举报有奖点击此处
| 捐赠支持塞班原创作品 | 塞班手机证书平台新改版 | 恶意插件检测平台新上线! |


站内全文搜索,由百度和塞班合作提供
站内全文搜索,由谷歌和塞班合作提供
《DOSPY TIMES》杂志2010年第七期
正式发布


杂志社人员征召 稿件征集
 

 
标题: [转帖] 转载,关于s60短信漏洞(来自cnpda)
tangriliang
营长
Rank: 5Rank: 5


UID 4948661
精华 0
积分 739
帖子 739
威望 0 点
财富值 610 塞班币
贡献值 0 点
好评度 1 点
交易信用 0 点
线下活跃度 0 点
原创小红花 0 朵
阅读权限 25
注册 2008-8-24
手机型号  E51
状态 离线
 
发表于 2009-1-2 02:22  资料  个人空间  短消息  加为好友 
转载,关于s60短信漏洞(来自cnpda)

请大家提高警惕!诺基亚的短信锁死漏洞已被证实(专杀工具及教程已放出!)以下内容为Swfdong@CNPDA原创,转帖请注明出处!2008年12月30日,国外暴出了S60平台智能手机的短信息功能假死漏洞。今日惊闻,立刻与CNPDA的版主“衰仔健健”一起做了试验。使用机型:N95 8G,N73漏洞利用步骤:用N95 8G给N73发送一条能激活该漏洞的短信。发送报告提示“已送达”N73上却没有任何显示,已经中招。是的,仅仅这么简单!随后,我们进行了漏洞测试,测试结果如下:1.N73的收件箱可以打开,无异常。2.使用其他任意手机给中招手机发送短信,将无法送达(发送延缓)3.重新启动中招手机,问题依旧。出于对后果的考虑,我无法在此公开漏洞的细节。但是,网上已经有了该漏洞的文本教程、视频教程,恐怕不久之后的一段时间内会有不少恶意分子利用该漏洞进行攻击。所以在我们测试出该漏洞的第一时间,发表这篇帖子,希望引起大家的重视。首先,请大家注意,该漏洞涉及机型如下:复制内容到剪贴板 代码:S60 3rd Edition, Feature Pack 1 (S60 3.1):Nokia E90 CommunicatorNokia E71Nokia E66Nokia E51Nokia N95 8GBNokia N95Nokia N82Nokia N81 8GBNokia N81Nokia N76Nokia 6290Nokia 6124 classicNokia 6121 classicNokia 6120 classicNokia 6110 NavigatorNokia 5700 XpressMusicS60 3rd Edition, initial release (S60 3.0):Nokia E70Nokia E65Nokia E62Nokia E61iNokia E61Nokia E60Nokia E50Nokia N93iNokia N93Nokia N92Nokia N91 8GBNokia N91Nokia N80Nokia N77Nokia N73Nokia N71Nokia 5500Nokia 3250S60 2nd Edition, Feature Pack 3 (S60 2.8):Nokia N90Nokia N72Nokia N70S60 2nd Edition, Feature Pack 2 (S60 2.6):Nokia 6682Nokia 6681Nokia 6680Nokia 6630通过国外研究者的报告以及我们自己的验证,发现:1.S60 2.8/3.1系统的诺基亚手机,在收到十余条该短信时会出现“内存不足,请先删除一些短信”类似提示,并且无法收到新短信。2.其他上述提及系统的诺基亚手机,收到一条该短信后便无法收到新短信,且无任何提示。鉴于该漏洞的严重危害性,CNPDA提醒所有使用上述机型的机友:1.S60 3.1系统的手机,进入短信息收件箱时,出现“内存不足,请删除一些短信”等提示时,很可能已经中招。2.其他上述提及但非3.1系统的手机,长时间收不到短信息。解决办法:下载并安装专杀工具(已签名):FortiCleanup_CurseSMS_v_1_0_3_signed.sis(82.27 KB)预防办法:装来电防火墙类的手机软件,拒绝接受未知号码的短消息。(确实是很差劲的办法,但目前情况下暂时只有这样)----------------------------UC论坛S60三版最强SIS游戏帖!UC论坛S60三版最强大师主题帖!


本帖最近评分记录
zoymin   2009-1-2 02:57  好评度  +1   
zoymin   2009-1-2 02:49  财富值  +2   感谢提醒




本人想免费找美女学习人体艺术摄影,有愿意为艺术事业献身的美女快过来啊!
顶部
zoymin (猫版)
荣誉会员
Rank: 12Rank: 12Rank: 12


塞班元勋奖  
UID 2743747
精华 1
积分 6433
帖子 6433
威望 116 点
财富值 21401 塞班币
贡献值 2 点
好评度 127 点
交易信用 0 点
线下活跃度 0 点
原创小红花 6 朵
阅读权限 60
注册 2008-1-13
手机型号 
状态 离线
 
发表于 2009-1-2 02:39  资料  个人空间  短消息  加为好友 
专杀补丁。nokia未更新固件前,请安装。

感谢老马截图。 FortiCleanup_CurseSMS_v_1_0_3_signed.sis (82.27 KB)


安装后请重新启动手机:-)
然后打开该短信漏洞专杀工具进行扫描,
短信接收既可恢复正常

图文说明如下:

1.重新启动后打开该工具:

2.选择Options,在弹出的菜单中选择Scan

3.如果没有重新启动,会先弹出对话框

4.建议在日常使用时将该工具隐藏至后台运行

[ 本帖最后由 zoymin 于 2009-1-2 02:59 编辑 ]


本帖最近评分记录
马不停蹄的忧伤   2009-1-2 12:31  财富值  +1   汉化版更新在6楼




老猫
顶部
zoymin (猫版)
荣誉会员
Rank: 12Rank: 12Rank: 12


塞班元勋奖  
UID 2743747
精华 1
积分 6433
帖子 6433
威望 116 点
财富值 21401 塞班币
贡献值 2 点
好评度 127 点
交易信用 0 点
线下活跃度 0 点
原创小红花 6 朵
阅读权限 60
注册 2008-1-13
手机型号 
状态 离线
 
发表于 2009-1-2 02:41  资料  个人空间  短消息  加为好友 
3GPP TS 23.040 specifies a method for sending emails via SMS in
section 3.8 ("SMS and Internet Electronic Mail interworking"). In its
most basic form, such a SMS message starts with the from- (MT-SMS) or
to-email-address (MO-SMS), followed by a space character, and then the
message body. The TP-Procotol-Identifier of the SMS message has to be
set to "Internet Electronic Mail" (value: 50 / 0x32).

It is not specified how such a message should be displayed when
received by the phone. Before S60 2.6, Series60 devices displayed such
messages exactly as they were sent. Starting with S60 2.6, when the
part of the message that should contain the from-address looks
anything like an email address (i.e. it contains an "@" somewhere),
this address is then displayed as the message sender instead of the
usually shown TP-Originating-Address.

If this email address is longer than 32 characters, Series60 2.6, 2.8,
3.0 and 3.1 devices fail to display the message or give any indication
on the user interface that such a message has been received.
They do,
however, signal to the SMSC that they received the message by sending
an RP-ACK.

Devices running S60 2.6 or 3.0 will not be able to receive any other
SMS message after that. The user interface does not give any
indication of this situation. The only action to remedy this situation
seems to be a Factory Reset of the device (by entering "*#7370#").

Devices running S60 2.8 or 3.1 react a little different: They do not
lock up until they received at least 11 SMS-email messages with an
email address that is longer than 32 characters. The device will not
be able to receive any other SMS message after that - upon receiving
the next message, the phone will just display a warning that there is
not enough memory to receive further messages and that data should be
deleted first. This message is even displayed on an otherwise
completely "empty" device.

After switching the phone off and on again, it has limited capability
for receiving SMS messages again: If it receives a SMS message that is
split up into several parts (3GPP TS 23.040, 9.2.3.24.1 Concatenated
Short Messages) it is only able to receive the first part and will
display the "not enough memory" warning again. After powercycling the
device again, it can then receive the second part. If there is a third
part, it has to be powercycled again, and so on.

Also, an attacker now just needs to send one more "Curse Of Silence"
message to lock the phone up again. By always sending yet another one
as soon as the status report for delivery of the previous message is
received, the attacker could completely prevent a target from
receiving any other SMS/MMS messages.

Only Factory Resetting the device will restore its full message
receiving capabilities. Note that, if a backup is made using Nokia
PC-Suite *after* being attacked, the blocking messages are also
backuped and will be sent to the device again when restoring the
backup after the Factory Reset.

Note that not being able to receive SMS messages also means not being
able to receive MMS messages, since they are signalled by sending an
SMS message to the device.

"Curse Of Silence" messages can be generated with any phone or
cellular modem that supports 3GPP TS 27.005 AT commands and with most
Nokia phones also directly from the user interface. For example, on
S60 devices, when in the message editor, the type of the message can
be switched to "E-mail" under "Options" -> "Sending options" ->
"Message sent as". The 6310i conveniently offers a "Write email" menu
entry in the messaging menu.

The simplest form of content for a Curse Of Silence would be something
like "123456789@123456789.1234567890123 " (the digits are used only to
illustrate the length of the "email address" of more than 32
characters). Note the space at the end of the message!

[ 本帖最后由 zoymin 于 2009-1-2 02:47 编辑 ]





老猫
顶部
zoymin (猫版)
荣誉会员
Rank: 12Rank: 12Rank: 12


塞班元勋奖  
UID 2743747
精华 1
积分 6433
帖子 6433
威望 116 点
财富值 21401 塞班币
贡献值 2 点
好评度 127 点
交易信用 0 点
线下活跃度 0 点
原创小红花 6 朵
阅读权限 60
注册 2008-1-13
手机型号 
状态 离线
 
发表于 2009-1-2 02:43  资料  个人空间  短消息  加为好友 
Tested on several S60 2.6, 3.0 and 3.1 devices. Since the vulnerable
component is a S60 base functionality, it seems safe to assume that
all devices with these OS versions are affected.

S60 3rd Edition, Feature Pack 1 (S60 3.1):
Nokia E90 Communicator
Nokia E71
Nokia E66
Nokia E51
Nokia N95 8GB
Nokia N95
Nokia N82
Nokia N81 8GB
Nokia N81
Nokia N76
Nokia 6290
Nokia 6124 classic
Nokia 6121 classic
Nokia 6120 classic
Nokia 6110 Navigator
Nokia 5700 XpressMusic

S60 3rd Edition, initial release (S60 3.0):
Nokia E70
Nokia E65
Nokia E62
Nokia E61i
Nokia E61
Nokia E60
Nokia E50
Nokia N93i
Nokia N93
Nokia N92
Nokia N91 8GB
Nokia N91       
Nokia N80
Nokia N77
Nokia N73
Nokia N71
Nokia 5500
Nokia 3250

S60 2nd Edition, Feature Pack 3 (S60 2.8):
Nokia N90
Nokia N72
Nokia N70

S60 2nd Edition, Feature Pack 2 (S60 2.6):
Nokia 6682
Nokia 6681
Nokia 6680
Nokia 6630





老猫
顶部
zoymin (猫版)
荣誉会员
Rank: 12Rank: 12Rank: 12


塞班元勋奖  
UID 2743747
精华 1
积分 6433
帖子 6433
威望 116 点
财富值 21401 塞班币
贡献值 2 点
好评度 127 点
交易信用 0 点
线下活跃度 0 点
原创小红花 6 朵
阅读权限 60
注册 2008-1-13
手机型号 
状态 离线
 
发表于 2009-1-2 02:49  资料  个人空间  短消息  加为好友 
应该能够通过固件更新修补这个漏洞。希望nokia尽快推出e51新固件。。。





老猫
顶部
马不停蹄的忧伤
高级评论员
Rank: 11Rank: 11Rank: 11Rank: 11


电子书战士奖  
UID 1197009
精华 0
积分 7072
帖子 7072
威望 16 点
财富值 240 塞班币
贡献值 25 点
好评度 35 点
交易信用 0 点
线下活跃度 0 点
原创小红花 0 朵
阅读权限 90
注册 2007-4-20
手机型号 
状态 离线
 
发表于 2009-1-2 02:51  资料  个人空间  短消息  加为好友 
专杀,专杀呢
============
下载并安装专杀工具(已签名): FortiCleanup.CurseSMS.v1.0.3.S60.SymbianOS9.ZH.CnPDA.sisx (81.24 KB)[汉化版有bug暂时不要下载]
安装后请重新启动手机:-)
然后打开该短信漏洞专杀工具进行扫描,
短信接收既可恢复正常

图文说明如下:

1.重新启动后打开该工具:

2.选择Options,在弹出的菜单中选择Scan

3.如果没有重新启动,会先弹出对话框

4.建议在日常使用时将该工具隐藏至后台运行

[ 本帖最后由 马不停蹄的忧伤 于 2009-1-2 13:20 编辑 ]


本帖最近评分记录
zoymin   2009-1-2 02:58  好评度  +1   
zoymin   2009-1-2 02:56  财富值  +2   感谢分享
顶部
zoymin (猫版)
荣誉会员
Rank: 12Rank: 12Rank: 12


塞班元勋奖  
UID 2743747
精华 1
积分 6433
帖子 6433
威望 116 点
财富值 21401 塞班币
贡献值 2 点
好评度 127 点
交易信用 0 点
线下活跃度 0 点
原创小红花 6 朵
阅读权限 60
注册 2008-1-13
手机型号 
状态 离线
 
发表于 2009-1-2 02:55  资料  个人空间  短消息  加为好友 
回复 #6 马不停蹄的忧伤 的帖子

谢谢老马。已经放在2楼了。





老猫
顶部
马不停蹄的忧伤
高级评论员
Rank: 11Rank: 11Rank: 11Rank: 11


电子书战士奖  
UID 1197009
精华 0
积分 7072
帖子 7072
威望 16 点
财富值 240 塞班币
贡献值 25 点
好评度 35 点
交易信用 0 点
线下活跃度 0 点
原创小红花 0 朵
阅读权限 90
注册 2007-4-20
手机型号 
状态 离线
 
发表于 2009-1-2 02:56  资料  个人空间  短消息  加为好友 
睡觉去,老猫你自己继续搞定吧

顶部
tangriliang
营长
Rank: 5Rank: 5


UID 4948661
精华 0
积分 739
帖子 739
威望 0 点
财富值 610 塞班币
贡献值 0 点
好评度 1 点
交易信用 0 点
线下活跃度 0 点
原创小红花 0 朵
阅读权限 25
注册 2008-8-24
手机型号  E51
状态 离线
 
发表于 2009-1-2 03:41  资料  个人空间  短消息  加为好友 
惭愧,版主给我好评加一真是受之有愧。我只不过随手复制了别人的东西,真正有用的还是版主和马不停蹄写的,支持两位!





本人想免费找美女学习人体艺术摄影,有愿意为艺术事业献身的美女快过来啊!
顶部
hi_job
高级评论员
Rank: 11Rank: 11Rank: 11Rank: 11



热心助人奖  
UID 2091653
精华 0
积分 1711
帖子 1711
威望 0 点
财富值 2726 塞班币
贡献值 0 点
好评度 2 点
交易信用 0 点
线下活跃度 0 点
原创小红花 0 朵
阅读权限 90
注册 2007-10-18
手机型号  E51进水 E72黑使用中
状态 离线
 
发表于 2009-1-2 08:52  资料  个人空间  短消息  加为好友 
关注,已下载专杀工具

顶部
Roger (E51)
高级版主
Rank: 15Rank: 15Rank: 15Rank: 15Rank: 15


塞班元勋奖  
UID 312073
精华 1
积分 10665
帖子 10665
威望 121 点
财富值 48213 塞班币
贡献值 14 点
好评度 135 点
交易信用 1 点
线下活跃度 0 点
原创小红花 13 朵
阅读权限 100
注册 2006-7-16
手机型号 
状态 离线
 
发表于 2009-1-2 09:26  资料  个人空间  短消息  加为好友 
不装,我不怕~>_<~





顶部
eviv
团长
Rank: 6Rank: 6


UID 2760197
精华 0
积分 1103
帖子 1103
威望 0 点
财富值 1136 塞班币
贡献值 0 点
好评度 0 点
交易信用 0 点
线下活跃度 0 点
原创小红花 0 朵
阅读权限 30
注册 2008-1-16
手机型号 
状态 离线
 
发表于 2009-1-2 09:33  资料  个人空间  短消息  加为好友 
这个。。。。。
赶紧安装一个好了!
好危险!





﹎看不见你的笑我怎么睡得着,你的声音那么近我却抱不到﹎
顶部
zlzlnet
连长
Rank: 4


UID 4096311
精华 0
积分 354
帖子 354
威望 0 点
财富值 382 塞班币
贡献值 0 点
好评度 0 点
交易信用 0 点
线下活跃度 0 点
原创小红花 0 朵
阅读权限 15
注册 2008-6-8
手机型号  E51 亚太黑色
状态 离线
 
发表于 2009-1-2 09:43  资料  个人空间  短消息  加为好友  添加 zlzlnet 为MSN好友 通过MSN和 zlzlnet 交谈 QQ
目前还没有遇到这样都问题,多谢提醒~~

顶部
马不停蹄的忧伤
高级评论员
Rank: 11Rank: 11Rank: 11Rank: 11


电子书战士奖  
UID 1197009
精华 0
积分 7072
帖子 7072
威望 16 点
财富值 240 塞班币
贡献值 25 点
好评度 35 点
交易信用 0 点
线下活跃度 0 点
原创小红花 0 朵
阅读权限 90
注册 2007-4-20
手机型号 
状态 离线
 
发表于 2009-1-2 09:47  资料  个人空间  短消息  加为好友 
小雨!!给我号码!我要试试!\(^o^)/

[ 本帖最后由 马不停蹄的忧伤 于 2009-1-2 09:49 编辑 ]

顶部
师太
高级版主
Rank: 15Rank: 15Rank: 15Rank: 15Rank: 15
近期不上q,有事站短。


塞班元勋奖   尊贵公主奖  
UID 2378357
精华 2
积分 10569
帖子 10569
威望 84 点
财富值 5940 塞班币
贡献值 0 点
好评度 103 点
交易信用 1 点
线下活跃度 2 点
原创小红花 4 朵
阅读权限 100
注册 2007-11-25
手机型号 
状态 离线
 
发表于 2009-1-2 09:57  资料  个人空间  短消息  加为好友 
强烈建议猫版翻译下~
ps,我考虑给楼上发个短信试试~~~

顶部
 



当前时区 GMT+8, 现在时间是 2010-7-30 03:49
京ICP备05039048号

百度精准投放VIP客户    基于Discuz!  dospy自优化版本1.0 © 2005-2010
Processed in 0.052855 second(s), 6 queries , Gzip enabled

清除 Cookies - 联系我们 - 工作机会 - 塞班智能手机网 - 电信与信息服务业务经营许可证京ICP证090114号 - Archiver - WAP