https://www.informationsecurity.com.tw/Seminar/2024_PaloAlto/
https://www.informationsecurity.com.tw/Seminar/2024_PaloAlto/

觀點

Nokia智慧手機漏洞 「寂靜的詛咒」封鎖簡訊功能

2009 / 01 / 10
iseditor
Nokia智慧手機漏洞 「寂靜的詛咒」封鎖簡訊功能
德國安全專家Tobias Engel展示了一種代號為「寂靜的詛咒」DOS攻擊。這種攻擊能夠限制Nokia智慧手機接收簡訊的數量。

根據安全廠商F-Secure的部落格文章披露,Engel日前在柏林舉行的Chaos Communication Congress通訊大會上展示了這種攻擊。他用Nokia S60智慧手機透過簡訊服務發送一個特殊的郵件資訊發動了這個攻擊。

Engel在30日公開發表的一個安全公告中詳細介紹了這種攻擊。在收到超過32個字元的送件人Email資訊後,Nokia S60 2.6、2.8、3.0和3.1等型號的手機就不能接收任何簡訊;S60 2.6和3.0手機在收到第一條簡訊之後就鎖死,而2.8和3.1型手機在接收11條簡訊之後鎖死。

受影響的使用者必須執行廠商重置功能來修復這個問題,但目前還沒有修復這個問題的韌體。Nokia某位代表指出,該公司已知道了這個安全漏洞。但是,他們認為這個安全漏洞不會有重大風險。

Nokia的代表表示,他們認為這個安全漏洞對於採用Symbian OS作業系統的S60手機來說是正常的。Nokia將與Symbian團隊合作會進一步調查這個安全漏洞。