荔园在线

荔园之美,在春之萌芽,在夏之绽放,在秋之收获,在冬之沉淀

[回到开始] [上一篇][下一篇]


发信人: xhjx (I wait for you), 信区: Security
标  题: 如何通过SMS使手机崩溃
发信站: 荔园晨风BBS站 (Sun Dec  2 07:43:25 2001), 站内信件

  现在你能发送一个短消息并使得一部手机崩溃,从而用户就被关在外面了。

  一个在ITSX的安全研究员Job de Haas使用了一个称为sms_client的程序,这
个程序从一个与因特网连接的电脑上发送SMS信息,这里的信息用户数据头是被破
坏的。

  在上周Black Hat协商会上的一个演讲中,他显示了如何一个畸形的信息能够
破坏一台收到这个信息的Nokia 6210手机。一旦这个信息被接受了,就不可能在打
开这个受感染的手机了。

  这个漏洞是和一个被电话使用地软件有关。de Haas已经发现这个漏洞影响着
Nokia 6210,3310和3330, 但是西门子的电话没有被感染。来自于其他公司的电话
还没有被测试过。

  为了修正这个问题,用户将需要用一张没有这个漏洞的SIM卡插入这个电话。
或者如果SMS的信息时被注册到用户的收件箱的时候,它是能被一个在电脑上的
SMS管理工具所删除的。

  为了重复使用这个工具,需要关于SS7信号发射和电信端口的知识将
sms_client变为合适的攻击工具。但是考虑到攻击的能力,我们还是不应当掉以轻
心的。受到修改的sms_client使得他很难查到任何攻击的源头。

  Nokia告诉我们通过发送一个信息来冻结一个电话时“他们以前遇到过的问题
”。这个公司并不熟悉被ITSX发现的这个漏洞,这个对于手段高明的Black Hat的
参加者也是一个手段高明的方法。它答应我们给予更多的技术细节回馈,我们将在
或者这些信息的时候更新这个新闻。



--
                                                                    │
  ◎┌───────────────────────────────┼──
    │    匆匆的大学生活  匆匆的聚会  还有匆匆的歌声                │
    │    朋友你可曾记得  我们曾经的那段快乐的时光和彼此的约定      │
──┼───────────────────────────────┴──
    │

※ 来源:·荔园晨风BBS站 bbs.szu.edu.cn·[FROM: 192.168.48.234]


[回到开始] [上一篇][下一篇]

荔园在线首页 友情链接:深圳大学 深大招生 荔园晨风BBS S-Term软件 网络书店