Как стать автором
Обновить

DoS атака телефонов SonyEricsson

Время на прочтение1 мин
Количество просмотров997
Удалённый пользователь может произвести DoS атаку из-за ошибки при обработке WAP Push пакетов.
Отказ в обслуживании может быть вызван специально сформированным SMS сообщением или UDP пакетом, отправленным на 2948 порт (в этом случае, один пакет может быть использован для атаки на большое число устройств).
Атака приводит к перезагрузке или аварийному завершению работы.

Что бы восстановить нормальную работу телефона, необходимо вынуть из него аккумулятор (ну и вставить потом обратно :) ) Как выяснилось из ролика, этого можно не делать

Злоумышленник может отправить несколько одинаковых SMS сообщений с целью продления отказа в обслуживании.

Тестирование уязвимости успешно проведено на моделях:
  • W910i
  • W660i
  • K618i
  • K610i
  • Z610i
  • K810i
  • K660i
  • W880i
  • K530i

Так же могут быть подвержены уязвимости другие устройства на той же (или более ранней) платформе (спасибо пользователю NeGO что напомнил — при написании статьи забыл упомянуть)

Путей решения проблемы пока нет.

Источник: www.mseclab.com/index.php?page_id=123

upd: Демонстрация на YouTube
Теги:
Хабы:
Всего голосов 29: ↑25 и ↓4+21
Комментарии33

Публикации

Истории

Работа

Ближайшие события

7 – 8 ноября
Конференция byteoilgas_conf 2024
МоскваОнлайн
7 – 8 ноября
Конференция «Матемаркетинг»
МоскваОнлайн
15 – 16 ноября
IT-конференция Merge Skolkovo
Москва
22 – 24 ноября
Хакатон «AgroCode Hack Genetics'24»
Онлайн
28 ноября
Конференция «TechRec: ITHR CAMPUS»
МоскваОнлайн
25 – 26 апреля
IT-конференция Merge Tatarstan 2025
Казань