Background Print only logo
Viestintäviraston etusivulle
Etusivu | Varoitukset | Tietoturva nyt! | Haavoittuvuudet | Ohjeet | Katsaukset | Palvelut | Esitykset |

CERT-FI

PL 313
00181 Helsinki
Puh: 09 6966 510
Fax: 09 6966 515

Salausavaimet

Viestintävirasto

Itämerenkatu 3 A
00180 HELSINKI
Puh: 09 6966 500
Fax: 09 6966 410

Tarkat yhteystiedot

Tietoa evästeistä

CERT-FI Facebookissa

Etusivu > Haavoittuvuudet > 2008 > CERT-FI haavoittuvuustiedote 156/2008

CERT-FI haavoittuvuustiedote 156/2008

Palvelimet ja palvelinsovellukset Työasemat ja loppukäyttäjäsovellukset Verkon aktiivilaitteet Matkaviestimet Sulautetut järjestelmät Muut

31.12.2008

Tekstiviestihaavoittuvuus S60 -älypuhelimissa

     
Kohde: - matkaviestimet
Lisätietoja
Hyökkäystapa: - etäkäyttö
Lisätietoja
Hyväksikäyttö: - palvelunestohyökkäys
Lisätietoja
Ratkaisu: - ongelman rajoittaminen
Lisätietoja

S60-ohjelmistoalustaa käyttävistä älypuhelimista on paljastunut haavoittuvuus, jota hyväksikäyttämällä hyökkääjä voi estää kohdettaan vastaanottamasta teksti- ja multimediaviestejä. Palvelunestotila voidaan toteuttaa lähettämällä yksi tai useampi tietyllä tavalla muotoiltu tekstiviesti vastaanottajan puhelimeen. Osa S60 -puhelimista ilmoittaa muistin loppumisesta vastaanotettuaan tarpeeksi monta kyseisellä tavalla muotoiltua viestiä, osa lopettaa viestien vastaanottamisen heti.

Symbian OS on useissa matkaviestimissä oleva käyttöjärjestelmä jonka ohjelmistoalusta S60:tä käyttävät useimmat matkapuhelinvalmistajat, kuten Siemens, Nokia ja Sony Ericsson.

HAAVOITTUVAT OHJELMISTOT:

  • S60 2nd Edition, Feature Pack 2 (s60 2.6)
  • S60 2nd Edition, Feature Pack 3 (S60 2.8)
  • S60 3rd Edition, Initial Release (S60 3.0)
  • S60 3rd Edition, Feature Pack 1 (S60 3.1)

Uudemmat S60-sarjan käyttöjärjestelmät kuin 3.1 eivät ole haavoittuvia.

RATKAISU- JA RAJOITUSMAHDOLLISUUDET:

Matkapuhelimet toipuvat tilasta ns. factory resetillä eli komennolla jolla puhelin palautetaan tehdasasetuksille. Tällöin käyttäjän tekemät asetukset nollautuvat. Nokia on myös julkaissut puhelimessa suoritettavan SMS Cleaner -työkalun jonka avulla haitalliset viestit voidaan poistaa tietyistä puhelinmalleista.

Viestejä vastaan voi suojautua myös asentamalla S60-puhelimeen sopiva virustorjuntaohjelmisto, joka tunnistaa haitalliset tekstiviestit.

LISÄTIETOA:

PÄIVITYSHISTORIA:

31.12.2008, kello 13.12: Julkaistu
29.1.2009, kello 15.30: Lisätty linkki Nokian SMS Cleaner -työkaluun

Sivua päivitetty 29.01.2009   Tulostusversio Tulostusversio