Poważna luka w bezpieczeństwie Nokii

Tobias Engel upublicznił informację o bardzo poważnej luce w telefonach Nokia.

Wykorzystując specjalnie przygotowanego SMS-a można zablokować Nokie ofiary. Blokada powoduje, że żadna kolejna wiadomość SMS nie zostanie dostarczona. Atakujący musi jedynie zmienić Identyfikator Protokołu na “Internet Electronic Mail” i użyć obojętnie jaki adres mailowy składający się z 32 lub więcej znaków w treści wiadomości. Po otrzymaniu tak spreparowanego SMS-a – odbiorca nie otrzyma żadnej informacji, iż odebrał wiadomość, jak i również nie otrzyma żadnej kolejnej do momentu resetu do ustawień fabrycznych. Możecie zobaczyć przykładowy film tutaj.
Dziura występuje w wielu telefonach działających pod systemem Symbian S60 i do chwili obecnej nie jest znana żadna metoda na usunięcie jej.

żadnych reklam, sama wiedza.

Zarejestruj się na BEZPŁATNY NEWSLETTER i raz w tygodniu otrzymuj najważniejsze wiadmości
ze świata IT, nowych technologii i kryptowalut.

Bez reklam.

  1. Awatar mmat2
    mmat2

    Mówiąc krótko – bez odbioru… Nokia to już nie to co kiedyś. Stawia teraz na ilość, a nie jakość. Bez żalu przesiadłem się na Sony Ericssona po tym jak Nokia 6103 m.in. zgłupiała na klawiaturze zablokowanej kodem zabezpieczającym (albo sobie zmieniła, albo nie sprawdzała poprawności) i ogólnie się zacinała (pomijając obudowę, która w kilku miejscach była elegancko niedopasowana, robiły się szczeliny).

    1. Awatar Tor
      Tor

      Fakt, że nowe Nokie to już nie to co kiedyś… Ale przesiadka na Sony Ericssona? W ciągu ostatnich 2 lat miałem do czynienia z trzema i każdy po kilku miesiącach był spsuty. A to jakiś klawisz nie działa, a to ekran padł, czy niemożliwość prowadzenia rozmów (nic nie słychać) zaraz po utracie gwarancji. W tym samym czasie Nokia 6020 działa i działa dalej, trzymając w środku kartę heyah do rozmów za granicą. ;] Też ma swoje minusy, czasami coś się przytnie i trzeba zrobić reset (cóż, taki soft), ale w porównaniu do SE to cud techniki. No i jeszcze coś tak subiektywnego jak wygląd: gdy patrzę na SE to mam ochotę się pochlastać i cieszę się, że nie muszę ich używać jako głównych telefonów.

      1. Awatar soda2
        soda2

        @Tor

        ja mam dokładnie odwrotne odczucia – moim zdaniem to nokia ma wszystkie takie problemy. Zaś mój SE 550 jest narazie jak nowy (już dwa lata…)

      2. Awatar mmat2
        mmat2

        @Tor: to dziwne, mój Sony Ericsson K550i zniósł bardzo wiele. Mnóstwo upadków na podłogę, po których nie było żadnej widocznej rysy oraz upadek na chodnik (ojć) wyświetlaczem w dół, który skończył się dwoma niewielkimi rysami na szybce wyświetlacza (które ani trochę nie przeszkadzają w jego użytkowaniu). Hitem był powrót z zaświatów – błąd przy wgrywaniu Quick Access Patch po cross-flashu do W610i zamienił tela w stylowy, świecący na biało ekranik LCD; na szczęście akurat wtedy wyszedł PhoneXS dla Linuksa, który używa innych sterowników do połączenia się z telem i w domowych warunkach, za darmo, wskrzesiłem go. Teraz zamieniam go jednak na C702, skoro mogę wymienić na nowszy – dlaczego nie…

    2. Awatar niedzwiedz_2
      niedzwiedz_2

      Niestety też się muszę zgodzić. Nokie, i to już od jakiegoś czasu, to krótko mówiąc syf. Ostatnio miałem okazję używać bo mój palmtop się popsuł (swoją drogą – NIGDY więcej WM!) i to była dla mnie tragedia. A za każdym razem jak rodzice kupowali nokie to telefon dłużej był w serwisie jak u właściciela :/

    3. Awatar LM
      LM

      To nie błąd w Nokii, to raczej błąd Symbiana sądząc po liście telefonów 🙂

      1. Awatar Jarosław Pelczar
        Jarosław Pelczar

        Błąd Nokii. S60 to ostro zmodyfikowany Symbian, który z oryginalnym Symbianem ma wspólne jądro oraz podstawowe biblioteki i frameworki. Wszelkie GUI, MMF (np. inny Audio Policy Server ;)), LBS i inne są napisane przez Nokię.

        1. Awatar phund
          phund

          Właściwie to błąd w Symbianie Nokii. Zanim doszedłem do ostatniego akapitu newsa myślałem, że rzeczywiście chodzi o wszystkie modele tego producenta.

        2. Awatar LM
          LM

          Tak właśnie sugeruje tytuł. Na szczęście moja 10-letnia, nic-nie-mająca 6150 wydaje się niezagrożona, mimo tego że obsługuje SMS 😉

  2. Awatar adix666
    adix666

    Ostatnią fajna Nokia jakiej użytkowałem, była Nokia 6600. Bateria była słaba, wystarczał ledwo na dwa dni użytkowania, ale nie wieszał się, radził sobie z potężnijszymi aplikacjami. Potem zaden telefon mu nie dorównał moim zdaniem, oczywiście nie pod wzgledem jakości aparatu, ale wygody i przyjemności używania.

  3. Awatar Domker_
    Domker_

    Fajny artykuł – zablokowałem siostrze Nokie ^^

  4. Awatar matmiller
    matmiller

    Niestety nie zostalo tu napisane, ze w S60 3rd edition, feature pack 2 (S60 3.2) blad nie wystepuje (lista jest tutaj… http://www.forum.nokia.com/devices/matrix_s60_3ed…. Nie mniej to jest spore uchybienie po stronie Nokii, a moze nawet samego Symbiana. Nokia chyba raczej nie zrobi poprawki szybko, zwlaszcza dla starszych telefonow, ale podobno jest mozliwosc filtrowania takich wiadomosci po stronie operatora komorkowego. Pytanie czy operatorzy na to sie zdecyduja?

  5. Awatar ufoman
    ufoman

    F-Secure Mobile Security jest w stanie usunąć ten exploit.

    1. Awatar NeizD
      NeizD

      Exploit?! Czy Ty wiesz co to jest exploit?!

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *