Nokia-mobiltelefon kan udsættes for DoS-angreb

Artiklen blev oprindeligt publiceret den 26/2/2003

En angriber kan få en Nokia 6210 til at gå ned, hvis han sender et særligt udformet visitkort som SMS til mobiltelefonen. Problemet kan løses ved at genstarte telefonen. Der er tale om en sårbarhed over for DoS-angreb (Denial of Service, ude-af-drift-angreb).

Sikkerhedsfirmaet Atstake har opdaget sårbarheden, der er knyttet til de såkaldte Vcards (elektroniske visitkort). Et Vcard indeholder navne- og adresseinformation om en bruger. Hvis man udformer et Vcard på en bestemt måde, kan det genere en Nokia 6210, der modtager det.

Problemerne kan bestå i, at telefonen holder op med at virke, eller at den nægter at modtage Vcards derefter. Endelig kan den vise det besværlige Vcard med en brugergrænseflade, der ikke virker som planlagt.

Man kan løse problemet ved at tage batteriet ud og sætte det i igen. Ingen data skulle gå tabt ved den manøvre.

Nokia oplyser, at firmaet regner det for usandsynligt, at mange vil opleve problemet. Derfor vil firmaet heller ikke udsende en rettelse af problemet.

Links