CERT.pl
CHIP.pl
CHIP.pl (news)
DobreProgramy.pl
Dziennik Internautów
Hacking.pl
IDG.pl
IDG.pl (news)
JabberPL.org
LinuxNews.pl
Wykop.pl
(Google) Polski Blog
(Googler) Marcin Sochacki
Bartłomiej Dymecki
Bluerank
Einer
Gcity.pl
Jerzy Dąbrówka
Kamil Pociask
Ludwik C. Siadlak
Lukasz Horodecki
Mariusz Styczeń
Michał Spadliński
Mój GMail
Narzekasz.pl
Normanos
Piotr Konieczny
Roch Kudła
Tomasz Gawęda
Tomasz Topa
Tomasz Wieczorek
Wojciech IgnaczewskiWszelkie skargi, wnioski oraz zażalenia należy kierować do Piotra Konieczny, który niczym Mały Książe włada tą planetą :-)
Znasz kogoś kto często pisze o Google? Daj znać!
Planeta Google NIE JEST oficjalnym serwisem Google Inc.
Tomasz Zdunek o 18:01 :: 06 styczeń 2009 w kategorii Aktualności IDG.pl
noreply@blogger.com (bluerank) o 18:01 :: 06 styczeń 2009 w kategorii etyka
Dominik Błaszczykiewicz o 12:39 :: 06 styczeń 2009 w kategorii Aktualności IDG.pl
mgajewski o 12:17 :: 06 styczeń 2009 w kategorii wyszukiwarki internetowe
mgajewski o 12:09 :: 06 styczeń 2009 w kategorii wyszukiwarki internetowe
Józef Muszyński, IDG News Service o 11:06 :: 05 styczeń 2009 w kategorii Aktualności IDG.pl
mgajewski o 18:01 :: 04 styczeń 2009 w kategorii microsoft internet explorer 6
mgajewski o 12:19 :: 04 styczeń 2009 w kategorii microsoft internet explorer 6

Jak już wczoraj pisałem na blipie, wystarczy wysłać jeden SMS na telefon firmy Nokia, aby ten całkowicie przestał odbierać nowe wiadomości tekstowe i MMS-y. Wszystkie komórki Nokii bazujące na systemie Symbian Series 60 (2.6, 2.8, 30. i 3.1) są podatne na poniższy atak.
Nie wiesz, jak sprawdzić którą wersję Symbiana ma twoja Nokia - kliknij tu.
Wystarczy wysłać na nią SMS-a, wg poniższego formatu:
[adres@email.com][spacja][dowolna treść]
Użyty e-mail powinien być dłuższy niż 32 znaki, a typ SMS-a musi zostać ustawiony na Internet Electronic Mail. Takiego SMS-a można stworzyć ręcznie, zmieniając pole Protocol Identifier na 0x32, lub - łatwiejsza wersja - skorzystać z rozszerzonych opcji wysyłania wiadomości, dostępnych w większości telefonów Nokia — odkrywca błędu, Tobias z grupy CCC, zaprezentował atak krok po kroku:
Jak widać, telefony Nokia oparte o Symbiana 2.6 i 3.0 zablokują się po otrzymaniu jedenej wiadomości, a telefonom z Symbianem w wersji 2.8 i 3.1 potrzeba ich aż jedenastu. Błąd leży w funkcji parsującej pierwszy wyraz SMS-a, który zawiera znak @. Jeśli jest on dłuższy niż 32 znaki, Nokia nie jest w stanie wyświetlić go polu nadawcy i przestaje pokazywać jakiekolwiek powiadomienia związane z obsługą SMS-ów.
Telefony oparte o Symbiana 2.8 i 3.1 w trakcie ataku nie są w stanie otrzymywać żadnych wiadomości, a po ataku otrzymywanie wiadomości może być ograniczone aż do zresetowania do ustawień fabrycznych (fałszywa informacja o braku miejsca w skrzynce odbiorczej, której nie da się opróżnić).
Telefony oparte o Symbiana 2.6 i 3.0 nie będą w stanie odebrać żadnej wiadomości SMS/MMS, dopóki nie zostaną przywrócone ustawienia fabryczne.
Tak. Atak jest o tyle groźny, że przeprowadzić go może byle dzieciak. Potrzebuje on tylko numeru telefonu swojej ofiary, należy się więc spodziewać coraz większej liczby "zawieszonych" Nokii - zwłaszcza, że filmy ilustrujące atak krok po kroku są dostępne w Internecie.
Póki co - nie da się. Nokia nie udostępniła jeszcze łaty na znalezioną dziurę. Nawet jeśli taka łata powstanie, to zabezpieczenie telefonu nie będzie proste. Sprawy nie ułatwia bowiem sposób aktualizowania firmware'u w telefonach Nokia. Aktualizację może przeprowadzić albo doświadczony użytkownik, albo serwisant. Ponieważ nikt nie lubi oddawać swojego telefonu do serwisu na dni długie, podejrzewam, że większość Nokii obecnie dostępnych na rynku nigdy nie zostanie załatanych...
W związku z powyższym doradzić można jedynie zrobienie backupu swoich danych i ustawień np. poprzez program Nokia PC Suite dołączany do telefonu na płycie CD (Windows), lub pakiet gnokii (*NIX). Backup może się przydać, gdyż czasem przy restarcie do ustawień fabrycznych telefon może stracić sporo danych...
Ponieważ atak jest "niewidoczny" dla użytkownika, warto co jakiś czas sprawdzać, czy możemy jeszcze otrzymywać SMS-y i MMS-y np. wysyłając do siebie testową wiadomość poprzez darmową bramkę internetową lub - jak to jest możliwe w Plusie, pisząc SMS-a o dowolnej treści na numer 2580.
Wejdź w Menu, wybierz Tools (Narzędzia) a potem About (O Telefonie). Wynik porównaj z poniższą listą podatnych na atak telefonów (jeśli potrzebujesz bardziej szczegółowych informacji, wklep na klawiaturze kod *#0000# - zobaczysz dokładny opis firmware twojej Nokii):
S60 3rd Edition, Feature Pack 1 (S60 3.1): Nokia E90 Communicator, Nokia E71, Nokia E66, Nokia E51, Nokia N95, Nokia N82, Nokia N81, Nokia N76, Nokia 6290, Nokia 6124, Nokia 6121, Nokia 6120, Nokia 6110 Navigator, Nokia 5700 XpressMusic,
S60 3rd Edition, initial release (S60 3.0): Nokia E70, Nokia E65, Nokia E62, Nokia E61i, Nokia E61, Nokia E60, Nokia E50, Nokia N93i, Nokia N93, Nokia N92, Nokia N91, Nokia N80, Nokia N77, Nokia N73, Nokia N71, Nokia 5500, Nokia 3250
S60 2nd Edition, Feature Pack 3 (S60 2.8): Nokia N90, Nokia N72, Nokia N70
S60 2nd Edition, Feature Pack 2 (S60 2.6): Nokia 6682, Nokia 6681, Nokia 6680, Nokia 6630
Jesli znalazłeś swój telefon, współczuję - trzeba było kupić iPhone'a ;-P Koniec końców, wychodzi na to, że lepiej dzwonić, niż SMS-ować ;-)
O takich mrocznych atakach ;-) jak i innych ciekawych wiadomościach z dziedziny (nie)bezpieczeństwa komputerowego od kilku miesięcy "na żywo" piszę na moim blipie (co skutecznie agreguje mój flaker) - zachęcam do śledzenia!
Niestety, z braku czasu, nie wszystkie z poruszanych na blipie tematów znajdują rozwinięcie na tym blogu... stąd, jeśli chcesz być na czasie, warto śledzić mojego blipa (można też przez RSS) ;-)
Ludwik Krakowiak o 10:56 :: 03 styczeń 2009 w kategorii Aktualności IDG.pl
mgajewski o 14:21 :: 02 styczeń 2009 w kategorii systemy operacyjne
mgajewski o 14:16 :: 02 styczeń 2009 w kategorii systemy operacyjne
Mateusz Pakulski o 8:59 :: 01 styczeń 2009 w kategorii Aktualności IDG.pl
Tomasz Topa o 19:05 :: 31 grudzień 2008 w kategorii podsumowanie
noreply@blogger.com (bluerank) o 18:02 :: 31 grudzień 2008 w kategorii google
2007 (tygodniami): 1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | 11 | 12 | 13 | 14 | 15 | 16 | 17 | 18 | 19 | 20 | 21 | 22 | 23 | 24 | 25 | 26 | 27 | 28 | 29 | 30 | 31 | 32 | 33 | 34 | 35 | 36 | 37 | 38 | 39 | 40 | 41 | 42 | 43 | 44 | 45 | 46 | 47 | 48 | 49 | 50 | 51 | 52 |