by amxku on 2009-01-01, 22:34
公告 https://berlin.ccc.de/~tobias/cos/s60-curse-of-silence-advisory.txt
http://www.sebug.net/exploit/5509/
演示视频 https://berlin.ccc.de/~tobias/cos/s60-curse-of-silence-demo.avi
攻击方法:
E50 上测试成功 S60 v3.0系统,我的e61i,e71也挂了。呼呼
只用发送一次email格式的SMS,"123456789@123456789.1234567890123 "(末尾有空格)到被攻击手机
注意: 发送的恶意短信,接收方是没有提示的
攻击成功后, 被攻击手机将无法收到后续短信.
S60 v3.1稍微好点的地方是需要发送11次,而且被攻击手机接收新的正常短信时,至少有个"内存不足"的提示
nokia没更新固件前,
为了验证自己没被黑,每天发一条短信给10086,看是能否收到回复.
鉴于该漏洞的严重危害性,提醒所有使用上述机型的机友:
1.S60 3.1系统的手机,进入短信息收件箱时,出现“内存不足,请删除一些短信”等提示时,很可能已经中招。
2.其他上述提及但非3.1系统的手机,长时间收不到短信息。
解决办法:
下载并安装专杀工具(已签名):
forticleanup_cursesms_v_1_0_3_signed.rar
MD5: 6DA7A9BAC28DCB290F8893D9B3A16BF3
SHA1: 61B7D2C5CA9E86A4BEC35523363883CCCA9AA713
如果感觉有异常,就看看http://www.fortiguardcenter.com/mobile/cleanup.html 吧,还是不行的话就直接*#7370#吧.
Tags: nokia, 漏洞
Filed under:杂七杂八 - 11 Comments - 668 Views
by amxku on 2009-01-01, 00:16
祝大家2009牛气冲天!
感谢所有的朋友们,感谢CCTV,感谢MTV,感谢……
http://www.cha88.cn/,7j(贱贱贱贱贱贱贱)的站点改版了,还做了浏览器语言判断,奶奶的,学我。不过配色和特效,看起来还是cool。恭喜恭喜,恭喜发财,希望大家在新的一年里面,每天数钱数得手抽筋。。。。
新年快乐!新年快乐!
绝对娱乐,绝对娱乐,上个图
Tags: 新年, 快乐, 2009
Filed under:杂七杂八 - 2 Comments - 244 Views
by amxku on 2008-12-29, 19:06
第一次火车到北京,上来吱一声。第一次发现火车很豪华。
到北京已经是早上7点多了,竟然还没天亮。冷是冷呢点,但不过还好吧,比起上海要好一点。
明年回去。哈哈
Tags: 北京, 工作
Filed under:生活琐碎 - 7 Comments - 265 Views
by amxku on 2008-12-10, 13:01
Tags: ie, 0day
Filed under:杂七杂八 - 11 Comments - 992 Views
by amxku on 2008-12-04, 21:58
最近项目上的失利,让我第一次感到了工作的压力。虽然在努力的调整自己,但是无形的压力还是有点让我窒息。
看来在乙方是相对正确的,可以逼迫自己变得更强悍。只有将压力转变成动力,才能走向成功。
最近在看一些TM和PM方面的东西,好好学习学习时间控制和项目管理。
-------------------------------------------------------------------
上周一个朋友结婚,再次恭喜老陈 ^_^
事情太多,再叙……
Tags: 生活, 工作
Filed under:生活琐碎 - 16 Comments - 675 Views
by amxku on 2008-12-02, 15:42
md5sum-for-pl
校验文件的准确性.
两个使用了不同的函数,在执行效率上checkmd5sum.pl 比checkmd5sum_find.pl要快。
1.checkmd5sum.pl
2.checkmd5sum_find.pl
» 阅读全文
Tags: perl, 安全, 审计
Filed under:技术相关 - 4 Comments - 616 Views
by amxku on 2008-11-29, 14:55
Tags: 装备, 键盘, 蓝牙
Filed under:生活琐碎 - 15 Comments - 813 Views
by amxku on 2008-11-28, 16:43
半个月后
Tags: 卡王
Filed under:生活琐碎 - 11 Comments - 740 Views
by amxku on 2008-11-18, 21:27
今天又收到一颗红色炮弹。先恭喜恭喜。
最近受到糖衣炮弹的轰炸,遍体鳞伤。
养伤中……
Tags: 红色炮弹
Filed under:生活琐碎 - 11 Comments - 641 Views
by amxku on 2008-11-09, 23:38
- <?php
- /******************************************************************
- Check MD5(md5sum for php)
- 2008-11-09
- amxku.net
-
- 校验文件的准确性.
- 在网站被入侵后,检查文件的准确性。
-
- *UIX下可以用md5sum * >md5sum 来得到所有文件的md5值,然后把两次得到的
- MD5值来进行对比。
-
- 在代码检查方面那么有一丁点用处,别的没什么用。
- ******************************************************************/
- echo '<meta http-equiv="Content-Type" content="text/html; charset=UTF-8"/>';
- echo '<title>Check MD5(md5sum for php)</title>';
- check_md5(".");
-
- function check_md5($directory){
- $check_md5_dir = @opendir($directory);
- echo '<ul>';
- while ($file = @readdir($check_md5_dir)) {
- if ($file != "." && $file != "..") {
- if(is_dir("$directory/$file")){
- echo '<li><strong>'.$file.'</strong></li>';
- tree("$directory/$file");
- }else{
- echo '<li>'.$file.' ==> '.md5_file("$directory/$file").'</li>';
- }
- }
- }
- echo '</ul>';
- closedir($check_md5_dir);
- }
- ?>
Tags: php, 安全, 审计, 代码
Filed under:技术相关 - 5 Comments - 774 Views