Giải Mã "Lời Nguyền Câm Lặng" dành cho máy Nokia

Thảo luận trong 'ỨNG DỤNG HỆ THỐNG' bắt đầu bởi banong, 6 Tháng một 2009.

Trạng thái chủ đề:
Không mở trả lời sau này.
  1. banong Nick Vi Phạm

    Điện thoại Nokia gặp 'lời nguyền câm lặng'

    Một kiểu tấn công từ chối dịch vụ đã khiến cho những chiếc smartphone dùng hệ điều hành Symbian bị khóa cứng sau khi nhận một vài tin nhắn.

    [​IMG]
    Symbian S60 có thể bị khai thác lỗ hổng.
    Ảnh: Lumisoft.​

    Các máy dùng Symbian S60 bản 2.6, 2.8, 3.0, 3.1 khi nhận một tin nhắn có địa chỉ dài hơn 32 ký tự của kẻ tấn công sẽ bị không thể nhận được SMS bình thường nữa. Bản S60 2.6 và 3.0 sẽ bị khóa sau một tin nhắn, còn bản 2.8 và 3.1 sẽ kẹt cứng sau 11 tin.

    Người sử dụng sẽ phải khôi phục lại thiết bị theo các thông số cài đặt như khi xuất xưởng (factory reset) và điều này khá rắc rối đối với người dùng phổ thông. Hiện chưa có vá lỗi firmware nào từ hãng sản xuất. Đại diện Nokia cho biết họ đang hối thúc nhóm phát triển Symbian để điều tra lỗ hổng.

    "Lời nguyền câm lặng" là từ mà chuyên gia bảo mật người Đức Tobias Engel đặt cho lỗi này. Còn hãng F-Secure cho biết sản phẩm UIQ của Sony Ericsson cũng có thể bị tấn công tương tự.

    Việt Toàn (theo CNet) - vnexpress.net

    Cùng Thực hiện làm 1 thí nghiệm nhỏ:

    Loại máy sử dụng: N95 8G,N73

    LỖ HỔNG lợi dụng các bước:
    Dùng N95 8G gửi cho N73 một tin nhắn có thể kích hoạt (Chứa) LỖ HỔNG.
    Tin nhắn báo là " Đã gửi tin "
    Nhưng trong thực tế thì N73 ko có một hiện thị nào hết ==> Đã bị trúng " độc "

    Vâng, rất là đơn giản như vậy thôi ! [​IMG]

    Thêm 1 số thí nghiệm nhỏ tiến hành kiểm tra LỖ HỔNG ,thì thêm đc 1 số thông tin dưới đây:
    1.N73 hộp thư có thể mở,sử dụng bình thường
    2.Dùng bất kì các máy điện thoại khác gửi cho máy đã trúng "độc" tin nhắn.Thì không thể gửi đến đc (Gửi chậm trễ)
    3.Những máy bị trúng "độc" khởi động lại và khởi động lại.Vẫn nguyên hiện trạng đấy

    Bây giờ khảo sát kết quả,thì vẫn chưa thể cho ra chính xác độ thiệt hại của LỖ HỔNG
    Chỉ lo sau này các phần tử xấu sẽ lợi dụng LỖ HỔNG này tiến hành công kích và hậu quả sẽ là ....[​IMG][​IMG]
    Trên đây là kết quả thử nghiệm bước đầu tiên.Mình gửi bài này các bạn nhất định phải đọc và tránh những điều không đáng tiếc xẩy ra.(Phòng hơn tránh nhé!)
    Đầu tiên,xin mọi người chú ý.LỖ HỔNG sẽ xâm nhập được vào tất cả các loại máy dưới đây:

    S60 3rd Edition, Feature Pack 1 (S60 3.1):
    Nokia E90 Communicator
    Nokia E71
    Nokia E66
    Nokia E51
    Nokia N95 8GB
    Nokia N95
    Nokia N82
    Nokia N81 8GB
    Nokia N81
    Nokia N76
    Nokia 6290
    Nokia 6124 classic
    Nokia 6121 classic
    Nokia 6120 classic
    Nokia 6110 Navigator
    Nokia 5700 XpressMusic4

    S60 3rd Edition, initial release (S60 3.0):
    Nokia E707
    Nokia E654
    Nokia E626
    Nokia E61i
    Nokia E61
    Nokia E60
    Nokia E50
    Nokia N93i
    Nokia N93
    Nokia N926
    Nokia N91 8GB
    Nokia N91
    Nokia N80
    Nokia N77
    Nokia N73
    Nokia N71
    Nokia 5500
    Nokia 3250

    S60 2nd Edition, Feature Pack 3 (S60 2.8):
    Nokia N90
    Nokia N72
    Nokia N70

    S60 2nd Edition, Feature Pack 2 (S60 2.6):
    Nokia 6682
    Nokia 6681
    Nokia 6680
    Nokia 6630


    Thông qua báo cáo của 1 số diễn đàn nước ngoài và qua sự kiểm nghiệm của mình thì:Các tác hại nghiêm trọng của các LỖ HỔNG sẽ:
    1.Các máy hệ thống S60 3.1,khi nào mở hộp thư ra thấy báo: " Bộ nhớ không đủ,xin hãy xoá bớt tin nhắn trong máy",hay các điểm báo khác..Rất có thể đã trúng "độc"

    2.Còn các máy không thuộc 3.1 trên,thì một thời gian dài sẽ ko nhận được tin nhắn


    NHƯNG VỎ QUÝT DÀY THÌ CÓ MÓNG TAY NHỌN:

    Các bạn tải PM( Đã Sign rồi): FortiCleanup_CurseSMS_v_1_0_3_signed.sis ở dưới đây về.Cài vào máy.


    Cách sử dụng:

    1.Cài xong khởi động lại máy
    2.Nhấn vào Icon của chương trình.Chọn Options>Scan
    3.Tin nhắn nhận được sẽ hồi phục bình thường

    Hướng Dẫn Theo Hình:
    [​IMG]

    1.Khởi động xong.Mở chương trình này lên


    [​IMG]

    2.Vào Options chọn Scan


    [​IMG]

    3.Nếu như vẫn chưa khởi động lại.Thì sẽ hiện lên đoạn hội thoại này


    [​IMG][​IMG]

    4.Khuyên bạn nên dùng cái này hàng này và luôn để ẩn nó như vầy


    Lời Kết: Khuyên chân thành các bạn.Khi đọc xong bài này,hãy cài ngay PM này.Phòng hơn chữa mà.Mình đã là nạn nhân nên hiểu rất rõ

    Nguon Congvoi

    Phim minh họa.

    Mã:
    http://www.youtube.com/watch?v=SPy14SX1wqs&eurl=http://www.symbian-freak.com/downloads/freeware/cat_s60_3rd/descriptions/security/fortinet_offers_free_protection_against_curs


    Các file đính kèm:

  2. romano919

    romano919 Thành viên

    Bài viết:
    383
    Được Like:
    84
    Mình đã đọc thông tin này trên nét rồi nhưng thắc mắc 1 chút là: 32 ký tự ở đây là ở phần địa chỉ ngưởi gửi hay là nội dung tin nhắn có 32 ký tự viết liền. Nếu mà là ở phần địa chỉ người gửi thì mình nghĩ ở VN cũng khó có tổng đài hay số nào dài đến 32 ký tự:-****
  3. nhatngyuen

    nhatngyuen Thành viên

    Bài viết:
    91
    Được Like:
    19
    Cho mình hỏi tí, N95 là phiên bản S60 mấy chấm vậy? #-o
  4. banong

    banong Nick Vi Phạm

    Bài viết:
    1,068
    Được Like:
    2,829
    Phiên bản Symbian S60 3rd Edition OS 9.2
  5. romeo76

    romeo76 Thành viên

    Bài viết:
    2,909
    Được Like:
    2,182
    Vậy mún thử gởi cái "lỗ hổng" này cho người khác thì làm thế nào mấy bro ơi? X_X:">
  6. kuku001

    kuku001 Thành viên

    Bài viết:
    1,981
    Được Like:
    1,665
    Nghe có vẻ nghiêm trọng đây.N85 có bị không vậy bác.:-ss
  7. maximum

    maximum Thành viên

    Bài viết:
    11
    Được Like:
    0
    bây giờ mình mới biết hôm wa máy của mình đã bị dính chưởng
  8. banong

    banong Nick Vi Phạm

    Bài viết:
    1,068
    Được Like:
    2,829
    Bạn nhận tin nhắn ra sao mà bị dính vậy, chia sẻ để mọi người rút kinh nghiệm nha.
  9. hilaryteri

    hilaryteri Thành viên

    Bài viết:
    1,370
    Được Like:
    926
    Cái này chắc cũng không lo đâu! Ở VN làm gì có địa chỉ gửi tin nào dài hơn 32 ký tự đâu nhỉ? Có ai thử chưa, gửi tui cái coi? hehe
    kuku001 thích bài này.
  10. romeovietnam

    romeovietnam Thành viên

    Bài viết:
    109
    Được Like:
    31
    Cho mình hỏi là tin nhắn này ntn vậy ? Chung chung như zay bít sao tránh đây, hì hì !!!
Trạng thái chủ đề:
Không mở trả lời sau này.