爱技术

 找回密码
 注册会员

QQ登录

只需一步,快速开始

微信登录

微信扫一扫,快速登录

搜索
查看: 738|回复: 9
收起左侧

[公告] 2009头条:S60平台手机短信漏洞深度分析

[复制链接]
发表于 2009-1-14 18:23:08 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?注册会员 微信登录

x
2009年,如果你还是只注重PC以及网络的安全,那就孤陋寡闻了。新年的第一天,手机行业就出现了严重的安全危机。手机全球市场份额近五成的诺基亚手机被曝出严重漏洞,影响其旗下所有的S60平台机型。而利用这个漏洞进行攻击仅仅只需要给诺记的S60手机发送一条数个字符的短信。

    就在数日之前,诺基亚兴许还在嘲笑MTK的“短信门”事件,岂知世事难料,现在的诺基亚只怕是再也笑不出来了。

    起源-任何人都会的攻击

    2008年12月30日,德国安全研究人员托拜厄斯·恩格尔(TobiasEngel)向我们展示了一则恶意短信,内容很简单,后果很严重。恩格尔称,任何一款诺基亚手机都可以发送这种恶意短信。一旦某款智能手机被感染,那么该款手机将无法接收更多短信。恩格尔将这种攻击方式称之为“默默诅咒”,可对运行SymbianOS系统的诺基亚S60智能手机发送攻击。据悉,S602.6和3.0智能手机在收到第一条信息之后就锁死,而2.8和3.1在接收11条后锁死。据芬兰互联网安全厂商F-Secure称,运行UIQ软件的索尼爱立信手机也存在该漏洞。

    很快,国外某著名视频网站曝出诺基亚S60平台智能手机的短信功能假死漏洞的演示视频。在浏览视频之后,我们CBSi的编辑马上进行了简单测试,结果很不幸,危害很巨大,S60平台手机没有任何收到短信的提示,但是此时短信其实已经送达目标手机,目标手机这时陷入了已经不能收短信,也不能发短信的状态。

    症状-短信收发异常

    关键字:表面无异常,无法收发短信

    以上的两个关键字正是中招手机的典型症状。经过我们的整理,中毒之后的手机主要有以下几种的表现形式,在不同的手机上可能会出现不同的具体形式:

    1.可以打开短信收件箱,但是用其他任何品牌手机给目标手机发送短信,无法送达,目标手机无法发送短信。

    2.进入短信收件箱,提示“内存不足,请先删除一些短信”之类的信息,但删除所有短信之后(或者无法操作收件箱),仍然不能收发新短信。

    3.部分机型收到1-11条不等的该病毒短信之后手机锁死,无法操作。

    如果你的诺记S60平台手机出现了以上症状,那么请一定注意,很有可能你的手机也遭受到了不幸。

    影响机型-涉及众多S60手机

    受到影响的机型为S60平台,以下为具体的影响机型列表:

    S603rdEdition,FeaturePack1(S603.1):

    NokiaE90Communicator

    NokiaE71

    NokiaE66

    NokiaE51

    NokiaN958GB

    NokiaN95

    NokiaN82

    NokiaN818GB

    NokiaN81

    NokiaN76

    Nokia6290

    Nokia6124classic

    Nokia6121classic

    Nokia6120classic

    Nokia6110Navigator

    Nokia5700XpressMusic

    S603rdEdition,initialrelease(S603.0):

    NokiaE70

    NokiaE65

    NokiaE62

    NokiaE61i

    NokiaE61

    NokiaE60

    NokiaE50

    NokiaN93i

    NokiaN93

    NokiaN92

    NokiaN918GB

    NokiaN91

    NokiaN80

    NokiaN77

    NokiaN73

    NokiaN71

    Nokia5500

    Nokia3250

    S602ndEdition,FeaturePack3(S602.8):

    NokiaN90

    NokiaN72

    NokiaN70

    S602ndEdition,FeaturePack2(S602.6):

    Nokia6682

    Nokia6681

    Nokia6680

    Nokia6630

    解决方案-被动防御,等待官方更新

    目前诺基亚官方尚未发布修补改补丁的新版本固件,如果您的手机目前还正常,请务必开启短信防火墙,拒绝陌生人短信,同时,为了避免来自通讯录中联系人的攻击,ZDNet安全频道强烈建议你安装诺基亚和F-Secure推出的保护程序,直到诺基亚推出新固件为止。

    对于已经受到威胁的手机用户,可以在这里下载漏洞修复补丁。

    安装完补丁程序之后请重启手机,然后打开该专杀补丁进行扫描,手机即可恢复正常。

    如果您在操作的过程中还有任何疑问以及对此次事件的任何看法,可以在下方或者我们的论坛留言,ZDNet安全频道将和您共同探讨此次的“短信门”时间。
 楼主| 发表于 2009-1-14 18:25:14 | 显示全部楼层
小心!诺基亚S60漏洞可锁死手机
  就在上个月,MTK平台的手机漏洞让无数手机用户为他们的手机安全问题担心,不想这个问题在月初又发生在了市场占有份额较大的Symbian S60智能平台之上。
  日前,网上一篇有关“诺基亚等智能机发现安全漏洞易受DOS攻击”的文章,引起了众多手机用户的恐慌。而这篇文章的源头,则是来自于今年的混沌俱乐部(Chaos Club,地球上相当著名的黑客组织)会议,某黑客现场编写了一条短信,该短信的功能便是让诺基亚Symbian S60v3、S60v2、S60v3FP1手机短信功能彻底报废——超过十条短信后就不能再接收任何短信了,有的机型甚至只能接收一条短信就面临崩溃的危险。而做到这一点的非常容易,你只需要发送一条内容为超过32个字符的电邮地址的信息(如123456789@123456789.1234567890123)。
  对于很多用户来说,听到这个消息有点闻风丧胆的味道:“由于诺基亚S60手机拥有相当广泛的客户群体,如果该短信真如网上所传‘可以把手机弄瘫’,这就意味着人人都可以化身为‘黑客’了”商务人士小刘说,自己一直用的都是诺基亚手机,这条短信也涉及了自己的手机,心里也很是担心。
  不过,记者日前联系了诺基亚手机贵阳售后服务站,据相关工作人员表示,记者所提到的情况,目前在贵阳地区尚未收到用户反映。如果用户不小心“中招”,现有的解决办法之一是到诺基亚的官方客户中心重装手机系统。
  另外,网络上也有专业人士提供了暂行解决办法,给手机安装FortiCleanUp tool专用修补工具或者FortiCleanUp tool手机安全软件。据了解,FortiCleanUp tool是用来专门解决这一问题,可以保护并制止检测出的漏洞,用户不会再丢失收件箱的短信。但这些方法也是“治标不治本”,如果已经中招,每次重启手机后,都需要运行该工具,才能是信息接收正常。
回复 支持 反对

使用道具 举报

发表于 2009-1-14 18:28:07 | 显示全部楼层
路过学习了
回复 支持 反对

使用道具 举报

 楼主| 发表于 2009-1-14 18:35:17 | 显示全部楼层
做到这一点的非常容易,你只需要发送一条内容为超过32个字符的电邮地址的信息(如123456789@123456789.1234567890123)。
回复 支持 反对

使用道具 举报

发表于 2009-1-14 19:11:27 | 显示全部楼层
看过,不过我们的大S好像不用担心呀,庆幸一个
回复 支持 反对

使用道具 举报

发表于 2009-1-14 21:08:54 | 显示全部楼层
大s应该没事吧,反正那个名单里边没看到,估计人都忽略了~
回复 支持 反对

使用道具 举报

发表于 2009-1-14 21:15:03 | 显示全部楼层
再来学习下
回复 支持 反对

使用道具 举报

发表于 2009-1-15 03:04:23 | 显示全部楼层
嘿嘿。后果很严重哈
回复 支持 反对

使用道具 举报

发表于 2009-1-15 10:19:35 | 显示全部楼层
好像里面没有SX1啊  怕怕
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册会员 微信登录

本版积分规则

小黑屋|Archiver|手机版|爱技术 ( 沪ICP备08115260号-3 )

GMT+8, 2024-9-30 16:31

Powered by Discuz! X3.4 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表