首页 | 安全文章 | 安全工具 | Exploits | 本站原创 | 关于我们 | 网站地图 | 安全论坛
  当前位置:主页>安全文章>文章资料>漏洞资料>文章内容
Symbian系统新漏洞:"Curse Of Silence",影响诺基亚等手机
来源:www.vfcocus.net 作者:vfocus 发布时间:2009-01-04  
危害:
受害手机收到攻击短信后,收不到以后的所有短信,并且看不到攻击短信本身(攻击于无形,受害者压根不知情。由于查短信话单只能查发送的而查不到接收的,所以隐蔽性很高)。

受影响的手机:  
采用 Symbain Series 60 的手机,覆盖了 诺基亚、三星、索尼等品牌

代表机型:
S60 3rd Edition, Feature Pack 1 (S60 3.1):
Nokia E90 Communicator
Nokia E71
Nokia E66
Nokia E51
Nokia N95 8GB
Nokia N95
Nokia N82
Nokia N81 8GB
Nokia N81
Nokia N76
Nokia 6290
Nokia 6124 classic
Nokia 6121 classic
Nokia 6120 classic
Nokia 6110 Navigator
Nokia 5700 XpressMusic

S60 3rd Edition, initial release (S60 3.0):
Nokia E70
Nokia E65
Nokia E62
Nokia E61i
Nokia E61
Nokia E60
Nokia E50
Nokia N93i
Nokia N93
Nokia N92
Nokia N91 8GB
Nokia N91  
Nokia N80
Nokia N77
Nokia N73
Nokia N71
Nokia 5500
Nokia 3250

S60 2nd Edition, Feature Pack 3 (S60 2.8):
Nokia N90
Nokia N72
Nokia N70

S60 2nd Edition, Feature Pack 2 (S60 2.6):
Nokia 6682
Nokia 6681
Nokia 6680
Nokia 6630

攻击方法(只供研究测试):
以email格式(诺基亚手机发送短信时可选此选项,未提供该选项的可能需要自行更改相应标志位,值为0x32) 发送123456789@123456789.1234567890123  即可。

HappyNewYearANDHappySpringFestival@hello.hi 也行,只要满足xxx@yyy.zzz格式,不少于32个字符,并且以空格结尾就行。

注:对于S60 3.1版本,攻击短信需要发送11次才生效。


解决方案:
检测是否中招:自己给自己发送短信是否收到,或者发送hfcx给10086查余额。

中招的话按*#7370#格式化。格式化会丢失现有内存信息,包括电话本和短信等,记得先备份。
 
[推荐] [评论(0条)] [返回顶部] [打印本页] [关闭窗口]  
匿名评论
评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
 §最新评论:
  热点文章
·XSOK环境变量本地命令执行漏洞
·N点虚拟主机管理系统 致命漏洞。
·南方数据企业网站管理系统V10.0
·动网(DVBBS)Version 8.2.0 后
·Solaris 10 telnet漏洞及解决
·破解无线路由器密码,常见无线密
·Nginx %00空字节执行php漏洞
·WinWebMail、7I24提权漏洞
·XPCD xpcd-svga本地缓冲区溢出漏
·Struts2多个漏洞简要分析
·ecshop2.72 api.php 文件鸡肋注
·Discuz!后台拿Webshell 0day
  相关文章
·opera 9.52使用ajax读取本地文件
·Myspace中国 博客跨站漏洞
·PHPWIND & DISCUZ! CSRF漏洞
·HZHOST域名虚拟主机管理系统sql
·搜狐博客/博客大巴 日志模块XSS
·再爆hzhost6.5虚拟主机管理系统
·PHP popen()函数缓冲区溢出漏洞
·Microsoft SQL Server sp_replwr
·开心网(kaixin001.com) XSS漏洞
·IE7漏洞公告0day
·Discuz! 1_modcp_editpost.tpl.p
·Yahoo webmail xss&OWA xss
  推荐广告
CopyRight © 2002-2022 VFocuS.Net All Rights Reserved