- 2011. december 14., 16:18
A 7.5-ös (Mango) verziót futtató mobilok SMS-sel, Facebook üzenettel vagy MSN Messenger üzenettel is megbéníthatók.
Hirdetés

Aggódhatnak a Windows Phone tulajdonosok, mert egy most nyilvánosságra került biztonsági résnek hála a telefonok SMS, Facebook vagy Messenger üzenettel is megbéníthatók. A legnagyobb problémát az SMS-en keresztül érkező üzenetek jelentik, mert ezek ellen gyakorlatilag sehogyan nem lehet védekezni – egyedül a szolgáltatók oldaláról lenne mód az üzenetek tartalmának szűrésére, ami azonban adatvédelmi szempontból lenne kifogásolható. Azt egyelőre nem lehet tudni, hogy pontosan melyik telefonok veszélyeztetettek, de könnyen lehet, hogy minden Windows Phone 7.5-öt futtató készülékkel gond van, legalábbis erre utal, hogy sikerült lebénítani egy HTC és egy Samsung mobilt is.

Az SMS-ben érkező támadó kód újraindítja a telefont, az újraindítás után pedig egész egyszerűen nem lehet belépni az üzenetkezelő központba – a jelenleg rendelkezésre álló információk alapján javításra nincs mód, ezután már csak a gyári állapot visszaállítására van lehetőség, ami a tárolt üzenetek elvesztésével jár. A Facebook illetve MSN Messenger üzenetben érkező kód csak a telefon képernyőjét zárja le, ez ellen viszonylag egyszerű védekezni: a mobil újraindítása után a csempét még az előtt el kell távolítani, hogy az megjelenne a kijelzőn. Erre kevés idő van, de a feladat több fórumozó visszajelzése alapján is megoldható. Az alábbi videón az SMS-ben érkező támadás hatása látható:

Nem a Windows Phone 7 az első olyan mobiltelefonos OS, amelyet SMS segítségével lehet manipulálni, korábban a iOS illetve az Android is sebezhető volt – igaz, nem ilyen mértékben.