LINKS

 

 

[回首页]

西门子手机短消息特殊字符解析错误漏洞

  受影响系统:

  Siemens 3568i(或以下版本)

  不受影响的系统:

  漏洞内容:

  西门子手机在接受短消息时,使用的格式是PDU格式,在显示特殊格式字符时,S3568i手机存在错误,将导致手机直接关机,并不能删除该短消息,恶意入侵者利用该漏洞,向目标手机发送手机短消息容量的短消息条数,手机使用者就不能处理任何其他短消息。

  攻击实例:

  以下程序只为了演示该漏洞,请不要用于非法用途。

  http://www.benjurry.org/cn/program/smsdos.zip

  http://www.xfocus.org/download.php?id=10

  解决方案:

  不要直接用手机查看陌生人的短消息,可以用程序通过电脑查看或删除。

(网络卫士,2002-02-26)