继采用联发科平台的手机爆出短信问题之后,诺基亚S60系统的智能手机也爆出了短信安全漏洞,受到漏洞攻击的手机将无法正常接收短信和彩信。业内人士称,诺基亚手机漏洞使国内千万数量级的诺基亚手机用户将受到影响。
4月11婚庆综合团购会 国美百对新人购物大PK
订华商晨报手机版抢大奖 沈阳电影票团购超低价
-IT时报记者 林斐
发现漏洞 41款手机易受攻击
据悉,该漏洞在2008年年底被公布,发现者Tobias Engel把这个漏洞命名为“沉默的短信诅咒(SMS Curse of Silence)”。伴随一段详细记录漏洞攻击过程的视频一起公布的,还有一份受影响手机的详细名单,其中包括所有采用诺基亚S60 2.6版、2.8版、3.0版、3.1版的诺基亚N系列、E系统以及部分6系列,共41款手机。
Tobias Engel在接受本报记者邮件采访时表示,虽然这是他次发现S60的漏洞,但几年前他曾发现过诺基亚S40手机上的短信死机问题。
诺基亚安全合作厂商F-Secure声称,索尼爱立信采用UIQ系统的手机同样会有危险。Tobias Engel告诉记者,这个漏洞存在是Symbian系统的问题,所以其他采用Symbian系统的厂商也许同样会受到影响。记者搜索国内网络,到截稿为止,已经证实受到影响的手机包括诺基亚E66、N71、N91、N95 8G和N73。
解决办法 仍未公布解决办法
根据国外媒体报道,诺基亚正在联系通信运营商希望能够屏蔽漏洞攻击短信。诺基亚中国针对该漏洞给记者发来一份电子邮件中声明,该漏洞不会对手机造成重大风险,其目前正在和负责Symbian的团队一起进一步确认这一脆弱性的问题。
上海铂原数码科技有限公司技术工程师包先生认为,诺基亚应该会推出相应的固件,用户可到诺基亚网站进行固件更新。不过他也强调,更保险的方法还是到诺基亚授权维修中心去进行固件更新。另外他也建议,如果电信运营商在移动网关上增加相应过滤软件,会比较有效地解决该问题。
F-Secure在网站上也提示用户尽快去下载杀毒软件安装到手机中进行查杀。美国安全厂商Fortinet也提供了针对该漏洞的专杀工具,记者下载该工具使用后,测试中招的 N91收信功能恢复正常。
记者测试N91中招
记者在得知S60系统手机出现短信漏洞的消息后,随后展开了测试。按照Tobias Engel在网上公布的视频演示过程,记者用一部LG KP500手机向一部诺基亚N91手机上发送了一条短信——大小超过32个字符、格式为电子邮件地址的任意内容再加一个空格,然后在发送选项中将信息发送格式由“文字”改为“电子邮件”。N91手机正常显示收到该短信。随后,用几部手机向N91继续发送短信,均提示发送成功,但是N91手机却始终没有收到新短信