|
|
|
|
|
|
|
|
|
|
|||
![]() |
|||||||||||
Piotr Konieczny
konsultant ds. bezpieczeństwa, podróżnik, |
|||||||||||
|
Sobota, 03 stycznia 2009 :: 15:51:34
Jak zawiesić Nokie (Symbiana) jednym SMS-em?
The curse of silence - jak zawiesić Nokię?
Wystarczy wysłać na nią SMS-a, wg poniższego formatu:
Jak widać, telefony Nokia oparte o Symbiana 2.6 i 3.0 zablokują się po otrzymaniu jedenej wiadomości, a telefonom z Symbianem w wersji 2.8 i 3.1 potrzeba ich aż jedenastu. Błąd leży w funkcji parsującej pierwszy wyraz SMS-a, który zawiera znak @. Jeśli jest on dłuższy niż 32 znaki, Nokia nie jest w stanie wyświetlić go polu nadawcy i przestaje pokazywać jakiekolwiek powiadomienia związane z obsługą SMS-ów. Skutki ataku?
Telefony oparte o Symbiana 2.8 i 3.1 w trakcie ataku nie są w stanie otrzymywać żadnych wiadomości, a po ataku otrzymywanie wiadomości może być ograniczone aż do zresetowania do ustawień fabrycznych (fałszywa informacja o braku miejsca w skrzynce odbiorczej, której nie da się opróżnić).
Czy błąd w Nokii jest niebezpieczny?Tak. Atak jest o tyle groźny, że przeprowadzić go może byle dzieciak. Potrzebuje on tylko numeru telefonu swojej ofiary, należy się więc spodziewać coraz większej liczby "zawieszonych" Nokii - zwłaszcza, że filmy ilustrujące atak krok po kroku są dostępne w Internecie. Jak zabezpieczyć Nokię?
Póki co - nie da się. Nokia nie udostępniła jeszcze łaty na znalezioną dziurę. Nawet jeśli taka łata powstanie, to zabezpieczenie telefonu nie będzie proste. Sprawy nie ułatwia bowiem sposób aktualizowania firmware'u w telefonach Nokia. Aktualizację może przeprowadzić albo doświadczony użytkownik, albo serwisant. Ponieważ nikt nie lubi oddawać swojego telefonu do serwisu na dni długie, podejrzewam, że większość Nokii obecnie dostępnych na rynku nigdy nie zostanie załatanych...
Czy padłem ofiarą ataku?Ponieważ atak jest "niewidoczny" dla użytkownika, warto co jakiś czas sprawdzać, czy możemy jeszcze otrzymywać SMS-y i MMS-y np. wysyłając do siebie testową wiadomość poprzez darmową bramkę internetową lub - jak to jest możliwe w Plusie, pisząc SMS-a o dowolnej treści na numer 2580. Jak sprawdzić, którą wersję Symbiana ma mój telefon?Wejdź w Menu, wybierz Tools (Narzędzia) a potem About (O Telefonie). Wynik porównaj z poniższą listą podatnych na atak telefonów (jeśli potrzebujesz bardziej szczegółowych informacji, wklep na klawiaturze kod *#0000# - zobaczysz dokładny opis firmware twojej Nokii): Lista telefonów podatnych na atak
S60 3rd Edition, Feature Pack 1 (S60 3.1):
Nokia E90 Communicator, Nokia E71, Nokia E66, Nokia E51, Nokia N95, Nokia N82, Nokia N81, Nokia N76, Nokia 6290, Nokia 6124, Nokia 6121, Nokia 6120, Nokia 6110 Navigator, Nokia 5700 XpressMusic,
Blip lepszy od bloga?
O takich mrocznych atakach ;-) jak i innych ciekawych wiadomościach z dziedziny (nie)bezpieczeństwa komputerowego od kilku miesięcy "na żywo" piszę na moim blipie (co skutecznie agreguje mój flaker) - zachęcam do śledzenia!
• Następny post:
Hakin9 12/2008 - recenzja
Chcesz być informowany o kolejnych wpisach na ten temat? Komentarze:
|
|||||||||||
|
|
|||||||||||
|
|
|
|
|
|
|
|
|
|
|
|
|