Firewall, která před tímto způsobem útoku chrání. Class0FirewallSilentServicesVerze1.1Velikost272 kB2.2+ Zdarma Google původně na ohlášený problém dlouho nereagoval, proto se Alecu rozhodl prezentovat ho na veřejnosti. Mezitím vyšla aktualizace na Android 4.4.1, která ale opravu na uvedenou chybu neobsahovala. Jak se ukázalo později, řešení přišlo s updatem na Android 4.4.2, který Nexusy začaly dostávat v noci z pondělí na úterý (viz Google vypouští další aktualizaci – Android 4.4.2 pro všechny Nexusy). V záznamech provedených změn je, kromě jiného, zmíněno toto: „d00f7cd : útok typu DoS pomocí SMS zpráv třídy 0“. Redaktoři serveru Android Authority otestovali zahlcení Nexusu 5 flash SMSkami a potvrzují, že chyba je patrně opravena, neboť nedošlo k žádným potížím. Server Android Headlines se sice rozplývá nad tím, jak rychle Google reagoval a připravil opravu, nicméně my velký důvod k pochvale nevidíme – podle původních informací „Bogdan Alecu nejprve více než před rokem oznámil zjištěný problém vývojářskému týmu, zodpovědnému za bezpečnost Androidu, ale dočkal se pouze automaticky generovaných odpovědí. Ani následné snahy o upozornění na chybu se nesetkaly s ohlasem…“ Už žádné restartování Nexusů SMSkami! Android 4.4.2 opravuje chybu. Aktualizace na Android 4.4.2 je postupně šířena formou OTA („Over The Air“ = vzduchem) a měla by být nabídnuta k instalaci automaticky, případně ji lze zkusit vyvolat v systémovém nastavení O telefonu-Aktualizace systému. Jestliže jste update ještě nedostali, a nechcete dále čekat, můžete zkusit nainstalovat Android 4.4.2 jako „sideload update“ (podrobný návod je ve článku Nečekejte na OTA aktualizaci aneb Jak aktualizovat Nexus ručně přes „sideload update“). Zdroje: Android Headlines a Android Authority. O autorovi Karel Kilián Karel Kilián je zkušený technický redaktor a copywriter s bohatou praxí v oblasti informačních a komunikačních technologií. Jeho kariéra začala na pozici prodavače, odkud postupně… Více o autorovi Sdílejte: 9 komentářů Vložit komentář chyba Google nexus zranitelnost Mohlo by vás zajímat Android Auto dostává první letošní aktualizaci. Co je nového? Adam Kurfürst 10.1. Google Quick Share přináší pro všechny skvělou funkci, kterou už Samsung umí dávno Libor Foltýnek 8.1. Fotky Google mají novou utajenou funkci. Už jste ji objevili? Jana Skálová 24.12.2024