|
西门子手机短消息特殊字符解析错误漏洞
受影响系统:
Siemens 3568i(或以下版本)
不受影响的系统:
漏洞内容:
西门子手机在接受短消息时,使用的格式是PDU格式,在显示特殊格式字符时,S3568i手机存在错误,将导致手机直接关机,并不能删除该短消息,恶意入侵者利用该漏洞,向目标手机发送手机短消息容量的短消息条数,手机使用者就不能处理任何其他短消息。
攻击实例:
以下程序只为了演示该漏洞,请不要用于非法用途。
http://www.benjurry.org/cn/program/smsdos.zip
http://www.xfocus.org/download.php?id=10
解决方案:
不要直接用手机查看陌生人的短消息,可以用程序通过电脑查看或删除。
(网络卫士,2002-02-26)
|