Сотовый фрикинг DoS атака телефонов SonyEricsson

Discussion in 'Электроника и Фрикинг' started by Lucas, 18 Feb 2009.

  1. Lucas

    Lucas Member

    Joined:
    27 Oct 2008
    Messages:
    14
    Likes Received:
    8
    Reputations:
    0
    DoS атака телефонов SonyEricsson


    Удалённый пользователь может произвести DoS атаку из-за ошибки при обработке WAP Push пакетов.
    Отказ в обслуживании может быть вызван специально сформированным SMS сообщением или UDP пакетом, отправленным на 2948 порт (в этом случае, один пакет может быть использован для атаки на большое число устройств)
    Атака приводит к перезагрузке или аварийному завершению работы.

    Что бы восстановить нормальную работу телефона, необходимо вынуть из него аккумулятор (ну и вставить потом обратно)

    Злоумышленник может отправить несколько одинаковых SMS сообщений с целью продления отказа в обслуживании.

    Тестирование уязвимости успешно проведено на моделях:


    Путей решения проблемы пока нет.
     
  2. Iceangel_

    Iceangel_ Elder - Старейшина

    Joined:
    9 Jul 2006
    Messages:
    494
    Likes Received:
    532
    Reputations:
    158
    а где сама уязвимость?
     
  3. iddqd

    iddqd Banned

    Joined:
    19 Dec 2007
    Messages:
    637
    Likes Received:
    519
    Reputations:
    19
    http://www.youtube.com/watch?v=R9w-Zqe5AQ0
     
  4. devton

    devton Elder - Старейшина

    Joined:
    26 Oct 2007
    Messages:
    3,380
    Likes Received:
    5,179
    Reputations:
    48
    [​IMG]
     
    1 person likes this.
  5. KaZ@NoVa

    KaZ@NoVa Elder - Старейшина

    Joined:
    5 Jul 2008
    Messages:
    368
    Likes Received:
    438
    Reputations:
    -16
    http://www.xakep.ru/post/47197/default.asp
    ______________________
    http://www.mseclab.com/index.php?page_id=123



    ____________________________________-
    http://forum.whack.ru/showthread.php?p=24506 :D :D :D
     
    #5 KaZ@NoVa, 18 Feb 2009
    Last edited: 18 Feb 2009
  6. a1ex

    a1ex Banned

    Joined:
    11 Oct 2006
    Messages:
    517
    Likes Received:
    130
    Reputations:
    -13
    И как это юзать?!
     
  7. KaZ@NoVa

    KaZ@NoVa Elder - Старейшина

    Joined:
    5 Jul 2008
    Messages:
    368
    Likes Received:
    438
    Reputations:
    -16
    http://www.securityfocus.com/archive/1/457797/30/0/threaded
     
  8. LaMer0n

    LaMer0n Elder - Старейшина

    Joined:
    25 Mar 2006
    Messages:
    119
    Likes Received:
    8
    Reputations:
    -2
    а мне пофиг модель телефона )

    СМСками флужу ) например берем любой майл флудер и шлем письма на мыло 7920ХХХХХХХ@sms.megafoncentr.ru, соотвественно телефон занят только СМСками, звонки не доходят и позвонить с тела тоже очень сложно ))))))) единственный выход выключить его

    еще когда аськи мобильные флужу все мобилы напроч виснут )