2008年12月30日,国外暴出了s60平台智能手机的短信息功能假死漏洞。
测试:
使用机型:
n95 8g,n73
漏洞利用步骤:
用n95 8g给n73发送一条能激活该漏洞的。
发送报告提示"已送达"
n73上却没有任何显示,已经中招。
是的,仅仅这么简单!
随后,我们进行了漏洞测试,测试结果如下:
1.n73的收件箱可以打开,无异常。
2.使用其他任意手机给中招手机发送,将无法送达(发送延缓)
3.重新启动中招手机,问题依旧。
出于对后果的考虑,无法在此公开漏洞的细节。
但是,网上已经有了该漏洞的文本教程、视频教程,
恐怕不久之后的一段时间内会有不少恶意分子利用该漏洞进行攻击。
希望引起大家的重视
首先,请大家注意,该漏洞涉及机型如下:
s60 3rd edition, feature pack 1 (s60 3.1):
nokia e90 communicator
nokia e71
nokia e66
nokia e51
nokia n95 8gb
nokia n95
nokia n82
nokia n81 8gb
nokia n81
nokia n76
nokia 6290
nokia 6124 classic
nokia 6121 classic
nokia 6120 classic
nokia 6110 navigator
nokia 5700 xpressmusic
s60 3rd edition, initial release (s60 3.0):
nokia e70
nokia e65
nokia e62
nokia e61i
nokia e61
nokia e60
nokia e50
nokia n93i
nokia n93
nokia n92
nokia n91 8gb
nokia n91
nokia n80
nokia n77
nokia n73
nokia n71
nokia 5500
nokia 3250
s60 2nd edition, feature pack 3 (s60 2.8):
nokia n90
nokia n72
nokia n70
s60 2nd edition, feature pack 2 (s60 2.6):
nokia 6682
nokia 6681
nokia 6680
nokia 6630