下沙论坛

 找回密码
 注册论坛(EC通行证)

用新浪微博连接

一步搞定

QQ登录

QQ登录

下沙大学生网QQ群8(千人群)
群号:6490324 ,验证:下沙大学生网。
用手机发布本地信息严禁群发,各种宣传贴请发表在下沙信息版块有问必答,欢迎提问 提升会员等级,助你宣传
新会员必读 大学生的论坛下沙新生必读下沙币获得方法及使用
查看: 2994|回复: 2
打印 上一主题 下一主题

S60短信漏洞解析及临时解决方案

[复制链接]
  • TA的每日心情
    奋斗
    前天 10:28
  • 签到天数: 2370 天

    [LV.Master]伴坛终老

    跳转到指定楼层
    1
    发表于 2009-1-4 10:36:44 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
    2009,安全噩梦的开始。从此,诺基亚的手机自相残杀。人人自卫。S60短信漏洞已经被各国外媒体证实。 3 N2 l  H- z: Q+ o
    诺基亚官方杀毒软件合作伙伴F-Secure也证实了。F-Secure的手机安全软件已经能够处理这个问题,并推出了FortiCleanUp tool 专门解决这一问题。但这是临时的,如果已经中招,每次重启手机后,都需要运行该工具,才能是信息接收正常。一个新的具有广泛风险的,基于塞班智能手机操作系统的漏洞昨天被公布。该被Tobias Engel称为“沉默的短信诅咒”的漏洞是由其发现并在第25届“混沌通讯会议”上披露的。
    0 j2 N3 t4 S: w" R  Z# d) _: \
    ' b* _4 o8 ?' E% _# u( }8 [9 DChaos Communication Congress是由德国Chaos Computer Club举办的。这些人都是黑客。今年主题是安全噩梦2009. , l" d$ m4 m  ^8 u! y1 a! ^/ v
    该漏洞能使受到感染的手机上的短信功能失效。受到感染的手机将不能接收短信。包括UIQ,S60V2 FP2, S60V2 FP3,S60V3,S60V3 FP1的智能手机将会被这种方式攻击。而S60V3 FP2和S60 V5 不会被感染。4 r4 b# d( _6 @- {5 n: {

    . o4 m- i/ s  d/ p9 }- N( i7 QF-Secure的移动事业部首席负责人Samu Konttinen说道:“实施攻击不需要技术经验。正因为如此,当它成为一种公害时,有很多风险。我们已经提供了安全更新给F-Secure Mobile Security的用户。
    ( ?3 R0 ?- o8 Q" }  L0 T  X
    , o+ s- r$ M* u& B% V. P+ nF-Secure Mobile Security保护并制止了该检测出的漏洞,并且修复了手机,用户不会再丢失他们收件箱的短信了。
    8 y! x# M+ h! S5 S! A5 _
    ! b, S& }. Z! o# r6 A4 V简单的攻击-它可以在几乎任何拥有“网络电子邮件”短消息选项的诺基亚手机,包括早前的非智能手机。这让人们将要尝试而且看它如何发生成为了可能。F-Secure 说到。它警告:这种攻击的危害增长是因为移动电话网络也会通过短信发送新语音邮件的通知。所以受到攻击的手机可也以停止新的语音信息的提示。
    ; s8 j1 }, d0 h3 Q& c% H' T; y3 k
    - o: H# \- o$ `( @1 H) z, wEngel,也就是漏洞的披露者建议了一个不一样的途径以保护手机,建议当短信经过短信服务器时,网络运营商们通过过滤这种不正规的短信以处理这些问题。
    + Y& a8 _; c' Z+ |1 \8 ]0 x4 w4 F' r
    本地下载 FortiCleanup_CurseSMS_v_1_0_3_signed.tar (90 KB, 下载次数: 14) 1 h, e+ S, `0 \+ D2 Y2 G7 H% a5 ^; H
    9 `3 m9 \/ N1 z/ X. m
    网盘下载 FortiCleanUp tool           相关讨论(中文)0 w& y) t9 Z) h4 G

    # i% ~; ^, c2 m% l! x如果诺基亚不出补丁,中国移动不知道会不会采取措施。; ?5 }; y( G3 ^, Z4 y
    总结:不幸中招可以用的专杀工具。或到http://campaigns.f-secure.com/mobile-security/index.html下载试用版F-Secure查杀修复。: k# S* H4 ^3 |& ^# z1 R8 x. @2 f
          
    6 k  ?6 n' A) d$ V* |8 u. {1 Z& E4 S漏洞定义描述:http://www.f-secure.com/v-descs/exploit_symbos_smscurse_a.shtml( I9 ~' w" u/ M/ {. K% N: f3 }

    7 F$ X" a' m: o3 p+ e
    分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
    收藏收藏 分享分享 顶 踩 转发到微博

    本版积分规则

    关闭

    下沙大学生网推荐上一条 /1 下一条

    快速回复 返回顶部 返回列表