PDA

Просмотр полной версии : DoS атака телефонов SonyEricsson


Lucas
18.02.2009, 15:45
DoS атака телефонов SonyEricsson


Удалённый пользователь может произвести DoS атаку из-за ошибки при обработке WAP Push пакетов.
Отказ в обслуживании может быть вызван специально сформированным SMS сообщением или UDP пакетом, отправленным на 2948 порт (в этом случае, один пакет может быть использован для атаки на большое число устройств)
Атака приводит к перезагрузке или аварийному завершению работы.

Что бы восстановить нормальную работу телефона, необходимо вынуть из него аккумулятор (ну и вставить потом обратно)

Злоумышленник может отправить несколько одинаковых SMS сообщений с целью продления отказа в обслуживании.

Тестирование уязвимости успешно проведено на моделях:

* W910i
* W660i
* K618i
* K610i
* Z610i
* K810i
* K660i
* W880i
* K530i


Путей решения проблемы пока нет.

Iceangel_
18.02.2009, 19:10
а где сама уязвимость?

iddqd
18.02.2009, 19:31
http://www.youtube.com/watch?v=R9w-Zqe5AQ0

devton
18.02.2009, 21:16
http://upimg.ru/i/120/12349773313652499c42339f287.jpg

KaZ@NoVa
18.02.2009, 21:22
http://www.xakep.ru/post/47197/default.asp
______________________
http://www.mseclab.com/index.php?page_id=123



____________________________________-
http://forum.whack.ru/showthread.php?p=24506 :D :D :D

a1ex
18.02.2009, 21:25
И как это юзать?!

KaZ@NoVa
18.02.2009, 21:36
http://www.securityfocus.com/archive/1/457797/30/0/threaded

LaMer0n
23.03.2009, 01:25
а мне пофиг модель телефона )

СМСками флужу ) например берем любой майл флудер и шлем письма на мыло 7920ХХХХХХХ@sms.megafoncentr.ru, соотвественно телефон занят только СМСками, звонки не доходят и позвонить с тела тоже очень сложно ))))))) единственный выход выключить его

еще когда аськи мобильные флужу все мобилы напроч виснут )