. Con la tecnología de Blogger.

miércoles, 10 de junio de 2009

Remote SMS/MMS Denial Of Service (NOKIA)

En el último congreso CCC (Chaos Computer Club) se ha publicado una vulnerabilidad que afecta Teléfonos Móviles de la empresa finlandesa Nokia que permite dejar un teléfono celular sin poder recibir o enviar SMS (mensajes de texto) o MMS (mensajes multimedia).

El bug consiste en enviar un mensaje de texto con un formato específico a un celular que utilice el Sistema Operativo Symbian S60, usado por la mayoría de móviles Nokia, algunos Panasonic y Samsung.

Lista de Modelos NOKIA Afectados:

S60 3rd Edition, Feature Pack 1 (S60 3.1):

* Nokia E90 Communicator
* Nokia E71
* Nokia E66
* Nokia E51
* Nokia N95 8GB
* Nokia N95
* Nokia N82
* Nokia N81 8GB
* Nokia N81
* Nokia N76
* Nokia 6290
* Nokia 6124 classic
* Nokia 6121 classic
* Nokia 6120 classic
* Nokia 6110 Navigator
* Nokia 5700 XpressMusic

S60 3rd Edition, initial release (S60 3.0):

* Nokia E70
* Nokia E65
* Nokia E62
* Nokia E61i
* Nokia E61
* Nokia E60
* Nokia E50
* Nokia N93i
* Nokia N93
* Nokia N92
* Nokia N91 8GB
* Nokia N91
* Nokia N80
* Nokia N77
* Nokia N73
* Nokia N71
* Nokia 5500
* Nokia 3250

S60 2nd Edition, Feature Pack 3 (S60 2.Cool:

* Nokia N90
* Nokia N72
* Nokia N70

S60 2nd Edition, Feature Pack 2 (S60 2.6):

* Nokia 6682
* Nokia 6681
* Nokia 6680
* Nokia 6630

Para ver la lista completa de los dispositivos afectados click aquí.

Después de enviar este mensaje el destinatario no podrá recibir ni enviar mensajes de texto o mensajes multimedia; esta técnica recibe como nombre “Curse Of Silence” que en español sería algo así como “Maldición del Silencio”‘.

Para que un equipo se vea afectado es necesario enviar un SMS en formato e-mail que comience con:
codigo
123456789@123456789.1234567890123

<=(con un espacio final)
Para enviar un SMS en formato Email (en teléfonos Nokia modernos):

1. abriendo el editor de SMS
2. Ir a “Opciones”
3. luego “Opciones de envió”
4. “Mens. enviado como”
5. “Correo”

Si has sido víctima de este tipo de ataque puedes desbloquear tu teléfono realizando un “Hard Reset” o reseteo de hardware (aunque perderás la configuración de tu teléfono), también puedes instalar el CurseSMS en tu celular, es una herramienta gratuita que te permite desbloquear tu teléfono del ataque “Curse of Silcense” sin realizar un “Hard Reset”.

Descargar el CurseSMS
CurseSMS en Ingles para (S60 Symbian 7/8)
CurseSMS en Ingles para (S60 Symbian 9)

leido en
http://argentinasecurity.com.ar

0 comentarios: