image

Nokia exploit blokkeert inkomende SMS-berichten

woensdag 31 december 2008, 15:43 door Redactie, 7 reacties

Hackers kunnen via een speciaal SMS-bericht voorkomen dat slachtoffers verdere SMS'jes ontvangen, en daar is niets aan te doen, zo is gisteren tijdens het Chaos Communication Congress in Berlijn gedemonstreerd. Het enige dat voor de aanval vereist is, is het versturen van een speciaal geprepareerd SMS-bericht en dat het doelwit een Nokia Series60 telefoon gebruikt. De telefoon maakt geen melding van "killer-SMS", waardoor het slachtoffer niet weet dat hij hem ontvangen heeft. Het terugzetten van de fabrieksinstellingen zorgt ervoor dat men weer SMS-berichten kan ontvangen. Het probleem is in tal van S60 modellen aanwezig en een oplossing is nog niet gevonden. Een video demonstratie van de aanval zijn hier en hier te vinden. De mobiele virusscanner van de Finse virusbestrijder F-Secure kan de exploit inmiddels herkennen, zo laat het in deze uitleg weten.

Reacties (7)
31-12-2008, 17:12 door Anoniem
Je kan het dus ook zien als een patch tegen dos aanvallen van de Politie.
31-12-2008, 17:39 door spatieman
ik zou graag de video's willen zien.
maar de CCC is een hackers groep, zou me niet verwonderen als de AVI's geprepareerd zijn :)
31-12-2008, 18:18 door Anoniem
@ spatieman :

1) de ccc heeft dat nog nooit gedaan, vanwaar deze suggestie ?
2) de demo werd gegeven door een medewerker van f-secure. denk je dat die hun reputatie te grabbel willen gooien ?
3) de video kan je hier vinden : http://www.youtube.com/watch?v=GuOGn8ATa9U
31-12-2008, 21:42 door R.Beltman
Door spatiemanik zou graag de video's willen zien.
maar de CCC is een hackers groep, zou me niet verwonderen als de AVI's geprepareerd zijn :)
De video's staan in het bericht en ik heb ze bekeken. Het lijkt inderdaad of de video's geprepareerd zijn. Ze laten in de video namelijk niet zien naar wie het SMS bericht wordt gestuurd. Wat ik overigens begrijp uit de specificatie is het een SMS die speciale instellingen gezet moet hebben. Zo moet het type een e-mail zijn en nog wat meer eigenschappen.
31-12-2008, 22:36 door Anoniem
Lijkt me handig voor degenen die aan zo'n abonnement vastzitten dat ze dagelijks een aantal betaalde SMSjes krijgen.
01-01-2009, 19:39 door Stephan078
-foutje
05-01-2009, 10:42 door Anoniem
Is gewoon een feature ;-)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.