Board logo

标题: [数码手机] 【!】nokia短信锁死漏洞 [打印本页]

作者: leica    时间: 2009-1-4 00:51     标题: 【!】nokia短信锁死漏洞

2008年12月30日,国外暴出了S60平台智能手机的短信息功能假死漏洞。

今日惊闻,立刻做了试验。

使用机型:
N95 8G,N73

漏洞利用步骤:
用N95 8G给N73发送一条能激活该漏洞的短信
发送报告提示“已送达
N73上却没有任何显示,已经中招。

是的,仅仅这么简单!
随后,我们进行了漏洞测试,测试结果如下:
1.N73的收件箱可以打开,无异常。
2.使用其他任意手机给中招手机发送短信,将无法送达(发送延缓)
3.重新启动中招手机,问题依旧。

出于对后果的考虑,我无法在此公开漏洞的细节。
但是,网上已经有了该漏洞的文本教程、视频教程,恐怕不久之后的一段时间内会有不少恶意分子利用该漏洞进行攻击。
所以在我们测试出该漏洞的第一时间,发表这篇帖子,希望引起大家的重视。


该漏洞涉及机型如下

S60 3rd Edition, Feature Pack 1 (S60 3.1):



Nokia E90 Communicator
Nokia E71
Nokia E66
Nokia E51
Nokia N95 8GB
Nokia N95
Nokia N82
Nokia N81 8GB
Nokia N81
Nokia N76
Nokia 6290
Nokia 6124 classic
Nokia 6121 classic
Nokia 6120 classic
Nokia 6110 Navigator
Nokia 5700 XpressMusic

S60 3rd Edition, initial release (S60 3.0):
Nokia E70
Nokia E65
Nokia E62
Nokia E61i
Nokia E61
Nokia E60
Nokia E50
Nokia N93i
Nokia N93
Nokia N92
Nokia N91 8GB
Nokia N91
Nokia N80
Nokia N77
Nokia N73
Nokia N71
Nokia 5500
Nokia 3250

S60 2nd Edition, Feature Pack 3 (S60 2.8):
Nokia N90
Nokia N72
Nokia N70

S60 2nd Edition, Feature Pack 2 (S60 2.6):
Nokia 6682
Nokia 6681
Nokia 6680
Nokia 6630

ps:BUG的消息是从国外流传进来的
各位E71ers不必过度紧张

引自塞班网
http://bbs.dospy.com/thread-2612780-1-1.html

作者: 我不懂    时间: 2009-1-4 00:54

日............真的假的?
作者: leica    时间: 2009-1-4 00:54

[flash=400,300]http://www.youtube.com/watch?v=XIn75-TQc9Q[/flash]
作者: T39的故事    时间: 2009-1-4 01:04

NOKIA恐怕不会为了这个去更新手机的系统版本了,可能是发个补丁给用户安装……
作者: 6533186dc    时间: 2009-1-4 01:34

[posted by wap]


昨天看过了
作者: 霏菲飞    时间: 2009-1-4 02:02

怪不得偶前两天能发短信但不能收短信

自己给自己发短信就显示“发送延缓”

偶还以为偶装了啥软件引起的冲突,最后格机解决
作者: 自由无限    时间: 2009-1-4 02:27

幸亏我用的是第2版的
作者: d2loader    时间: 2009-1-4 02:32

有视频教学的说。。。

俺的71也在其列。。。郁闷
作者: a4840639    时间: 2009-1-4 09:12

幸亏我是FP2
但是N73不是FP1,是MR啊
那个名单里头也有二版机器
作者: 星之尘    时间: 2009-1-4 09:23

手机都要打补丁了
作者: 狂奔的牛牛    时间: 2009-1-4 09:37

还好是S40 3rd
作者: 罪恶台球师    时间: 2009-1-4 09:41

71,66不是3.2的吗?
作者: 心之一方    时间: 2009-1-4 09:43

233了
作者: tinjo    时间: 2009-1-4 09:55

[posted by wap]


俺是N85  
作者: arex    时间: 2009-1-4 10:08

涉及范围很广...
作者: casiosushi    时间: 2009-1-4 10:27

太夸张了吧,怎么办啊??
作者: bull    时间: 2009-1-4 15:18

难道要装F-secure么??我的E51怕啊~
作者: murasame    时间: 2009-1-4 15:26

反正现在不用nokia,我来公布短信吧,欢迎群发

……123*@321*.098

PS: E71属于这个范围:D
作者: SimbaKing    时间: 2009-1-4 16:09

有补丁吧……我把这个消息发给同学,他说已经装了补丁。我用的不是Nokia,不了解
作者: leica    时间: 2009-1-4 16:09

[posted by wap, platform: Nokia]


反正这东西有解决的方法,倒不见得是大麻烦。。。。。
作者: aweiwei    时间: 2009-1-4 16:18

引用:
原帖由 murasame 于 2009-1-4 15:26 发表
反正现在不用nokia,我来公布短信吧,欢迎群发

……123*@321*.098

PS: E71属于这个范围:D
不是这个。而是:
123456789@123456789.1234567890123

但是我尝试发这个内容给同事,同事的手机很正常啊?

不过他的是E51。
作者: crazyundead    时间: 2009-1-4 16:23


作者: 小熊杰里米    时间: 2009-1-4 16:31

引用:
原帖由 aweiwei 于 2009-1-4 16:18 发表

不是这个。而是:
123456789@123456789.1234567890123

但是我尝试发这个内容给同事,同事的手机很正常啊?

不过他的是E51。
发给6120C了,正常读取
作者: nvidia    时间: 2009-1-4 18:35

N85 OK?
作者: leica    时间: 2009-1-4 18:53

那个原帖那里有解决问题的东西啊。。。。。。。。。。。。。。。。。。。。




欢迎光临 TGFC Lifestyle (http://bbs.tgfcer.com/) Powered by Discuz! 6.0.0