| 塞班手机证书平台新改版 | 恶意插件检测平台新上线! |


《DOSPY TIMES》杂志2010年第二期
正式发布


杂志社人员征召 稿件征集
站内全文搜索,由百度和塞班合作提供
站内全文搜索,由谷歌和塞班合作提供
 

 
标题: [其他] S60"短信彩信杀手"---the Curse of Silence已被证实 (内附补丁)
mr.joy (乔伊先生)
高级版主
Rank: 15Rank: 15Rank: 15Rank: 15Rank: 15
银翼三键客


论坛建设奖  
UID 1004637
精华 0
积分 14794
帖子 14794
威望 150 点
财富值 30190 塞班币
贡献值 6 点
好评度 163 点
交易信用 0 点
线下活跃度 2 点
原创小红花 1 朵
阅读权限 100
注册 2007-3-1
手机型号  G+C
来自 天府之国:锦官城
状态 在线
 
发表于 2009-1-2 01:10  资料  个人空间  短消息  加为好友 
S60"短信彩信杀手"---the Curse of Silence已被证实 (内附补丁)

参考来源一:

QUOTE:
2008年12月30日,国外暴出了S60平台智能手机的短信息功能假死漏洞。今日自己做了一实验。
使用机型:
treo650,信息发送。N73,信息接收
漏洞利用步骤:
用treo650给N73发送一条能激活该漏洞的短信
N73上却没有任何显示.随后,我进行了漏洞测试,测试结果如下:
1.N73的收件箱可以打开,无异常。
2.使用N78给给中招的N73发送短信,将无法送达(发送延缓)
3.重新启动N73,问题依旧。

也就是说,利用该漏洞,可以锁死手机的信息功能。

这诡异的信息就是

33字符的邮件地址[email=……123*@321*.098]……123*@321*.098[/email]

还是锁死短信接收功能,比mtk死机还狠啊 ……
目前,nokia尚未就此漏洞发表评论。

参考来源二:

QUOTE:
2008年12月30日,国外暴出了S60平台智能手机的短信息功能假死漏洞。

今日惊闻,立刻与CNPDA的版主“衰仔健健”一起做了试验。

使用机型:
N95 8G,N73

漏洞利用步骤:
用N95 8G给N73发送一条能激活该漏洞的短信
发送报告提示“已送达
N73上却没有任何显示,已经中招。

是的,仅仅这么简单!



随后,我们进行了漏洞测试,测试结果如下:
1.N73的收件箱可以打开,无异常。
2.使用其他任意手机给中招手机发送短信,将无法送达(发送延缓)
3.重新启动中招手机,问题依旧。

出于对后果的考虑,我无法在此公开漏洞的细节。
但是,网上已经有了该漏洞的文本教程、视频教程,恐怕不久之后的一段时间内会有不少恶意分子利用该漏洞进行攻击。
所以在我们测试出该漏洞的第一时间,发表这篇帖子,希望引起大家的重视。



通过国外研究者的报告以及我们自己的验证,发现:
1.S60 2.8/3.1系统的诺基亚手机,在收到十余条该短信时会出现“内存不足,请先删除一些短信”类似提示,并且无法收到新短信。
2.其他上述提及系统的诺基亚手机,收到一条该短信后便无法收到新短信,且无任何提示。


鉴于该漏洞的严重危害性,提醒所有使用上述机型的机友:

1.S60 3.1系统的手机,进入短信息收件箱时,出现“内存不足,请删除一些短信”等提示时,很可能已经中招。
2.其他上述提及但非3.1系统的手机,长时间收不到短信息。

该漏洞涉及机型如下:
S60 3rd Edition, Feature Pack 1 (S60 3.1):
Nokia E90 Communicator
Nokia E71
Nokia E66
Nokia E51
Nokia N95 8GB
Nokia N95
Nokia N82
Nokia N81 8GB
Nokia N81
Nokia N76
Nokia 6290
Nokia 6124 classic
Nokia 6121 classic
Nokia 6120 classic
Nokia 6110 Navigator
Nokia 5700 XpressMusic

S60 3rd Edition, initial release (S60 3.0):
Nokia E70
Nokia E65
Nokia E62
Nokia E61i
Nokia E61
Nokia E60
Nokia E50
Nokia N93i
Nokia N93
Nokia N92
Nokia N91 8GB
Nokia N91
Nokia N80
Nokia N77
Nokia N73
Nokia N71
Nokia 5500
Nokia 3250

S60 2nd Edition, Feature Pack 3 (S60 2.8):
Nokia N90
Nokia N72
Nokia N70

S60 2nd Edition, Feature Pack 2 (S60 2.6):
Nokia 6682
Nokia 6681
Nokia 6680
Nokia 6630



查看积分策略说明
附件
2009-1-2 01:10
  下载次数: 184
FortiCleanup_CurseSMS_v_1_0_3_signed.sis (82.27 KB)
  专杀补丁,已签名。直接安装即可

本帖最近评分记录
白发紫英   2009-1-2 11:18  财富值  +6   感谢分享




顶部
mr.joy (乔伊先生)
高级版主
Rank: 15Rank: 15Rank: 15Rank: 15Rank: 15
银翼三键客


论坛建设奖  
UID 1004637
精华 0
积分 14794
帖子 14794
威望 150 点
财富值 30190 塞班币
贡献值 6 点
好评度 163 点
交易信用 0 点
线下活跃度 2 点
原创小红花 1 朵
阅读权限 100
注册 2007-3-1
手机型号  G+C
来自 天府之国:锦官城
状态 在线
 
发表于 2009-1-2 01:12  资料  个人空间  短消息  加为好友 
好了,希望6290的机油们多多注意,睡觉了





顶部
nayxj
营长
Rank: 5Rank: 5
疯狂の伊万


UID 3181665
精华 0
积分 611
帖子 611
威望 0 点
财富值 740 塞班币
贡献值 0 点
好评度 0 点
交易信用 0 点
线下活跃度 0 点
原创小红花 0 朵
阅读权限 25
注册 2008-3-5
手机型号  6290 N95(8G)
来自 福建南安
状态 离线
 
发表于 2009-1-2 08:10  资料  个人空间  短消息  加为好友  QQ
mr.joy又换头像,惊!





可以的话尽量帮助别人,就好象我们还是新手时别人帮助我们一样
顶部
白发紫英 (我不是小白…)
中级评论员
Rank: 11Rank: 11Rank: 11Rank: 11
游动于非高亮区ing……


热心助人奖   原创文章奖  
UID 3108446
精华 0
积分 2991
帖子 2991
威望 12 点
财富值 2976 塞班币
贡献值 215 点
好评度 16 点
交易信用 0 点
线下活跃度 0 点
原创小红花 2 朵
阅读权限 80
注册 2008-2-27
手机型号  Nokia-6290
来自 哈尔滨
状态 离线
 
发表于 2009-1-2 11:41  资料  个人空间  短消息  加为好友  QQ
这个对于三版系统来说可以算是一大警号了,symbian系统终于走上了windows的老路,开始出现系统漏洞准病毒,估计不久就逐渐开始出现病毒了……

针对这个防止软件测试了一下,但是由于对病毒还不了解没有针对病毒进行检测,只是测试了一下软件界面,建议大家还是安装一下吧,防范总比治理要好……

安装界面

菜单图标

打开后的界面



由于软件为英文未被汉化过,我的英文又实在不过关,用在线翻译翻译了一下选项
第一项scan对应为“扫描”
第二项about对应为“大约”

扫描可以理解为开始查杀,大约……俺没弄明白大约什么……
点击第二项会出现如下英文界面,英文比较好的朋友翻译一下吧……


右软键为隐藏,说明软件可以实时拦截漏洞激活短信,但是经测试该软件无法开机自启动,
使用jbak taskman管理器的朋友可以对此专杀程序进行规则设置为开机启动



没有使用jbak的朋友可以使用PowerBoot来实现开机启动
点击下载PowerBoot: _PowerBoot_S60_3_0_v_2_0_0.sis (26.38 KB)

[ 本帖最后由 白发紫英 于 2009-1-2 11:43 编辑 ]


本帖最近评分记录
mr.joy   2009-1-2 12:32  财富值  +4   感谢亲测并报告





顶部
白发紫英 (我不是小白…)
中级评论员
Rank: 11Rank: 11Rank: 11Rank: 11
游动于非高亮区ing……


热心助人奖   原创文章奖  
UID 3108446
精华 0
积分 2991
帖子 2991
威望 12 点
财富值 2976 塞班币
贡献值 215 点
好评度 16 点
交易信用 0 点
线下活跃度 0 点
原创小红花 2 朵
阅读权限 80
注册 2008-2-27
手机型号  Nokia-6290
来自 哈尔滨
状态 离线
 
发表于 2009-1-2 12:20  资料  个人空间  短消息  加为好友  QQ
刚刚在OPDA看到一个关于短信漏洞的文章,转载过来  大家看一下吧

S60短信漏洞真相,不得不看。(F-Secure解决方案)S60短信漏洞已经被各国外媒体证实。
诺基亚官方杀毒软件合作伙伴F-Secure也证实了。不用再怀疑了!!!
F-Secure也已能修复被该漏洞攻击的手机了。当然需要更新下病毒码。如果万一中招,可以下载F-Secure的免费试用7天版进行查杀。
论坛上面的补丁其实也是个杀毒软件。是美国fortinet安全公司的。其创始人是Netscreen(被Juniper公司以35 亿美元并购)以前的CEO。也绝对可信!!!绝非山寨骗钱公司可比.

本人精心翻译国外媒体的新闻如下,各位机油仔细阅读,了解真相。不顶没道理啊。。。加点好评吧,我都是负数了,上次扣成负分了。55555555
news from December 31, 2008 12:30 PM
A new exploit for a wide range of Symbian OS-based smartphones was made public yesterday. This exploit has been dubbed the “SMS Curse of Silence” by Tobias Engel, who discovered and disclosed the exploit at the 25th Chaos Communication Congress.
一个新的具有广泛风险的,基于塞班智能手机操作系统的漏洞昨天被公布。该被Tobias Engel称为“沉默的短信诅咒”的漏洞是由其发现并在第25届“混沌通讯会议”上披露的。

―――Chaos Communication Congress是由德国Chaos Computer Club举办的。这些人都是黑客。今年主题是安全噩梦2009.
The exploit can make the text messaging function of the affected phone unusable. Affected phones cannot receive SMS text messages. Smartphones that can be attacked this way include UIQ devices and S60 2nd Edition Feature Packs 2 and 3, 3rd Edition and 3rd Edition Feature Pack 1. S60 3rd Edition Feature Pack 2 or 5th Edition phones are not affected.
该漏洞能使受到感染的手机上的短信功能失效。受到感染的手机将不能接收短信。

包括UIQ,S60V2 FP2, S60V2 FP3,S60V3,S60V3 FP1的智能手机将会被这种方式攻击。而S60V3 FP2和S60 V5 不会被感染。

------- 看到S60V3 FP2的机油都是飘过。汗。
Samu Konttinen, Vice President of the Mobile Business Unit at F-Secure said, “Performing the attack does not require technical expertise, and due to this, there is a risk of it becoming a nuisance. We have already provided a security update to this threat to our F-Secure Mobile Security customers.
F-Secure的移动事业部首席负责人Samu Konttinen说道:“实施攻击不需要技术经验。正因为如此,当它成为一种公害时,有很多风险。我们已经提供了安全更新给F-Secure Mobile Security的用户。

------- F-secure反应够快,不知道卡巴也能不能杀了呢?
The F-Secure Mobile Security solution protects against this exploit by detecting it and by repairing the phone so that users don’t lose the messages in their inboxes
F-Secure Mobile Security保护并制止了该检测出的漏洞,并且修复了手机,用户不会再丢失他们收件箱的短信了。

------ 这下发现V3 也是需要杀毒软件的吧。哈。
The simplicity of the attack -- it can be launched from almost any Nokia phone with the option to send an SMS text message as Internet Electronic Mail, including older non-smartphone models -- makes it likely that people will try it just to see what happens, F-Secure said. The attack's nuisance value is increased because mobile phone networks also send notifications of new voicemail by SMS, so an attacked phone may stop advising of new voice messages too, it warned.
简单的攻击-它可以在几乎任何拥有“网络电子邮件”短消息选项的诺基亚手机,包括早前的非智能手机。这让人们将要尝试而且看它如何发生成为了可能。F-Secure 说到。它警告:这种攻击的危害增长是因为移动电话网络也会通过短信发送新语音邮件的通知。所以受到攻击的手机可也以停止新的语音信息的提示。

-------- 貌似只能在诺基亚的手机中相互攻击,但看到网友用palm攻击N73成功.寒。我的就是73
Engel suggested a different approach to protecting phones, proposing that network operators deal with the problem by filtering out the malformed messages as they pass through their SMS servers.
Engel,也就是漏洞的披露者建议了一个不一样的途径以保护手机,建议当短信经过短信服务器时,网络运营商们通过过滤这种不正规的短信以处理这些问题。

------- 如果诺基亚不出补丁,中国移动不知道会不会理我们这些机油呢。。。。汗。

总结:不幸中招可以用论坛有人发过的补丁。或到http://campaigns.f-secure.com/mobile-security/index.html下载试用版F-Secure查杀修复。
     不清楚手机软件版本的机油可去
http://www.s60.com/life/s60phones/browseDevices.do选择左边的Editions跟据翻译里有漏洞的系统版本,查询有漏洞的手机。
     
2009,安全噩梦的开始。从此,诺基亚的手机自相残杀。人人自卫。哈哈。言重了。

更新一些有用信息:
漏洞定义描述:http://www.f-secure.com/v-descs/exploit_symbos_smscurse_a.shtml
会出现如N95一样的内存不足的手机:http://www.f-secure.com/weblog/archives/SMSCurse_MultipleExploit.png
会出现如6680一样的无法接收短信的手机:http://www.f-secure.com/weblog/archives/SMSCurse_MultipleExploit.png
N73版本以上的手机F-secure是有特别说明的。先离线,后查杀。查杀过程中会把该短信文件删除掉。
F-Secure Mobile Security 5 试用版:[attach]3665670[/attach]

[ 本帖最后由 白发紫英 于 2009-1-2 12:31 编辑 ]



查看积分策略说明
附件
2009-1-2 12:20
  下载次数: 20
mobile-security5-s60-os91-fsc-oem.sisx (1.13 MB)
 

本帖最近评分记录
mr.joy   2009-1-2 12:31  财富值  +6   感谢分享





顶部
mr.joy (乔伊先生)
高级版主
Rank: 15Rank: 15Rank: 15Rank: 15Rank: 15
银翼三键客


论坛建设奖  
UID 1004637
精华 0
积分 14794
帖子 14794
威望 150 点
财富值 30190 塞班币
贡献值 6 点
好评度 163 点
交易信用 0 点
线下活跃度 2 点
原创小红花 1 朵
阅读权限 100
注册 2007-3-1
手机型号  G+C
来自 天府之国:锦官城
状态 在线
 
发表于 2009-1-2 12:29  资料  个人空间  短消息  加为好友 
感谢紫英分享 就是有部分字体太小了





顶部
mr.joy (乔伊先生)
高级版主
Rank: 15Rank: 15Rank: 15Rank: 15Rank: 15
银翼三键客


论坛建设奖  
UID 1004637
精华 0
积分 14794
帖子 14794
威望 150 点
财富值 30190 塞班币
贡献值 6 点
好评度 163 点
交易信用 0 点
线下活跃度 2 点
原创小红花 1 朵
阅读权限 100
注册 2007-3-1
手机型号  G+C
来自 天府之国:锦官城
状态 在线
 
发表于 2009-1-2 12:34  资料  个人空间  短消息  加为好友 


QUOTE:
原帖由 nayxj 于 2009-1-2 08:10 发表
mr.joy又换头像,惊!

好看么
JOJO里面我最喜欢的乔瑟夫·乔斯达





顶部
shiyn (不用流行-无法忘却)
高级评论员
Rank: 11Rank: 11Rank: 11Rank: 11
曾经-不用流行 如今-无法忘却


热心助人奖  
UID 4087456
精华 0
积分 3177
帖子 3177
威望 2 点
财富值 11587 塞班币
贡献值 3 点
好评度 2 点
交易信用 0 点
线下活跃度 0 点
原创小红花 1 朵
阅读权限 90
注册 2008-6-7
手机型号  不用流行-无法忘却
来自 中吴
状态 离线
 
发表于 2009-1-2 18:46  资料  个人空间  短消息  加为好友  添加 shiyn 为MSN好友 通过MSN和 shiyn 交谈 QQ


QUOTE:
原帖由 mr.joy 于 2009-1-2 01:12 发表
好了,希望6290的机油们多多注意,睡觉了

一定注意 斑竹大人





不是因为寂寞才想你 而是因为想你才寂寞
顶部
白发紫英 (我不是小白…)
中级评论员
Rank: 11Rank: 11Rank: 11Rank: 11
游动于非高亮区ing……


热心助人奖   原创文章奖  
UID 3108446
精华 0
积分 2991
帖子 2991
威望 12 点
财富值 2976 塞班币
贡献值 215 点
好评度 16 点
交易信用 0 点
线下活跃度 0 点
原创小红花 2 朵
阅读权限 80
注册 2008-2-27
手机型号  Nokia-6290
来自 哈尔滨
状态 离线
 
发表于 2009-1-2 20:18  资料  个人空间  短消息  加为好友  QQ
刚刚发现了一个汉化版的,不过需要签名的


FortiCleanup_CurseSMS_v_1_0_3_CHS_signed_.rar (82.76 KB)
需签名


本帖最近评分记录
mr.joy   2009-1-3 00:01  财富值  +6   感谢分享





顶部
mr.joy (乔伊先生)
高级版主
Rank: 15Rank: 15Rank: 15Rank: 15Rank: 15
银翼三键客


论坛建设奖  
UID 1004637
精华 0
积分 14794
帖子 14794
威望 150 点
财富值 30190 塞班币
贡献值 6 点
好评度 163 点
交易信用 0 点
线下活跃度 2 点
原创小红花 1 朵
阅读权限 100
注册 2007-3-1
手机型号  G+C
来自 天府之国:锦官城
状态 在线
 
发表于 2009-1-3 00:00  资料  个人空间  短消息  加为好友 
回复 #10 白发紫英 的帖子

楼上的又来骗分了
算了还是公事公办吧 唉....................
PS:你也要把机会留给6290的其他机油啊





顶部
猪乃才者
师长
Rank: 8Rank: 8


UID 6880046
精华 0
积分 2725
帖子 2725
威望 0 点
财富值 2298 塞班币
贡献值 0 点
好评度 0 点
交易信用 11 点
线下活跃度 0 点
原创小红花 0 朵
阅读权限 40
注册 2009-1-3
手机型号  5700>N78&
来自 深圳横岗
状态 离线
 
发表于 2009-1-3 19:22  资料  个人空间  短消息  加为好友  添加 猪乃才者 为MSN好友 通过MSN和 猪乃才者 交谈 QQ
不是吧,别吓我啊,大哥。

顶部
zxa0351
团长
Rank: 6Rank: 6


UID 2595390
精华 0
积分 908
帖子 908
威望 0 点
财富值 1022 塞班币
贡献值 0 点
好评度 0 点
交易信用 0 点
线下活跃度 0 点
原创小红花 0 朵
阅读权限 30
注册 2007-12-25
手机型号 
状态 离线
 
发表于 2009-1-4 09:23  资料  个人空间  短消息  加为好友 
about在这里是“关于”的意思。

顶部
wanghuixing
团长
Rank: 6Rank: 6
没钱瞎折腾


UID 2430159
精华 0
积分 975
帖子 975
威望 0 点
财富值 1036 塞班币
贡献值 0 点
好评度 0 点
交易信用 0 点
线下活跃度 0 点
原创小红花 0 朵
阅读权限 30
注册 2007-12-3
手机型号  1112-6670-6290-5320
来自 山西太原
状态 离线
 
发表于 2009-1-4 09:54  资料  个人空间  短消息  加为好友  QQ
我先下了再说 ,有这么严重漏洞,不得不防!

顶部
wilbert0535
排长
Rank: 3Rank: 3



UID 3242728
精华 0
积分 101
帖子 101
威望 0 点
财富值 141 塞班币
贡献值 0 点
好评度 0 点
交易信用 0 点
线下活跃度 0 点
原创小红花 0 朵
阅读权限 10
注册 2008-3-11
手机型号 
状态 离线
 
发表于 2009-1-4 19:18  资料  个人空间  短消息  加为好友 
问题似乎很严重哦~

顶部
koney0deep
排长
Rank: 3Rank: 3



UID 1766658
精华 0
积分 159
帖子 159
威望 0 点
财富值 164 塞班币
贡献值 0 点
好评度 0 点
交易信用 0 点
线下活跃度 0 点
原创小红花 0 朵
阅读权限 10
注册 2007-9-4
手机型号 
状态 离线
 
发表于 2009-1-6 08:31  资料  个人空间  短消息  加为好友 
这么快就有对策了,真是道高一尺魔高一丈。

顶部
 



当前时区 GMT+8, 现在时间是 2010-3-13 11:47
京ICP备05039048号

    本论坛支付平台由支付宝提供
携手打造安全诚信的交易社区 Powered by Discuz! dospy  © 2001-2010 Comsenz Inc.
Processed in 0.125906 second(s), 21 queries , Gzip enabled

清除 Cookies - 联系我们 - 塞班智能手机网 - 电信与信息服务业务经营许可证京ICP证090114号 - Archiver - WAP