LINUX.ORG.RU
ФорумTalks

Взлом телефона при помощи SMS возможен - Trust Digital


0

0

Специалисты из компании Trust Digital предупреждают: будьте осторожны при раздаче всем желающим номера своего мобильного телефона. Исследователи доказали, что наличие у потенциального злоумышленника необходимых инструментов и навыков может привести ко взлому телефона при помощи обычной отправки SMS-сообщения.

Создатели называют созданный ими метод атак Midnight Raid Attack (Полуночная атака), так как атака рассчитана на те моменты, когда рядом с телефоном никого нет, например ночью, когда владелец аппарата спит. Атакующий отправляет сервисное сообщение, дающее аппарату команду на запуск веб-браузера и отправку его на специальный злонамеренный сайт. Далее сайт предлагает загрузить на телефон хакерское программное обеспечение, предназначенное, например, для кражи контактов или персональных данных.

Демонстрируют исследователи свою атаку в видеоролике - yuotube.com

Кроме того, при такой же атаке исследователи из Trust Digital смогли подсадить на смартфон специальное программное обеспечение для прослушивания сетевого трафика. Подробнее об этом здесь - youtube.com

Компания говорит, что пока их атаки в большей степени носят концептуальный характер и имеют несколько важных условий, но в дальнейшем, когда телефоны обретут еще большую функциональность и скорость, создатели не исключают практической волны таких атак.

Источник

★★★★

как страшно жить... О_о

isden ★★★★★
()

>дающее аппарату команду на запуск веб-браузера и отправку его на специальный злонамеренный сайт

а если тырнет не настроен?

dimon555 ★★★★★
()

Жуть...)))

Под яфон есть? нету? спим спокойно.

Будет - насрать... там данных-то... Это паранойя... Кому нужны телефоны моего юриста/бухгалтера/етц?

delilen ★☆
()
Ответ на: комментарий от Dudraug

Удаленный DoS телефонов Nokia S60 при помощи SMS/MMS

На 25-ой конференции Chaos Communication Congress Tobias Engel продемонстрировал публике найденную уязвимость в телефонах Nokia, которой подвержены следующие модификации телефонов:

* S60 2nd Edition, Feature Pack 2
* S60 2nd Edition, Feature Pack 3
* S60 3rd Edition, Feature Pack 1
* S60 3rd Edition (initial release)

Воспользоваться уязвимостью можно набрав специальным образом написанную СМС, никакого дополнительного программного обеспечения не требуется.
Самые серьезные последствия получения таких СМС будут для телефонов 2FP3/3FP1. Эти телефоны перестанут отправлять и получать SMS/MMS, после чего единственным выходом из данной ситуации является хард-ресет.
Описание уязвимости: http://berlin.ccc.de/~tobias/cos/s60-curse-of-silence-advisory.txt
Видео: https://berlin.ccc.de/~tobias/cos/s60-curse-of-silence-demo.avi

Bod ★★★★
() автор топика

Если телефон по входящему сообщению открывает урл, и запускает что-то без спросу (судя по видео) - то это скорее говорит о том, что данный телефон - полное говно.

mqspi
()
Ответ на: комментарий от Dudraug

>Нокия 1100

Ъ! Долой цифровых задротов!

ttnl ★★★★★
()

Гы. Всопмнили. Уж сколько лет, как некоторые мобилы насмерть можно было SMS-кой убить :) Ну и при желании злонамеренный код выполнить.

KRoN73 ★★★★★
()

/me посмотрел на свой 6230i, и перевел взгляд на запылившийся 3310

Suicide_inc ★★
()

а все почему? потому что никто не хочет пользовать провославную кутопию.

Rastafarra ★★★★
()
Ответ на: комментарий от Dudraug

>Я о 1100 говорил, это кирпич такой=) В котором только телефон есть и... фанарик.

+1024

cPunk ★★
()
Ответ на: комментарий от dimon555

>а если тырнет не настроен?

Умный троян все настроит и выйдет по дорогостоящему быстрому каналу. :)

feanor ★★★
()

>Midnight Raid Attack
Как романтично.

>хакерское программное обеспечение
..

Sekai
()
Ответ на: комментарий от delilen

>Под яфон есть? нету? спим спокойно.

Там своё, встроенное уже есть.

Sekai
()

Ну и? "Trust Digital" узнал наконец об MMS и WAP push ?

iBliss
()

да да, моя любимая нокия 1100 - просто чудотелефон

MoRoZ
()

смартфоны не нада

ip ★★★★
()

Ну-ну...

//Смотрит на свою motorola c200

ZZaiatSS ★★
()
Ответ на: комментарий от Bod

> Самые серьезные последствия получения таких СМС будут для телефонов 2FP3/3FP1. Эти телефоны перестанут отправлять и получать SMS/MMS, после чего единственным выходом из данной ситуации является хард-ресет.

что-то мне подсказывает, что это вылечится удалением кулхацкерского смс и перезагрузкой телефона или пары процессов типа PhoneServer.exe

opensuse
()

> Атакующий отправляет сервисное сообщение, дающее аппарату команду на запуск веб-браузера и отправку его на специальный злонамеренный сайт. Далее сайт предлагает загрузить на телефон хакерское программное обеспечение, предназначенное, например, для кражи контактов или персональных данных.

То то облом их обуяет, когда они на моем телефоне ни браузера ни вап не найдут, и даже поиграть не смогут ибо игр там тоже немае.

wfrr ★★☆
()

>>Специалисты из компании Trust Digital предупреждают: будьте осторожны при раздаче всем желающим номера своего мобильного телефона. Исследователи доказали, что наличие у вас телефона может привести ко его взлому.

fixed

exception13 ★★★★★
()
Ответ на: комментарий от Dudraug

> Я о 1100 говорил, это кирпич такой=) В котором только телефон есть и... фанарик.

Как сообщает PC World, на подпольном рынке хакеры скупают телефоны Nokia 1100, выпущенные в Германии.
http://tech.yahoo.com/news/pcworld/20090421/tc_pcworld/nokiawedontknowwhycrim...

На одном из форумов размещено объявление, в котором за такой аппарат предлагается 25 тысяч евро (примерно $32,413). Причины повышенного интереса к данной модели пока точно не известны. Предположительно, программное обеспечение телефона было взломано, и теперь может использоваться злоумышленниками для мошенничества с электронными банковскими системами. По мнению голландской компании Ultrascan Advanced Global Investigations и финской F-Secure, с помощью взломанного аппарата мошенники могут пользоваться чужим телефонным номером и получать текстовые сообщения, отправленные на него. Например, получить код для подтверждения перевода денег с одного счета на другой в онлайн-сервисе банка.

Компания Nokia накануне заявила, что до сих пор не было обнаружено каких-либо проблем с программным обеспечением данного телефона. Модель 1100 была выпущена в 2003 году, и ее розничная цена в то время составляла менее 100 евро. Всего было произведено более 200 млн аппаратов данной модели. Сколько из них выпущено в Германии, Nokia не сообщает.

http://itoday.ru/news/16279.html

Bod ★★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.