针对手机内置存储的拒绝服务攻击

horseluke (微碌) | 2013-05-28 00:47

56b798f8gw1e52stj0pd7j20vt0av42g.jpg

安卓设备时兴搞内置存储(甚至以此不支持sd卡)。一个YD拒绝服务思路:以USB存储模式接入电脑,删掉.android_secure/LOST.DIR系统文件夹,再用软件填充剩余空间。一旦断开,数据在但常规读不了(会因No space left on device而无法加载)。普通用户被逼数据全失重刷机。只有内置存储为卖点的手机哭了没?

这件事情的起因是手头这部“山寨平板”的nand flash似乎坏块比较多(PS:有谁知道怎么检测坏块?),采取了mydisktest作内置存储的文件系统初检,检查完毕后忘掉删文件,之后就拔出了,就导致这样的结果。

考虑到现在手机越来越偏向搞内置存储一体化(拒绝sd卡等外置存储)的动向,这种破坏方式对普通用户杀伤力非常高。

应claud要求,明天上将data分区写满的情况……