论坛登陆 注册 教程 笑话 影视 投稿
首页 | 页界资讯 | 网络应用 | 软件应用 | 组网技术 | 网络原理 | 聊天通讯 | 网管知识 | 帮助
笑话 | 操作系统 | 注 册 表 | 编程开发 | 数 据 库 | 媒体动画 | 网页设计 | 图形图象 | 地图
论坛 | 网络安全 | 安全防范 | 服 务 器 | 硬件学堂 | 路由技术 | 搜索研究 | 站长经验 | 投稿
影院 | 教育频道 | 特色专题 | 精文荟萃 | 注 册 码 | 论坛社区 | 网站地图 | 广告服务 | 旧版
设为首页 加入收藏
当前位置:首页>>文章>>网络安全>>安全防范>>正文

手机病毒分析

www.xker.com 作者: 来源:网络转载 加入日期:2006-3-16 7:31:21

【问题提问、论坛交流】

   2、Siemens 35系列特殊字符漏洞:由于手机使用范围逐渐扩大,中国安全人士对手机、无线网络的安全也产生了兴趣,2001年底,中国安全组织Xfocus的研究人员也发现西门子 35系列手机在处理一些特殊字符时也存在漏洞,将直接导致手机关机

   3、Panasonic 的GD87彩信手机存在漏洞:2002年12月,T-Mobile International AG 公司确认了在新款松下彩信手机软件中出现了漏洞,这个漏洞可以让手机不经过使用者的同意而访问付费服务,其中的原因是GD87支持WAP PUSH中的service loading方式 “WAP PUSH”分为service loading与service indication两种,其中service loading工作如下图所示:

   a)Push发起者向wap网关发送文本方式的SL(service loading)

   b)PUSH网关收到该信息后转化为二进制方式,然后向用户终端推送这个SL(service loading);

   c)如果用户终端接受到此信息,这时用户是不会知道这个信息的;

   d)如果手机端没有附加的判断,那么手机会自动启动wap浏览器通过PUSH网关发送请求;

   e)服务器返回结果,这时终端就已经登陆到相应的网址了如果此网站需要付费,则手机用户就会在不知不觉中付大量的费用

   4、Orange的SPV 存在允许运行非认证软件漏洞

   英国电信商Orange的SPV是市面上第一款采用微软Smartphone 2002操作系统的手机,基于安全考虑,Orange只允许经过该公司认证的软件才能 在SPV手机上执行但2003年初已有黑客破解SPV上的安全机制,并公开此一破解方法,这样,程序无须通过Orange认证,就可直接流入网络, 用在SPV手机上,从而对用户的手机产生破坏

   5、Nokia的Vcard存在漏洞

   VCard格式是一种全球性的MIME标准,最早由Lotus和Netscape提出该格式实现了通过电子邮件或者手机来交换名片Nokia的6610、6210、6310、8310等系列手机都支持Vcard,但是其6210手机被证实在处理Vcard上存在格式化字符串漏洞攻击者如果发送包含格式字符串的vCard恶意信息给手机设备,可导致SMS服务崩溃,使手机被锁或重启动

   6、Siemens的"%String"漏洞

   2003年3月,西门子*35和*45系列手机在处理短信时遇到问题当接受到"%String"形式的短信时,如”%English”西门子手机系统以为是要更操作改系统语言为英文,从而导致在查看该类短信时死机,利用这一点很容易使西门子这类手机遭受拒绝服务攻击

   四、手机病毒趋势

   虽然已经在不少手机上发现了安全问题,但是到目前为止,还没有看到真正意义上的手机病毒,这并不是因为没有人愿意写,而是存在着不少困难:

   1.手机操作系统是专有操作系统,不对普通用户开放,不像电脑操作系统,容易学习、调试和程序编写,而且它所使用的芯片等硬件也都是专用的,平时很难接触到;

   2.手机系统中可以“写”的地方太少,在以前的手机中,用户是不可以往手机里面写数据的,唯一可以保存数据的只有SIM卡,下图是SIM卡的说明,其中只有Telecom Dirextory是可以由我们保存数据的,而这么一点容量要想保存一个可以执行的程序非常困难,况且保存的数据还要绕过SIM卡的格式

本新闻共3页,当前在第2页  1  2  3  

编辑:xker.com

上一篇:计算机病毒的特性
下一篇:没有了
关闭窗口】【技术交流】【收藏此页
相关文章
·计算机病毒的特性·从首个Vista病毒探视恶意软件的未来·电脑病毒发展史话—新兴安全威胁七大
·电脑病毒发展史话—愈来愈短、快的攻·电脑病毒发展史话—发展迅猛需要自我·灰鸽子病毒手工清除方法
·网络病毒安全防范诀窍分享·浅析各种计算机病毒应对方法·利用交换机防范蠕虫病毒的入侵
·用系统进程拒绝病毒的侵袭·网络安全基础:几个易被误认为病毒的·电脑木马病毒完全查杀
·局域网病毒入侵原理及防范方法·电脑病毒有哪些本质弱点·防范病毒须先认识病毒
推荐文章 最新文章 热门文章
·网管实战 远程管理让服务发布遭遇意外
·骗你不商量的系统优化秘籍
·教您30分钟打造Linux的VPN服务器
·Windows IIS WEB服务器配置安全规范(
·网管手册 70例网络故障排除方法(上)
·ASP.NET中实现大结果集分页研讨
·java写的查找重复电话号码程序
·ASP.NET1.0升级ASP.NET2.0的问题总结
·在Linux操作系统中如何截获系统调用
·照片处理:美女肖像照片简单靓肤技巧
·PHP安全配置之实现安全的两个重点
·手工优化windows XP系统
·用 VC++和Winsock 实现与 HTTP 服务
·SQL Server 2005数据库开发概述
·Jsp开发环境配置全过程
·手机病毒分析
·计算机病毒的特性
·洁身自爱让你摆脱垃圾邮件
·腾讯QQ2006正式版 Beta1 隆重登场
·解决系统与硬盘的内部冲突(上)
·Word 打开WPS文档成乱码的解决方法
·好经验 揭密网络数据加密的三种技术
·新手用腾讯QQ的七大秘籍
·经验心得:骗黑客的一种很有效的方法
·方便高效 MP3音乐文件轻松拷贝
·为Windows请个“自动更新”管理专家
·网管实战 远程管理让服务发布遭遇意外
·从首个Vista病毒探视恶意软件的未来
·电脑病毒发展史话—新兴安全威胁七大
·电脑病毒发展史话—愈来愈短、快的攻
·个人简历表格
·免费代理IP(每日更新)
·QQ密码丢失后能做的事情:快速找回密码
·Norton AntiVirus 2006 注册码(激活
·QQ收费头像免费使用的方法 
·豪杰超级解霸V9.1正版注册码
·系统优化 专题
·WinRAR 3.51 注册码
·找回QQ密码的注意事项 
·史上最强QQ个人档案资料欣赏
·Ajax技术开发指南
·最经典的黑客入门教材
·求职简历封皮
·ACDSee v8.0注册码
·应届毕业生求职信
评论

设为首页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
Copyright © 2003-2006 xker.com All rights reserved.小新技术网 合作广告QQ:12231446
本页浏览次数: