SG.hu·

MMS-t használnak a legújabb mobil támadók

Az F-Secure számítástechnikai biztonsági cég szakemberei egy új, mobiltelefonokat fertőző vírusra figyelmeztettek, míg Collin Mulliner a mobil készülékek támadási módszereit ismertette. Ami a kettőben közös: az MMS-használat.

A Commonwarrior.Q elődeihez hasonlóan MMS-ek, a Bluetooth-portok vagy a memóriakártyák segítségével terjed. "Az új kártevő minden eddigi társánál agresszívebb és rafináltabb" - állítja Antti Vihavainen, az F-Secure szakértője. Miután megfertőzte az adott mobiltelefont a Commonwarrior.Q éjjel és reggel 7 óra között MMS-ekkel bombázza a címjegyzékben található összes személy készülékét. Az így megtámadott felhasználók csak nagyon nehezen veszik észre, hogy egy vírusról van szó.

Reggel 7 óra után a kártevő leállítja működését és pihenőre tér. Azonban ekkor is aktív marad, ebben az időszakban ugyanis más Bluetooth-kompatibilis mobiltelefonokat kutat fel. Az F-Secure szakemberei szerint a legveszélyeztettebbnek azok a Series 60-as okostelefonok számítanak, amelyek Symbian OS 8.1 vagy régebbi verziójú operációs rendszert használnak.

A támadás ellen azonban van védelem, hiszen a címzett értesítést kap, ha egy fertőzött SIS-adatot kap és ezt az értesítést el kell fogadniuk. A biztonsági cég munkatársai szerint azonban a mobilszolgáltatók képesek a mobiltelefonok közötti minden SIS-forgalom átmeneti felfüggesztésére, de persze így az előfizetők számára néhány funkció elérhetetlenné válik.

Szintén az MMS-re épít a Collin Mulliner, a Trinfiite cég munkatársa által a Defcon biztonságtechnikai konferencián bemutatott megoldás is. Ez a WindowsCE SMIL részében lévő két puffertúlcsordulási hibát használja ki. A Synchronized Multimedia Integration Language (SMIL) az XML-re épül és az MMS-tartalmak megjelenítésének mikéntjéért a felelős. Elég, ha valaki csak megnyit egy manipulált MMS-t és a készülék máris megfertőződik.

Mulliner értesítette a biztonsági hibáról a Microsoftot és az MMS-kliensek fejlesztőit is. A javítások heteken belül elkészülhetnek. A szakember ezenkívül felhívta a figyelmet a NotiFlood DoS-szoftverre is, amelynek segítségével bármilyen PocketPC-s okostelefon tájékoztatható a beérkező MMS-ekről a WLAN-technika segítségével. Ugyan az MMS-ek nem azonnal landolnak a mobiltelefonokban, hanem az illető először csak egy értesítést kap, ám a NotiFlooddal akár több száz ilyen üzenetet is generálható és ezek az üzenetek is bőven elegendőek arra, hogy túlterheljék a készülékek memóriáját.

Kapcsolódó cikkek és linkek

Hozzászólások

Jelentkezz be a hozzászóláshoz.

© GazVezir2006. 08. 08.. 14:16||#6
Teljes mértékben egyet kell, hogy értsek, ez parasztvakítás.

Annyit azonban a sok szakértõ elfelejtett közölni, hogy ez nem úgy mûködik Symbian-on, ahogy pl. Windows-on, azaz egy biztonsági rést kihasználva képes elindulni a kártevõ, hanem pont ellenkezõleg. Telepíteni kell, amire az operációs rendszer legalább 3x rákérdez, mielõtt valóban hagyná feltelepülni a stuffot, majd azt még el is kell indítani a telepítés befejeztével. Aki meg hülye és meggondolatlanul cselekszik, lusta megtanulni a Symbian fortélyait, az meg is érdemli, késõbb majd lesz alkalma tanulnia a hibáiból.

De igen, így kell a népet félrevezetni, s ebbõl még pénzt is keresni.
© pemga2006. 08. 08.. 09:33||#5
Hmm, bõven elég, ha ismerõs lefertõzõdik, aztán küldi a DoS-nak minõsülõ mms-tömegeket. Az hogy a telefon lefertõzõdik, vagy lefagy egyaránt bosszantó.
© Skareb2006. 08. 08.. 09:09||#4
Sziasztok!Nekem kb 2-3 éve van S60-as telcsim egy darab vírussal taliztam... ennyi de azt is én raktam fel... mert nem kíváncsi voltam rá h milyen😊
szal ennyit róla ha nem telepítesz ismerent appokat nem lesz vírusod...
© roliika2006. 08. 08.. 00:33||#3
Asszem énis csinálok antivírus céget. Ilyenekkel milyen jót lehet kaszálni! 😊) Kitalálom, hogy félni kell mert a Symbianos telók SIM kari adatait jelszó nélkül is le lehet tölteni kékfogon ha be van kapcsolva aztán /télleg le lehet/ jól elhíresztelem és csinálok ellene 1 programot amit 10 dolcsiért adok mondjuk 😊 Meg, hogy a villogó MMS tönkreteheti a kijelzõt és azellen is gyártok valamit 30 napig ingyen aztán pénzért...húú van még 1-2 ötletem 😄D
© Shadow_THH2006. 08. 08.. 00:06||#2
már hiányzott a havi kijáró parasztvakítás
© roliika2006. 08. 07.. 23:07||#1
Megtámadnak MMS-el aztán milesz! 😄 /Bár létezik MMS szolg kikapcsolása, és átirányítás is akkor meg megszakadhat a "vírus" akkorse fog mûködni.../