|
(转自新浪论坛)注意拉,诺基亚手机有短信漏洞!% U# e( y/ ~; U: w' B% B
诺基亚短信漏洞是在国外一个黑客团体组织的会议上被发现的。这个漏洞可以使得诺基亚目前绝大多数的S60平台智能手机的"短信接收功能"失效,用户唯有格机或者安装一个专门的杀毒软件才能使得手机恢复原状,好多人形象的把这挑短信称为"沉默诅咒短信"。) z4 Z# P0 N, Y1 C
测试:
* }& n f1 u& c; _* d3 m# F) o2 X使用机型:- O. `! u% Z; x# y# N9 w' L, {
N95 8G,N73
( j; @* C7 l0 `5 j$ w% W/ b$ W, t漏洞利用步骤:" @9 q/ z) S( ~5 h0 M, f- N
用N95 8G给N73发送一条能激活该漏洞的短信。" ~ b6 r& {. M& t
发送报告提示"已送达"
m. }$ J% R/ {1 i1 pN73上却没有任何显示,已经中招。- K+ E, k8 K7 a w
是的,仅仅这么简单!- R" ?7 Y6 U6 i) H8 w+ n/ O
随后,我们进行了漏洞测试,测试结果如下:/ R* Q) ?8 a- h- u8 R9 [* l
1.N73的收件箱可以打开,无异常。) M S2 n" d1 e' _2 H7 E( P
2.使用其他任意手机给中招手机发送短信,将无法送达(发送延缓)/ C+ o$ _) T. g' `3 N6 _8 t) V
3.重新启动中招手机,问题依旧。. o* Y# A- [% Q) ]
7 M7 L8 e& p6 R; k8 Y9 g网上说这次的"诺基亚短信门"事件的手机包括UIQ系统,S60V2 FP2、S60V2 FP3、S60V3、S60V3 FP1等多款智能手机。2 z$ s4 V5 ^ A! i3 z
对于该漏洞,诺基亚官方现在并没有推出新固件来完善,在网上找了三种解决方案机油们自己选择!. E; D5 y8 A( m+ m' B! s
1、在做好手机上所有信息的备份后直接格机,相信这也是大多数机油都不愿意做的。
7 S! h( n4 m! ^8 t2、安装信安易卫士,在手机功能被锁死后安装信安易卫士,手机不仅可以回到正常状态,还能够查看发来短信的内容以及发信息的人(官网说的,我没有试验,有兴趣的机友可以试下),知道是谁陷害你哈哈,而且据说还能够预防短信漏洞,在漏洞短信给你发来的时候能够直接收到短信的内容。
" t$ k/ N. n0 D/ L6 |/ w3、安装一个叫做FortiCleanUp tool的杀毒软件进行查杀,该软件是国外软件厂商开发的,在短信功能被锁死后安装查杀,可以使手机恢复正常状态,美中不足的是每次开机都要运行。 |
|