HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Электроника и Фрикинг > Сотовый фрикинг
   
 
 
Опции темы Поиск в этой теме Опции просмотра

SMS Midnight Raid Business Attack
  #1  
Старый 25.04.2009, 10:31
Takesoul
Познающий
Регистрация: 30.04.2008
Сообщений: 42
С нами: 9489292

Репутация: 26
По умолчанию SMS Midnight Raid Business Attack

SMS Midnight Raid Business Attack
Неплохая смс-атака, работает на большинстве Windows Mobile устройствах.

Описание:
WAP Push SI (Service Indication) и SL (Service Load) являются так называемыми "Сервисными СМС". Такие сообщения используются операторами для уведомления об обновлениях или прямой их установки. Microsoft сделала настройку безопасности, которая обеспечивает прием подобных сообщений только из доверенных источников. Изменить настройку можно в реестре устройства. В случае установки неверных значений злоумышленник может отправить вредоносное содержимое на устройство, содержимое может отобразиться немедленно, либо может быть произведена его немедленная установка и запуск. Эти действия могут привести к облегчению сценария последующих атак.

Как проводить:
1. Качаем HushSMS
2. Вводим номер, куда посылаем
3. В поле сообщения пишем сайт без "http://" (ex: www.google.ru , www.ya.ru и т.д.)
4. Жмем Send и выбераем Send WAPSL
Сам тестировал- у меня и у большинства моих друзей работало. Не задавая вопросов включает интернет и открывает сайт

Исправляем:
Откройте реестр устройства и перейдите по пути:
HKLM\Security\Policies\Policies
Проверьте следующие DWORD значения:
0x0000100c
и 0x0000100d
Рекомендации от Microsoft следующие:
0x0000100c : 0x800
0x0000100d : 0xc00
Если установлены, например, 0x840 и 0xc40, то ваше устройство уязвимо. Смените настройки на рекомендованные Microsoft. Они вступят в силу немедленно.

Видео:
http://www.youtube.com/watch?v=-RbAWMFwjA4

Более подробное описание:
http://www.silentservices.de/adv01-2008.html

Пробуем

Последний раз редактировалось Takesoul; 25.04.2009 в 11:10..
 
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Real Time Cryptanalysis of A5/1 on a PC novichok Forum for discussion of ANTICHAT 3 21.04.2006 20:04



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...