Telefones da Google podem ser reiniciados com SMS’s

57 Comentários

Um novo problema parece estar a atingir os telefones Google da linha Nexus. Segundo foi reportado por um administrador de sistemas, um tipo específico de mensagens SMS consegue provocar problemas na utilização normal dos telefones da Google.

Os equipamentos em que se detectou o problema são para já o Samsung Nexus, o Nexus 4 e o novo Nexus 5. Nestes equipamentos, os problemas surgem nas versões 4.X do Android.

nexus

O problema foi detectado por Bogdan Alecu um administrador de sistemas da empresa de IT Holandesa Levi9, e assenta no recurso a um tipo específico de mensagens SMS pode provocar problemas nesses equipamentos. Na prática trata-se de um ataque de negação de serviço recorrendo a SMS.

Os problemas que foram detectados passam pelo reiniciar dos terminais, a perda de ligação às redes de dados e até a simples problemas com a aplicação de SMS’s do Android.

O problema manifesta-se quando os equipamentos recebem um número elevado de SMS’s do tipo Class 0 ou Flash. Segundo foi reportado esse número deverá rondar os 30 SMS’s.

Este tipo de mensagens são de imediato apresentadas no ecrã dos dispositivos, podendo depois ser eliminadas ou gravadas nos dispositivos durante a sua visualização, não apresentando qualquer sinal de alerta aos utilizadores, mesmo com estes definidos para os normais SMS’s.

Para além do problema dos telefones reiniciarem, na maioria dos casos os utilizadores têm códigos de acesso (Pin) aos cartões 3G e por isso estes equipamentos ficam impossibilitados de receberem chamadas, SMS’s ou até emails, sem que o utilizador tenham noção de tal situação.

O vídeo seguinte mostra o funcionamento desta vulnerabilidade e, apesar de não ter reproduzido a falha mais grave, o equipamento teve de ser reiniciado por ter deixado de responder correctamente.

Depois de ter descoberto esta vulnerabilidade, Bogdan Alecu contactou por diversas vezes a Google, reportando esta situação, mas recebeu quase sempre respostas automáticas.

Numa das respostas pessoais enviadas, um elemento da equipa de segurança da Google respondeu que o problema seria resolvido na versão 4.3, o que na verdade não aconteceu.

Mais de 20 equipamentos foram testados e nenhum deles apresentou problemas, para além dos Nexus já referenciados.

De notar que este problema, mesmo que com um grau de criticidade relativamente baixo, é possível de ser reproduzido de uma forma simples. Vários operadores permitem o envio desse tipo de SMS’s.

Esta vulnerabilidade foi apresentada por Bogdan Alecu, na passada sexta-feira, na conferência de segurança DefCamp, que decorreu em Bucareste, na Roménia.

Mais um problema para a Google e para os utilizadores dos seus equipamentos, que estão expostos a uma vulnerabilidade.

A Google, em resposta ao problema, já veio agradecer a sua apresentação e indicou também que está a desenvolver todos os esforços para o resolver.

Comentários

57

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de Nelson
    Nelson

    Já se sabem as justificações do pessoal “ah e tal, isso só re-inicia o telemóvel, qual é o mal, aliás, para que é que alguém quer estar sempre contactável no telemóvel, ninguém vai mandar flash SMS a ninguém”, etc’s…

    1. Avatar de Alexandre Pinto
      Alexandre Pinto

      Não vás por ai. O iPhone tinha uma situação bem mais simples de provocar o mesmo efeito apenas com um caracter estranho.
      Falhas destas há em todos.

      1. Avatar de Nelson
        Nelson

        A diferença é que no iphone, foi logo resolvido.

        Além disso, o risco é bem menor, porque ele bloqueava mesmo á tua frente, e tu sabias que tinhas de reiniciar.

        Neste caso, só quando fores a olhar “só por acaso”, ou quando fores a usar o telemóvel, é que notas…

        1. Avatar de golias17
          golias17

          Está descansado que aqui também vai ser resolvido rapidamente. Neste aspecto tanto a google como a apple funcionam bem.

          1. Avatar de Nelson
            Nelson

            Pois, realmente tá visto que a Google funciona bem…

            Quase um ano, e nem mexer uma palha…

            Estás a ser sarcástico e eu não percebi?

        2. Avatar de Tiago Melo
          Tiago Melo

          O iPhone bloqueava a tua frente se tivesses com ele na mão -.-

          Neste caso o telemóvel reiniciava e se tivesse no bolso nem te apercebias…

          Portanto não venhas com essa teoria de que o risco é menor no iPhone….

    2. Avatar de R!cardo
      R!cardo

      E qual é a tua justificação no teu Nexus?

        1. Avatar de R!cardo
          R!cardo

          Queres um desenho?

          1. Avatar de Nelson
            Nelson

            Se fizer sentido…

    3. Avatar de Vasco
      Vasco

      Senhor Nelson,

      Essa atitude é o que dá má fama aos utilizadores de produtos da Apple.

      Ambos têm problemas. O Iphone tem desvantagens e vantagens.
      Uma marca não é um clube.

      1. Avatar de Nelson
        Nelson

        Sou utilizador dos dois SO’s…

        Claro que não é nenhum clube, mas se fosse uma falha dum telemóvel que nem 20% dos portugueses usam, isto já ia nos 100 e tais comentários arro… igno… estú… nojentos, digamos, da “brigada android”.

        Mas quando o android falha, é sempre a mesma coisa… Problemas com os nexus? Comprem samsung… Samsung não atualiza… Comprem nexus… Etc. Etc. Etc. Ou seja, sempre a fugir com o rabo á seringa…

        O meu comentário dá má fama aos utilizadores Apple? É assim, há pessoas que sabem lidar com a realidade, e outras não, como você pode ver em comentários “mas no iphone isto…”, ou seja, a desviar o assunto.

        Mas este é um site noticioso, eu venho aqui para saber de notícias, quero ver a realidade, e ler só a realidade, dada que está é a web 2.0, propagar a realidade também. Detesto mentiras, distorções e pior de tudo, pessoas que querem espalhar mentiras, seja aonde for, até pode ser na secção de comentários de um blog. Para mim, uma sociedade democrática tem de ter aceso livre, gratuito e isento à informação, logo, para mim, mentir, sabendo que se está a mentir, é tão grave como matar um inocente na coreia do norte porque é contra o querido líder. É contra tudo o que a sociedade deveria ser, é contra a minha felicidade, a sua felicidade e a felicidade, de talvez um dia, dos meus filhos. Não se trata de “comprar telemóvel X ou Y”, não se trata de “mandar por gmail ou por icloud”, trata-se de ligares a televisão, e veres os programas de casa dos segredos e coisas do gênero, ou não. Trata-se de fazeres do teu país um país melhor, não porque nascente aqui, mas porque agora estás aqui, deixar a tua marca anônima no sítio onde passas. Por exemplo, não te chateia ligares a televisão, e só aparecer m*rda? Não te chateia que Portugal seja quase sempre ignorado pelo mundo das artes (não vir cá nada, em comparação), não te chateia que vás a um restaurante e teres um licenciado a te servir, mal pago pelo patrão que não tem sequer jeito para gerir bem um restaurante, mas como tem dinheirinho, vindo sabe-se bem como (infelizmente)? Não te chateia que as habitações sociais sejam ocupadas por quem não lhe aprece simplesmente pagar renda como as outras pessoas (porque tem já emprego), e não por quem realmente precisa? Não te chateia ires ás emergências e só veres gentes que não quer esperar por uma consulta de porcaria? Não te chateia veres na televisão presidentes de associações de caridade serem o mais reles, o mais arrogante que já se viu? Não te chateia que venham os enorminhos que estão no governo, dizer que temos que trabalhar mais uma hora por semana, e ganhar menos (pagando mais impostos), porque eles não sabem tratar dos contratos de negocio ruinosos que o estado fez/faz? Não te chateia de milhentas coisas que temos neste país á beira mar plantado, não porque somos um país de deficientes mentais, mas porque não temos a mesma cultura que tem um Canada ou uma Dinamarca? Pois bem, democracia, é a lei da maioria, logo, se queres viver num bom país, é teu dever de lutar para que toda a gente do teu pais tenha condições para fazer as escolhas certas, logo, é teu dever, como é meu, como é de todos, lutar por uma sociedade que entre muitas outras coisas (bem de saúde, bem alimentada, bem descansada, bem instruída, bem culta, bem de higiene, bem de companhia, bem de sentimento de segurança, bem de justiça), também esteja bem informada, e logo, qualquer um que minta para benefício próprio, deve ser, aliás, é dever de todos, ser punido de forma adequada: contra-argumentando com informação e mais informação para demonstrar que não vale a pena continuar a mentir, que há vontade de dizer o que é verdade, que supere a perguiça, que o populismo e todas as armas da mentira não vão longe, só assim chegaremos ao que pormetemos ser há mais de 100 anos: uma república.

        1. Avatar de SMS
          SMS

          divaga mais…

          Pior que isto foi os problemas de
          SEGURANÇA do IOS 7 e não te vi com este tipo de comentários.

          És um fanático e por isso de pouco vale a tua opinião.

          1. Avatar de Nelson
            Nelson

            Que problemas de segurança? Em específico?

            Além disso, fora, todos menores, e resolvidos em poucos dias, não são como estes, que ficam anos em aberto…

        2. Avatar de Beto
          Beto

          too much .. just sain’

      2. Avatar de Quim
        Quim

        LOLOL

        Mas que bem ahahhaah

        1. Avatar de Jorge
          Jorge

          “para mim, mentir, sabendo que se está a mentir, é tão grave como matar um inocente na coreia do norte porque é contra o querido líder.”

          Acho que tens problemas em lider com a opinião dos outros. Não existe uma só verdade. Existe a tua e a dos outros.

          Cumps.

          1. Avatar de Nelson
            Nelson

            Claro que sim!

            Mas isso já é outro assunto: saber discutir.

            Agora, quando há factos que qualquer um pode confirmar…

      3. Avatar de Nunes
        Nunes

        100% de acordo

  2. Avatar de Carlos
    Carlos

    Os moços da Google não ligaram nenhuma?

    Isso resolve-se facilmente, é só mandar o SMS assassino para o Sr. Schmidt que eles acordam logo.

    1. Avatar de Nelson
      Nelson

      Lol, o se. Schmidt usa um blackberry.

      1. Avatar de golias17
        golias17

        Usa moto X. Ainda a pouco tempo alguém publicou um link com isso.

        1. Avatar de Nelson
          Nelson

          Bah, pegou no Moto X para tirar umas fotos…

          1. Avatar de golias17
            golias17

            A seguir a isso não o largou.

          2. Avatar de Nelson
            Nelson

            Enquanto não aparecerem fotos dele, sem ser em trabalho, com o moto X ou outro telemóvel… 😀

        2. Avatar de Profect
          Profect

          Ele esquece-se rápido.. já é costume 🙂

          1. Avatar de Nelson
            Nelson

            Não, eu é que confundo o Schmidt com este gajo do Indiana Jones:

            http://static3.wikia.nocookie.net/__cb20080521012514/indianajones/images/6/67/Toht.jpg

            Depois, posso cometar algumas gaffes…

          2. Avatar de Profect
            Profect

            Estas bonito na foto xD

            Se fossem algumas gaffs ainda menos mal.. agora quando temos uma “prova provada” xD Já e um bocado grave.. Caga nos produtos Apple, compra mas e um dicionário ahah

          3. Avatar de Nelson
            Nelson

            Prova provada, pá, pelo menos que eu saiba, ainda não se viu…

            Isso foram só umas fotos, por alturas do lançamento 😛

            Nunca vi fotos dele a tirar do bolso um android…

            Mas lá por ser CEO da motorola, uma empresa da Google, também não quer dizer nada…

          4. Avatar de Profect
            Profect

            Ainda insistes? xD

          5. Avatar de Profect
            Profect

            Já agora Nelson.. só para não te chamar de ignorante..

            Quando afirmas uma coisa que não é nem nunca foi verdade, no mínimo pesquisavas..

            o CEO da Motorola não é o CEO da Google.. não confundas.. o CEO da Motorola é o Dennis Woodside

  3. Avatar de Line6
    Line6

    Fixe. Bom para umas brincadeiras. 😀

    Off-topic: em pleno ip3 com o trânsito cortado por causa de uma árvore que caiu e a ver o pplware. Pplware sempre á mão. 🙂

  4. Avatar de dwz
    dwz

    espero que mandem um fix para isto o mais cedo possível. E se possível para o resto dos bugs do 4.4…

  5. Avatar de Sérgio M
    Sérgio M

    “Rebootados” ???

    1. Avatar de kaisersoze
      kaisersoze

      +1

      Tenham um pouco de brio com a nossa língua. É suficientemente evoluída e rica para não precisarmos de recorrer a isto…

      1. Avatar de César
        César

        +1
        Estes estrangeirismos são irritantes, e não estou a falar do pplware em particular, mas da sociedade em geral que nos últimos anos tem usado demasiadas expressões inglesas, seja para novos desportos, novos restaurantes, etc. Isso deixa-me aborrecido, se calhar até mais do que devia… Patriotismo a mais? A Língua Portuguesa é tão bonita…

        1. Avatar de João Inácio
          João Inácio

          Então, é melhor deitar fora de sua casa todos os abatjours e nunca mais comer os croissants. Ah e os hamburguers também. Estas palavras começaram como estrangeirismo e agora já fazem parte da nossa língua. Há alguém irritado com estas?

    2. Avatar de Abílio
      Abílio

      +1
      Reiniciados , por favor.

  6. Avatar de David Ferreira
    David Ferreira

    eu nao sei qual e espanto…..ja nos telemoveis mais antig9s fazia-se o mesmo lol. quando era mais puto e sairam as sms a borla eu para atrofiar com algumas pessoas mandava sms a toa so para provocar danos em dispositivos….sejam eles nokias samsungs iphones …..ora experimentem la no iphone lol

  7. Avatar de JMCS
    JMCS

    “com um simples SMS” ou “com um simples SMS”? Decidam!

    1. Avatar de JMCS
      JMCS

      Ou “deverá rondar os 30 SMS’s”?

  8. Avatar de Benchmark do iPhone 5
    Benchmark do iPhone 5

    São despachados os tipos da Google a resolver os bugs que lhes comunicam 😉
    Era para resolver com a versão 4.3, vai na 4.4 e nada.

  9. Avatar de Joana Mendes
    Joana Mendes

    Podiam dizer qual o procedimento para verificar no meu smartphone? Obrigada.

    Bom domingo.

  10. Avatar de Paulo F.
    Paulo F.

    É impressionante os comentários, quando há qualquer bug em qualquer telefone, há sempre quem babe de contente para apontar “ao clube A ou B”. Com a complexidade de sistemas e software há e haverá sempre algum bug, é natural e não é isso que irá desmanchar o que cada um vê como qualidades nos equipamentos. Cresçam um bocadinho e olhem para a Apple ou para a Google com respeito, ambas têm os seus méritos e também defeitos, diversidade é bom e recomenda-se. Digo eu.

  11. Avatar de Malic x
    Malic x

    Google merece pouco respeito. É arrogante e tem como único objetivo o controlo total da internet. No me gusta.

    Diversidade sim. Google apenas em último caso.

    1. Avatar de Profect
      Profect

      Controlo total do mundo..

      Já estão a enviar os conhecidos Androides, para destruir o planeta..

      Se olhares para o céu já vês as naves espaciais.. esconde-te rápido!!

    2. Avatar de Nelson
      Nelson

      Sou de acordo contigo… Diversidade!

      1. Avatar de Vila
        Vila

        Ipod, iphone, mac, osx… Tens imenso por onde escolher.
        Escolhes o software e o hardware! Escolhes os serviços que usas e ainda por cima, tens acesso à source e tens a certeza que todos os teus dados são mantidos privados…

        Abaixo Google, abaixo Microsoft, abaixo Apple. Que venham outros players democratizar este mercado obsceno.

        Mais serviços como email (que qualquer empresa pode implementar) e menos facebooks, Google cenas e I cenas que fecham o mercado às grandes empresas que controlam todos os dados.

        Não te iludas a achar que a Apple é diferente.

        1. Avatar de Nelson
          Nelson

          Boa sorte…

    3. Avatar de Tiago Melo
      Tiago Melo

      A Google vai provocar a apocalipse!!!

  12. Avatar de Vítor Nogueira
    Vítor Nogueira

    Já foi corrigido.
    Basta instalar o class0firewall do play.

    Cumps

    1. Avatar de Nelson
      Nelson

      Obrigado , instalado 😉

  13. Avatar de Profect
    Profect

    Enquanto não há correcção, existe a aplicação no market “Class0Firewall” que protege desses ataques.

    1. Avatar de Profect
      Profect

      Para quem quizer testar/brincar o gajo que descobriu a falha, tem uma aplicação no market chamada “HushSMS”.

  14. Avatar de sergio
    sergio

    aqui tenho nexus 4 com MIUI, também deve ter visto que é 4.2.2

    comprei e arrependi-me devia ter visto um antes de o comprar lol

  15. Avatar de Tiago Guerreiro
    Tiago Guerreiro

    Ensinem mas é a malta a mandar “flash sms’s” ai para brincar com o povo 🙂

    1. Avatar de Profect
      Profect

      Como disse em cima.. o individuo que reportou o bug, tem a sua aplicação das sms’s na play store, chama-se “HushSMS”.