N95 Firmware 12 vittima di DoS
Benvenuto! Se sei nuovo da queste parti, magari vuoi abbonarti ai miei Feed RSS! Grazie per la visita!
Welcome! If you're new here, you may want to subscribe to my RSS Feed! Thanks for visiting!
Denial od Service, un problema solo dei PC? A quanto pare no, nokiaspace infatti ha riportato la possibilità di attaccare i Nokia N95 provvisti di firmware 12 (sul nuovo firmware 20 non è possibile), attivando e disattivando a piacimento alcuni servizi del telefono.
La possibilità è remota, tuttavia è una cosa fattibile, per ora verificata solamente in ambiente linux. La vulnerabilità è dovuta ad un problema nel controllo del protocollo SIP, che è quello usato ad esempio nelle chiamate VOIP.
Non mi addentro troppo perchè non sarei capace di spiegarlo nè lo capirei a fondo io, mi limito pertanto ad invitarvi ad un update del vostro firmware, che risolve il problema…
Se siete interessati all’argomento potete leggere l’articolo di riferimento qui…
Permalink: http://www.jaspp.net/2007/12/n95-firmware-12-vittima-di-dos/
Print!
| |
Vota su Wikio
Maybe Related |
8 Responses to “N95 Firmware 12 vittima di DoS”
| Prima di postare un commento, assicurati di: # Essere in tema con l'argomento scelto # Non aver trovato risposta alle tue domande nei posts o commenti precedenti # Rispettare gli altri, evitando terminologie volgari e/o offensive # Non infrangere nessuna legge dello Stato Italiano jaspp.net declina ogni responsabilità sui commenti, che sono di proprietà dei rispettivi autori. In caso di necessità, jaspp.net provvederà a comunicare alle autorità competenti tutte le informazioni di cui può disporre, quali indirizzi email e IP. Se non sei d'accordo con uno dei punti sopra, non postare ;) |














(3 votes, average: 4.67 out of 5)










Grazie P@sco per la citazionevoglio anche informare gli utenti che ho riportato anche uno script funzionante solo su macchine dotate di una distribuzione Linux che serve a testare appunto questa vulnerabilità.Il tutto lo potete trovare qui.Grazie ancora.
UsingIo Posso provarlo sul mio Ubuntu però ora non ho vicino il pc dove ce l’ho installato….Comunque la vulnerabilità c’è ma secondo me nessuno lo proverà….I due (Pc e N95) devono essere in rete e poi l’ip del telefono lo devi sapere ! Non puoi buttarti ad indovinare!
Using*Denial Of Service
UsingAndp: Hai sicuramente ragione ma l’effettiva vulnerabilità c’è…vedi, io studio sicurezza dei sistemi e delle reti informatiche e durante il corso di Sistemi Operitiv Sicuri mi è stato detto "Il miglior sistema operativo sicuro è quello che riesce persino a sacrificare se stesso pur di sacrificare i dati". Quel firmware, quindi, non è sicuro. Il fatto che sia difficile o improbabile che ci sia un attacker in grado di sfruttare la vulnerabilità non lo rende sicuro.
Usingho fatto mille errori…scusate…la frase era "il miglior Sistema Operativo Sicuro è quello che è in grado di sacrificare se stesso pur di conservare e proteggere i dati"..:-D
UsingSi Infatti io ho detto che c’è….Però, se mi dovessero porovare ad attaccare il telefono con un attacco DoS,dovrei avere sicuramente un Ip e quindi collegato ad una rete wiriless perchè devo ricevere un ip…Se sei a casa è improbabile che ti possano attaccare.Invece in un bar hot spot e con wifi libera dove c’è altra gente collegata ,lì secondo me hai una vulnerabilità più alta…Correggimi se sbaglio ;)Andp
UsingSi esattamente..poi beh più che a scopo pratico il mio post voleva essere didattico
Usingho un problema non riesco ad aggiornare mi dice che l’aggiornamento disponibile è quello già presente sul mio nokia n95 cioè la versione 12come mai non mi da la 20???
Using