德国安全专家Tobias Engel展示了一种代号为“安静的诅咒”的拒绝服务攻击。这种攻击能够限制诺基亚智能手机接收短信的数量。
据安全厂商F-Secure的一篇博客文章披露,Engel日前在柏林举行的Chaos Communication Congress通讯大会上展示了这种攻击。他用诺基亚Series 60智能手机通过短信服务发送一个畸形的电子邮件信息实施了这个攻击。
Engel在上周二(12月30日)公开发表的一个安全公告中详细介绍了这种攻击。在收到超过32个字符的电子邮件地址的发送人的信息之后,诺基亚S60 2.6、2.8、3.0和3.1等型号的手机就不能接收任何短信或者彩信信息。S60 2.6和3.0手机在收到第一条信息之后就锁死,而2.8和3.1型手机在接收11条信息之后锁死。
受到影响的用户必须执行厂商重置功能来修复这个问题。目前还没有修复这个问题的固件。诺基亚的一位代表1月2日称,该公司知道了这个安全漏洞。但是,诺基亚认为这个安全漏洞不会有重大的风险。
诺基亚的代表称,诺基亚认为这个安全漏洞对于采用Symbian OS操作系统的S60手机来说是正常的。我们将与Symbian团队合作进一步调查这个安全漏洞。
诺基亚代表称,运行S60第三版(有服务包2)的诺基亚手机没有这个安全漏洞。他补充说,通过网络过滤能够预防这个问题。
安全公司F-Secure日前称,索尼爱立信的UIQ手机也容易受到这种安全漏洞的攻击。这家安全公司称,由于Engel合理地披露了这个安全漏洞,该公司已经开始测试这个安全漏洞并且将为自己的移动安全产品增加保护措施。Engel是在去年11月通知诺基亚和几家电信运营商有关这个安全漏洞的信息的。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
作者
相关推荐
-
MFA基础:企业中的多因素身份验证
多因素身份验证是一种IT安全技术方法,它的出现要早于Web本身。它是如何从密钥卡发展到智能手机和移动设备的呢?
-
量子密钥分配能否提高智能手机和平板电脑的安全性?
据说量子密钥分配(QKD)可以帮助保护智能手机和平板电脑,那么究竟什么是QKD?它如何能够提高手机和平板的安全性?
-
利用回溯分析技术解析DOS攻击案例
某单位员工反映内网访问互联网速度有时候很慢、很卡,很多网页都打不开。同时VPN访问也很慢。该单位网管利用现有的网管设备查找原因,可是久久找不到原因。
-
Radware五项措施帮助企业应对假日网络攻击
DoS攻击、数据泄露甚至是恶意软件或僵尸网络攻击每年都会利用重大节假日的噱头进行攻击传播,企业经常因为这些在节假日期间发动的攻击而蒙受损失。