Как стать автором
Обновить

DoS атака телефонов SonyEricsson

Время на прочтение1 мин
Количество просмотров983
Удалённый пользователь может произвести DoS атаку из-за ошибки при обработке WAP Push пакетов.
Отказ в обслуживании может быть вызван специально сформированным SMS сообщением или UDP пакетом, отправленным на 2948 порт (в этом случае, один пакет может быть использован для атаки на большое число устройств).
Атака приводит к перезагрузке или аварийному завершению работы.

Что бы восстановить нормальную работу телефона, необходимо вынуть из него аккумулятор (ну и вставить потом обратно :) ) Как выяснилось из ролика, этого можно не делать

Злоумышленник может отправить несколько одинаковых SMS сообщений с целью продления отказа в обслуживании.

Тестирование уязвимости успешно проведено на моделях:
  • W910i
  • W660i
  • K618i
  • K610i
  • Z610i
  • K810i
  • K660i
  • W880i
  • K530i

Так же могут быть подвержены уязвимости другие устройства на той же (или более ранней) платформе (спасибо пользователю NeGO что напомнил — при написании статьи забыл упомянуть)

Путей решения проблемы пока нет.

Источник: www.mseclab.com/index.php?page_id=123

upd: Демонстрация на YouTube
Теги:
Хабы:
Всего голосов 29: ↑25 и ↓4+21
Комментарии33

Публикации

Истории

Работа

Ближайшие события

Конференция «Я.Железо»
Дата18 мая
Время14:00 – 23:59
Место
МоскваОнлайн
Антиконференция X5 Future Night
Дата30 мая
Время11:00 – 23:00
Место
Онлайн
Конференция «IT IS CONF 2024»
Дата20 июня
Время09:00 – 19:00
Место
Екатеринбург