2008年12月30日,国外暴出了S60平台智能手机的短信息功能假死漏洞。今日自己做了一实验。
使用机型:
treo650,信息发送。N73,信息接收
漏洞利用步骤:
用treo650给N73发送一条能激活该漏洞的短信。
N73上却没有任何显示.随后,我进行了漏洞测试,测试结果如下:
1.N73的收件箱可以打开,无异常。
2.使用N78给给中招的N73发送短信,将无法送达(发送延缓)
3.重新启动N73,问题依旧。
也就是说,利用该漏洞,可以锁死手机的信息功能。
这诡异的信息就是
33字符的邮件地址[email=……123*@321*.098]……123*@321*.098[/email]
还是锁死短信接收功能,比mtk死机还狠啊 ……
目前,nokia尚未就此漏洞发表评论。
2008年12月30日,国外暴出了S60平台智能手机的短信息功能假死漏洞。
今日惊闻,立刻与CNPDA的版主“衰仔健健”一起做了试验。
使用机型:
N95 8G,N73
漏洞利用步骤:
用N95 8G给N73发送一条能激活该漏洞的短信。
发送报告提示“已送达”
N73上却没有任何显示,已经中招。
是的,仅仅这么简单!
随后,我们进行了漏洞测试,测试结果如下:
1.N73的收件箱可以打开,无异常。
2.使用其他任意手机给中招手机发送短信,将无法送达(发送延缓)
3.重新启动中招手机,问题依旧。
出于对后果的考虑,我无法在此公开漏洞的细节。
但是,网上已经有了该漏洞的文本教程、视频教程,恐怕不久之后的一段时间内会有不少恶意分子利用该漏洞进行攻击。
所以在我们测试出该漏洞的第一时间,发表这篇帖子,希望引起大家的重视。
通过国外研究者的报告以及我们自己的验证,发现:
1.S60 2.8/3.1系统的诺基亚手机,在收到十余条该短信时会出现“内存不足,请先删除一些短信”类似提示,并且无法收到新短信。
2.其他上述提及系统的诺基亚手机,收到一条该短信后便无法收到新短信,且无任何提示。
鉴于该漏洞的严重危害性,提醒所有使用上述机型的机友:
1.S60 3.1系统的手机,进入短信息收件箱时,出现“内存不足,请删除一些短信”等提示时,很可能已经中招。
2.其他上述提及但非3.1系统的手机,长时间收不到短信息。