Търсене на дупки в Symbian
Едно интересно изследване, което от известно време отлежава в купа “За публикуване”.
Експертът Bernhard Müller от Виенската SEC Consilt Vulnerability Lab е съставил сериозно изследване за търсенето на уязвимости в Symbian телефоните. Доскоро смартфони с тази ОС бяха най-разпространените на пазара и за разлика от останалите, множеството техни собственици не осъзнават телефоните си като “смартфон”. След като Nokia отвори кода, може би нещата ще се променят, но това ще покаже само времето.
От публикацията:
The goal of this whitepaper is to show that classic vulnerability analysis and exploitation is possible on Symbian OS smartphones. To this end, a set of methods and tools have been developed, and readily available standard software provided by Symbian has been modified to support debugging of memory mapped execute-in-place ROM. In this paper we will:
- Show how to statically analyze XIP ROM images (dumping, restoring import export tables, searching for unsafe function calls)
- Show how to enable run mode debugging of system binaries running from ROM IDA Pro, by patching the AppTRK debug agent
- Show other of the modified AppTRK. As an example, we will show a fully automated multimedia file fuzzer
- List and analyze the results of fuzzing the video- and audio codecs shipped with current Nokia smartphones
- Discuss further ideas and concepts, such as jailbreak shellcode, and an IRC bot trojan for Symbian
The paper aims to show that it is possible to find and exploit bugs on Symbian phones (even in preinstalled system applications) without having access to special development hardware, and that exploits and worms similar to those found on desktop systems may be possible on Symbian based smartphones.
https://www.sec-consult.com/files/SEC_Consult_Vulnerability_Lab_Pwning_Symbian_V1.03_PUBLIC.pdf ( 40 страници много добре написан материал, гарниран с шарени картинки )
Powered by Zoundry Raven
Подобни статии:


