| |||||||||||||||||
|
Le guide di soldinet SMS killerI software di gestione dei cellulari si evolvono rapidamente e con l'aumentare della loro complessità, giungono problemi di sicurezza. Modificando un software noto come SMS Client, è possibile mandare in crash certi telefonini. Come succede?Con il formato UCP/EMI (protocollo utilizzato per la trasmissione dei dati), e con l'aiuto del gatewai di un operatore di telefonia per l'invio degli SMS, è possibile inviare messaggi SMS-spoof da qualsiasi numero di telefono cioè , inviare un messaggio che sembra inviato da un altro numero. Lo spoofing consiste nel falsificare l'indirizzo IP sorgente della connessione, con lo scopo di far credere al destinatario che il messaggio sia stato inviato da un altro mittente SMS. I dati vengono inviati dal gateway all'utente tramite lo User Data Header. Si tratta di istruzioni che sono analizzate dal terminale per diversi motivi, come la concatenazione di più SMS in un unico messaggio. Tali dati vengono corrotti in un modo tale da prevedere più dati di quelli che vengono realmente trasmessi. Cosa succede al cellulare?Il terminale riceve i messaggi SMS killer, li memorizza, ne effettua la lettura e si blocca, ovvero va in crash. Cosa si può fare?I possibili danni al telefonino dipendono da un fattore: quale delle due memorie viene utilizzata per memorizzare il messaggio.
Alla fonte di Internet Magazine GO! ONLINE
La guida può essere pubblicata solo su Manuali.net e sul soldinet.it
|
|
|