如果你不停地向一部手机发送SMS短消息可以导致手机功能失效,这就是一位名为乔伯-德-哈斯的安全研究人员在上个星期的一次研讨会上透露的信息。哈斯称他将一个名为sms_client的程序进行了改进,使得利用这种程序通过一台连网计算机向手机发送SMS短消息并导致手机失效。
在这次研讨会上,哈斯向与会者演示了如何利用一种变形格式的短消息轰炸一部诺基亚6210手机的整个过程。当该手机多次收到这一短消息后,其通话功能完全失效。
哈斯表示,他发现6210手机容易遭到上述短消息的轰炸与该款手机使用的软件有关,除了6210之外,诺基亚的3310和3330手机也面临相同的风险。但哈斯说他测试过的西门子手机则不存在这一问题。其他制造商生产的手机还有待测试。
为了解决上述问题,手机用户必须将一张未被感染的SIM卡插入手机当中,另外如果SMS短消息已在用户的手机中注册,那么可以利用一种SMS管理工具对其进行删除。
哈斯称,如果想要把sms_client程序变成一种恶意的进攻工具还需要掌握SS7信号和telco协议等相关知识。考虑到这种经过改进的程序破坏性较强,查寻短消息的发送出处倒成了一件并不重要的事情,问题的关键已变成了如何遏止这种程序的进一步传播。
诺基亚公司表示,利用发送短消息来导致手机失效这种事情以前也曾经遇到过,但该公司表示对于哈斯这次演示的手机遭到轰炸的情况并不熟悉,但诺基亚表示将会对此做出较为具体的技术回应,并在最短的时间之内向用户做出说明。