Bogdan Alecu พนักงานด้านไอทีของบริษัท Levi9 ในเนเธอร์แลนด์ ค้นพบช่องโหว่ใหม่ในมือถือตระกูล Nexus ของกูเกิล (ไม่เกิดกับ Android ยี่ห้ออื่น) ที่รัน Android 4.x ขึ้นไป (รวมถึง KitKat ด้วย)
ช่องโหว่นี้ต้องใช้ร่วมกับการส่ง SMS Class 0 หรือที่เรียกกันทั่วไปว่า Flash SMS ซึ่งเป็น SMS แบบพิเศษตามมาตรฐาน GSM ที่ส่งแล้วแสดงผลขึ้นจอทันทีและไม่เก็บในกล่องข้อความของเครื่อง (มักใช้ในการแจ้งเตือนภัยพิบัติต่างๆ)
เมื่อมือถือ Nexus ได้ข้อความประเภท Flash SMS แล้วจะแสดงกล่องข้อความขึ้นจอแบบเงียบๆ (ไม่มีเสียงแจ้งเตือน SMS) และถ้าส่ง Flash SMS เข้ามาเยอะๆ (ประมาณ 20-30 ข้อความ) โดยที่ผู้ใช้ไม่กดปิดข้อความเดิม ก็จะทำให้ Nexus เริ่มรวนจนไม่สามารถรับสายหรือต่ออินเทอร์เน็ตได้ ทางแก้เดียวคือต้องรีบูตเครื่องเท่านั้น
Alecu บอกว่าพยายามแจ้งบั๊กนี้ไปยังกูเกิลแต่ก็ไม่ค่อยได้รับการตอบสนอง ทีม Android คนหนึ่งเคยแจ้งว่าจะแก้ใน Android 4.3 แต่ก็ไม่ได้แก้ เขาจึงเปิดเผยข้อมูลบั๊กนี้ต่อสาธารณะแทน ส่วนโฆษกของกูเกิลก็ให้ข้อมูลหลังจากข่าวนี้แพร่ออกไปว่ากำลังสอบสวนอยู่
ที่มา - PC World
Comments
มือถือโดน DDoS ได้ด้วยแฮะ
สอบสวนคนที่บอกว่าจะแก้แต่ก็ไม่แก้ใช่ไหม?
สอบสวนว่าเปิดเผยความบกพร่องของเราทำไม
ตอนกดสลับ app รัวๆ แล้วเพี้ยนนี้ เรียก DDoS ตัวเองได้ไหมหว่า
20-30 นี่เยอะจนรวนแล้ว แบบนี้เวลาฉุกเฉินถ้ามีการรัวช้อความจริงๆ ก็คงร่วงหรือเปล่า? แต่คงไม่รัวขนาด 20-30 ข้อความอยู่แล้วมั้ง
แล้ว Flash SMS นี่ทางเครือข่ายยอมให้เราส่งเองได้หรือเปล่าครับ?
https://play.google.com/store/apps/details?id=com.silentservices.hushsms&hl=en
ตัวโทรศัพท์ส่งได้ครับ 3310 เองยังส่งได้เลย แค่สงสัยว่าเครือข่ายยอมด้วยรึเปล่า เพราะเหมือนว่าบุคคลทั่วไปไม่น่าจะต้องส่งข้อความแบบนี้เลย เอาไว้ส่งข้อความหลอกลวงได้น่าเชื่อมาก
อ้อ ครับ ;-)
How much does it cost?
The price of sending Flash SMS is higher than normal rate SMS messages. This price, however varies among network carriers.
Generally, most network providers allow Flash SMS messages to be sent. However currently there are no possibilities to send Flash SMS in the USA.
กล่องข้อความ -> ข้อความ ?
(เพราะ "เป็น SMS แบบพิเศษตามมาตรฐาน GSM ที่ส่งแล้วแสดงผลขึ้นจอทันทีและไม่เก็บในกล่องข้อความ")
"มักใช้ในการแจ้งเตือนภัยพิบัติต่างๆ" ในไทยคงเป็น มักใช้ในการส่งโฆษณาต่างๆซินะ
ตอนแจ้งบั๊กใน Chrome ก็เงียบพอกัน มันเป็นปรกติวัสัยของ GG เหรอ? (MS อย่าถามเลย พอๆกัน)
หลายปีก่อนมีช่องโหว่คล้ายๆ กันบน S60 พร้อมกับชื่อเท่ๆ ว่า
;-)
ของไทยเรา dtac ได้บ่อยจริงๆ -*-
แสดงว่า ถ้ามันส่งซ้อนกัน 20 ครั้งเครื่องผมอาจจะม่องเท่งได้สินะ TT