DoS verso i cellulari nokia con un semplice sms

Stato
Discussione chiusa ad ulteriori risposte.

MrDarkest

Utente Silver
2 Novembre 2007
154
6
1
99
Tipologia di attacco: DoS

Falla: Mancato controllo della lunghezza massima dell' indirizzo email del destinatario quando si riceve un sms sotto forma di email (standard 3GP cod: TS 27.005)

Smartphone vulnerabili: Tutti quelli che montano il sistema operativo Symbian S60 versioni 2.6 2.8 3.0 3.1(le versioni 2.6 e 3.0 si bloccano al primo sms di attaco. La 2.8 e la 3.1 dopo 11 di questi sms). Quindi i modelli:
6682,6681,6680, 6630, N90, N72, N70, E70, E65, E62, E61i, E61, E60, E50, N93i, N93, N92, N91, N80, N77, N73, N71, 5500, 3250

Sintomi: Impossibilità nella ricezione di ulteriori sms fino all'hard reset, il riavvio del dispositivo non risolve il problema.

Come viene realizzato l'attacco: E' sufficiente un qualsiasi cellulare che permette l'invio di sms come e-mail, impostare come attiva la relativa opzione e mandare un sms al numero associato al cellulare vittima con il seguente formato:
Codice:
<indirizzo e-mail> + SPAZIO + <corpo del messaggio>
Se l'indirizzo e-mail sarà più lungo di 32 caratteri l'sms risulterà malformattato provocando al cellulare vittima i sintomi dell'attacco.

Come difendersi: Fino a poco tempo fa l'unica soluzione per ripristinare il corretto funzionamento sembrava essere l'hard reset (attuabile inserendo il codice *#7370# da modalità base). Per fortuna oggi è disponibile un tool distribuito da Fortinet chiamato Course Sms (scaricabile: qui) che pulisce il cellulare dagli sms malevoli e ne impedisce la ricezione di nuovi se l'applicazione è in esecuzione.

Fonte: Hacker Journal
 
eheh...più andiamo avanti più i cellulari saranno vulnerabili ad attacchi comuni nel mondo informatico...è l'evoluzione!!!tuttavia good Mr.Darkest :D
 
ma non mi sembra chiaro...
inviando un SMS con <indirizzo e-mail> + SPAZIO + <corpo del messaggio> alla 'vittima'
la 'vittima' riceverà un semplice SMS, non un e-mail...
 
Leggete bene:
Mi tocca anche quotarmi ha detto:
Come viene realizzato l'attacco: E' sufficiente un qualsiasi cellulare che permette l'invio di sms come e-mail, impostare come attiva la relativa opzione e mandare un sms al numero associato al cellulare vittima con il seguente formato:
[...]
Se l'indirizzo e-mail sarà più lungo di 32 caratteri l'sms risulterà malformattato provocando al cellulare vittima i sintomi dell'attacco.


Oromis92 ha detto:
ho fatto un test su me stesso (e65) e non succede nulla...

Può darsi che per il tuo ce ne vogliano 11
 
Stato
Discussione chiusa ad ulteriori risposte.