诺基亚手机短信炸弹

分类:网络安全 → 19:07 | 评论(0) | 阅读(1305) 设置文字大小 → | |
诺基亚S60手机畸形短信/彩信远程拒绝服务漏洞。该漏洞可以影响到多个版本,包括:UIQ/S60V2 FP2/S60V2 FP3/等等
比如诺基亚N系列中的除了N78外其他都会收到影响

受影响系统:

    Nokia S60 3.1
    Nokia S60 3.0
    Nokia S60 2.8
    Nokia S60 2.6

描述: BUGTRAQID: 33074

Nokia S60系列是运行symbian平台的智能手机。

3GPP TS 23.040标准中规定了通过短信发送邮件的方法。邮件短信的最基本形式以MT-SMS或MO-SMS开始,之后为空格,最后为消息正文。短信消息的TP协议标识符必须设置为Internet Electronic Mail(值为50/0x32)。

但上述标准没有规定手机接收到短信后如何显示。在S60 2.6之前版本,Series60设备按原样显示消息;从S60 2.6开始,如果消息中包含有可能为邮件地址的发送地址(如包含有@字符)的话,就只会显示消息的发送者而不是TP来源地址。这时如果邮件消息大于32个字符,Series60设备就无法显示消息或说明收到了消息。尤其是对于S60 2.6和3.0版本,之后也无法接收到任何短信消息,必须通过将设备重置为出厂状态(输入*#7370#)才能恢复。

攻击方法:

首先要对所发的信息进行一下设置:普通的短信都是文字格式,要把文字格式改为电子邮件,在短消息的设置里面进行设置(并不是用手机的电子邮件发出,)然后短信的内容为:

               “123456789@123456789.1234567890123  ”        (引号不算)
                                注意:最后面有一个空格千万不能忘记加上。


最后直接发送就可以了,如果对方手机有漏洞,收到信息后没有任何提示,同时以后也不会收到任何短信。没有漏洞的手机收到短信后,显示的内容为空。
如果手机收到攻击后只能格式化手机了,目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.nokia.com.cn/

作者:Hhumor@免费资源-网络餐厅
地址:http://www.8x8y.com/read.php/89.htm
版权所有。转载时必须以链接形式注明作者和原始出处及本声明!
评论
发表评论
表情
emotemotemotemotemot
emotemotemotemotemot
emotemotemotemotemot
emotemotemotemotemot
打开HTML
打开UBB
打开表情
隐藏
记住我
 昵称  
 网址
 电邮