OVH Cloud OVH Cloud

[Mode p4nd4] Windows Phone 7.5 plomb

31 réponses
Avatar
Frederic Bezies
Désolé de polluer, mais c'est trop bon de pouvoir copier le trolleur de
service...

http://www.presence-pc.com/actualite/SMS-Windows-Phone-7.5-45982/

"Windows Phone 7.5 souffre d’une faille de sécurité qui permet à un SMS de
corrompre la messagerie du système d’exploitation. Une vidéo publiée par
WinRumors, qui rapporte la faille, est disponible ci-dessous.
Un message de la mort

L’exploitation de failles par SMS est relativement courante ces dernières
années. Android et iOS ont aussi souffert de bugs pouvant être exploités à
l’aide d’un message embarquant un code malveillant.

En l’espèce, le problème est assez large puisqu’il est aussi possible d’en
tirer partie à l’aide d’un message Facebook qui apparaîtrait
automatiquement si le profil de l’expéditeur se trouve sur un des carreaux
de la page d’accueil ou en passant par le service de messagerie
instantanée de Facebook ou Windows Live.
Une faille d’une portée importante

À la réception du code, le téléphone redémarre et un petit nombre
d’applications devient alors inaccessible. Les tests de WinRumors sur un
modèle HTC et Samsung ont montré que la faille semblait affecter toutes
les versions de Windows Phone 7.5.

Il n’y a pour l’instant aucune parade. La seule solution, une fois le
téléphone infecté, est d’effacer son contenu et réinstaller le système
d’exploitation. La personne qui a découvert la faille a alerté Microsoft.
Elle tient pour l’instant à garder le code secret en attendant que
l’éditeur publie un correctif. Microsoft n’a pas encore fait de
déclarations sur cette affaire."

J'attends la réaction de notre pollueur, tiens...

--
Frederic Bezies - fredbezies@gmail.com
Blog : http://frederic.bezies.free.fr/blog/

10 réponses

1 2 3 4
Avatar
NiKo
Le 13/12/2011 23:20, Ascadix a écrit :

Sur un WindowsPhone, on perd qq fonctions ...



Oui, faut juste réinstaller le système pour recouvrer les fonctions
bloquées ... Rien de bien grave en effet !






Tu n'as rien à ajouter à cela ?

Et en lisant les autres articles, on voit que sur un Androïd, ke tél
complet est out, quand au iTruc, c'est une prise de controle
quasi-complet à distance ...








Tu n'as toujours pas se sources pour ta propagande ?


Tiens, je voudrais bien connaitre la source de ta propagande, parce que
ce que j'ai lu à ce sujet ne dit pas du tout la même chose que toi.
Apparement, avec le problème similaire qui a existé sur Android, la
seule chose qu'on pouvait faire, c'était *éteindre* le téléphone.
On est loin de la réinstallation obligatoire dans le cas de Windows
Phone 7 !!!



Demande à google, ils en savent un rayon sur Androïd :-p




Ah mais moi, je croyais que TOI tu savais !

Bon, je suis presque sur que tu va chercher qqun qui lise le us-us et
revenir avec qq liens qui parlent juste de "put offline" au lieu de
"knock down" ( à moins qu'il y ait plsueieurs bugs ...)




Bah j'arrive pas à trouver ! T'aurais pas un lien sur ta propagande, ce
serait plus rapide. A moins que tu ne sois qu'un menteur, comme tous les
kroteux qui interviennent ici ?

Et c'est pas tout, t'as aussi des trucs assez "épatant" comme le bug du
SMS qui part pas au bon contact ( tiens, et comme celui-là il est en Fr,
tu devrais arriver à le lire, j'te file même le lien ...)
http://www.frandroid.com/actualites-generales/54715_un-bug-affecte-android-sur-les-sms-la-reponse-de-google/



Pas vraiment la même gravité ? non ?




Effectivement ! Mais pour cela, il faudrait sortir de ta mauvaise foi !

Quand en plus, on voit le temps qu'il à fallut aux bidouillers fuzzeur
pour trouver ça, la faille sur le 7-phone est quand même nettement moins
triviale que sur les 2 autres :-)




Source ? Où alors tu ne ferais que ta propagande habituelle ?






Tiens, pas de sources ici non plus ?

Pareil, on trouve ça un peu partout avec google, mais si t'as pas peur
d'un peu de technique v'la de quoi passer un peu de temps ...
(j'espére que ça va passer un peu de technqiue par ici ... c'est toléré ?)

http://www.blackhat.com/presentations/bh-usa-09/MILLER/BHUSA09-Miller-FuzzingPhone-PAPER.pdf




Comme c'est étrange !

Je n'ai qu'a chercher moi même un lien sur ce que tu fabules, mais tu te
donnes la peine de me fournir un lien qui parle d'autre chose, histoire
de faire diversion ...


évidement, certains points tel le 5.2.3 risquent de faire mal à tes
certitudes ...
traduction à la louche :-> Le WindowsPhone est bien plus simple à
tester/débuger puisque MS fourni un kit de dév et des outils de débugage
efficaces évitant de devoir recourir à des bidouilles, contrairement à
iOS et Androïd, pour tester les réaction de l'appareil.




Je ne lis pas cela dans le 5.2.3. Tu devrais réviser ton anglais.

Quand au 6 ... y en a un qui résiste nettement mieux que les autres aux
tests ... devine lequel :-)




Dis ? Tu as vu que l'article datait de 2009 ?
Rappelle moi en quelle année à été lancé Android pour le grand public ?

Quant à l'anglais, je crains que tu sois un clone du panda !

tu peux bien sur essayer de m'accuser encore de propagande ... ou
m'accuser de complot avec Miller :-p.




Je doute que ce Miller te connaisse. Je t'accuserais juste de
propagande, simplement parce que tu ne prouves pas ce que tu disais. Je
te rafraichis la mémoire : Android à une vulnérabilité qui brique le
système à la réception d'un SMS. Be carreful, there is a trap !

Merci d'avancer tes preuves. Quand ce sera fait, on pourra passer à la
suite.

Remarque, ça doit pas être qq'un que tu aime, lui il semble passer plus
de temps à casser de l'Apple que du MS .... je suis sur que tu préferais
qu'il se concentre uniquement sur le grand méchant billou.




Non, j'en ai rien à foutre de MS, tout comme d'Apple, tout comme Linux.
Je me concentre uniquement sur les blaireaux fabulateurs qu'on croise ici.

--
Le mode sans échec de Windows est la preuve que son
mode normal est un échec !

SONY : It only does everything ... until we remove !
PS3 Firmware update 3.21 :
The first software update which downgrade !
Avatar
Ascadix
Tonton Th avait écrit le 13/12/2011 :
On 12/13/2011 11:20 PM, Ascadix wrote:
le grand méchant billou.



Je vais t'apprendre une chose : il est à la retraite
depuis quelques années,



Bah oui, je sais mais ça reste un symbole, tu voudrait quand même que
NiKo et Cie soient obligés de remplacer leur poupée vaudou.

le Facture Porte.



J'aime bien celle-là, et puis bon, c'est ironique un Porte qui fait
fortune avec des Fenétres.

--
@+
Ascadix
adresse @mail valide, mais ajoutez "sesame" dans l'objet pour que ça
arrive.
Avatar
Tonton Th
On 12/14/2011 12:43 AM, Ascadix wrote:

Bah oui, je sais mais ça reste un symbole, tu voudrait quand même que
NiKo et Cie soient obligés de remplacer leur poupée vaudou.



Pour la poupée vaudou, Monkey Ballmer, c'est bien aussi.

--

Nous vivons dans un monde étrange/
http://foo.bar.quux.over-blog.com/
Avatar
Ascadix
NiKo a écrit dans <4ee7d8f5$0$15951$:
<news:4ee7d8f5$0$15951$
Le 13/12/2011 23:20, Ascadix a écrit :



[...] c'est énervant hein
évidement, certains points tel le 5.2.3 risquent de faire mal à tes
certitudes ...
traduction à la louche :-> Le WindowsPhone est bien plus simple à
tester/débuger puisque MS fourni un kit de dév et des outils de débugage
efficaces évitant de devoir recourir à des bidouilles, contrairement à
iOS et Androïd, pour tester les réaction de l'appareil.




Je ne lis pas cela dans le 5.2.3. Tu devrais réviser ton anglais.



Bon, ben on va s'offrir un p'tit copier-coller hein m'sieur le
professeur
(désolé pour les espaces, ça sort d'un PDF)

#############################
5.2.1iPhone
OntheiPhoneOS,thecrashofaprocesscausesacrashdump
Avatar
NiKo
Le 14/12/2011 01:28, Ascadix a écrit :
windowsphone: le kit de dév fourni le nécessire pour du debugage sur
l'appareil, ça permet d'utiliser la méthode traditionelle de test "fuzz"
avec un débuger attaché au process testé.



Tu vois que quant tu veux, tu peux traduire sans trop ajouter ta touche
de propagande dedans.

Avoue tout de même que cela n'a rien à voir avec :

Le WindowsPhone est bien plus simple à tester/débuger puisque MS fourni un kit de dév et des outils de débugage efficaces évitant de devoir


recourir à des bidouilles, contrairement à iOS et Androïd, pour tester
les réaction de l'appareil.


NDLR -> comme sur un vrai OS sur PC en somme, sans devoir recourir à des
bidouilles de moindre fiabilité et bien plus lentes à mettre en oeuvre.




Ah ben zut, tout les matos qui possèdent un JTAG pour le
développement/debuggage sont des bidouilles ?

Je
te rafraichis la mémoire : Android à une vulnérabilité qui brique le
système à la réception d'un SMS. Be carreful, there is a trap !



Bon, je vais quand même faire un effort, la premiere ligne dans gogole
.... et tu trouve facilement les echo complementaires dans les lignes
suivantes

http://www.winrumors.com/windows-phone-sms-attack-discovered-reboots-device-and-disables-messaging-hub/


Petit résumé:
- iOs : prise de controle complet



Oui

- Androide : tél offline (donc là juste perte de toute les fonctions de
communication (un comble pour un tèl)



Propagande ! Tu prétendais que cela briquait le téléphone. Selon toi,
'offline' est la même chose que 'téléphone foutu' ?

Tiens, je cite la phrase, pour afficher à tout le monde ta mauvaise foi
de kroteux : but attackers could only knock a phone offline.

Allez, traduction : Mais l'attaquant peut seulement déconnecter le
téléphone du réseau.

Je vais encore t'aider : Sais tu comment on contre l'attaque ? Il suffit
de réinsérer son code PIN ... Wouhaou quelle faille !!!

- WindowsP : perte de la messagerie (bah ..tu peux plus recevoir
d'autres SMS ..domage)




Et seule solution : Réinstallation de l'OS du téléphone.

Solutions:
- Windowsphone : reset du tél
- Android ..pas bien clair, mais appaament un reset aussis suffit
- iOs : pas clair.




Hop, propaganda !
Une 'Réinstallation du système' se transforme en 'Reset' ...

Méoui on va te croire !


Non, j'en ai rien à foutre de MS, tout comme d'Apple, tout comme Linux.
Je me concentre uniquement sur les blaireaux fabulateurs qu'on croise
ici.



Ok, t'en as rien à foutre de l'info, tu viens juste pour donenr libre
cours à ton coté misanthrope.




Ce n'est pas ce que j'ai dit ! Mais le kroteux à la comprenette difficile !

Merci de cette précision.





--
Le mode sans échec de Windows est la preuve que son
mode normal est un échec !

SONY : It only does everything ... until we remove !
PS3 Firmware update 3.21 :
The first software update which downgrade !
Avatar
yves
Le 14/12/2011 01:28, Ascadix a écrit :
NiKo a écrit dans <4ee7d8f5$0$15951$:
<news:4ee7d8f5$0$15951$
Le 13/12/2011 23:20, Ascadix a écrit :



[...] c'est énervant hein
évidement, certains points tel le 5.2.3 risquent de faire mal à tes
certitudes ...
traduction à la louche :-> Le WindowsPhone est bien plus simple à
tester/débuger puisque MS fourni un kit de dév et des outils de débugage
efficaces évitant de devoir recourir à des bidouilles, contrairement à
iOS et Androïd, pour tester les réaction de l'appareil.




Je ne lis pas cela dans le 5.2.3. Tu devrais réviser ton anglais.



Bon, ben on va s'offrir un p'tit copier-coller hein m'sieur le professeur
(désolé pour les espaces, ça sort d'un PDF)

#############################
5.2.1iPhone
OntheiPhoneOS,thecrashofaprocesscausesacrashdump��le tobe
writtentothe��lesystemcomplimentsofCrashReporter.Thiscrashdump
canberetrievedandanalyzedtodeterminethekindandpositionofthe
crash.Inbetweeneachfuzzedtestcase,aknownvalidtestcaseissent.The
SMSdatabasecanbequeriedtoensurethatthistestcasewasreceivedand
recorded.Ifnot,anerrorcanbereported.Inthisfashion,itispossibleto
detecterrorsthatdonotnecessarilyresultinacrash.
5.2.2Android
TheAndroiddevelopmentkittakesadi��erentapproachbysupplingatool
calledtheAndroidDebugBridge(ADB),thistoolallowsusto monitorthe
systemlogoftheAndroidplatform.IfanapplicationcrashesonAndroid
thesystemlogwillcontaintherequiredinformationaboutthecrash.Ifa
Java/Dalvikprocesscrashes,itwillcontaininformationincludingtheback
traceoftheapplication.LikeontheiPhonewequerytheSMSdatabaseto
bemorecertaintocatchmessagesthatcauseproblemsbutnot necessarily
causeacrash.
5.2.3WindowsMobile
TheWindowsMobiledevelopmentkitontheotherhandprovidesthetools
foron-devicedebugging.ThismeansWindowsMobileallowstraditional
fuzzingbyattachingadebuggertotheprocessbeingfuzzed.
#############################


Traduction à la louche:

iOs : faut récupérer le dump quand ça crash puis le décortiquer, et
éffectuer un test de bon fonctionnement entre chaque fuzz pour vérifier
qu'il n'a pas planté sans faire un dump.

android : on surveille le journal de log pour voir si qqchose à crashé
et on récupère les infos dispo dans le log. La aussi, faut éffectuer un
test de bon fonctionnement entre chaque fuzz pour vérifier qu'il n'a pas
planté sans faire un log.

windowsphone: le kit de dév fourni le nécessire pour du debugage sur
l'appareil, ça permet d'utiliser la méthode traditionelle de test "fuzz"
avec un débuger attaché au process testé.

NDLR -> comme sur un vrai OS sur PC en somme, sans devoir recourir à des
bidouilles de moindre fiabilité et bien plus lentes à mettre en oeuvre.



Voilà, tu veux faire vérifier ça par des copains à toi qui lisent +/- la
langue de chatquespire ?


[...]


Quant à l'anglais, je crains que tu sois un clone du panda !



T'es sur de ton coup ?

tu peux bien sur essayer de m'accuser encore de propagande ... ou
m'accuser de complot avec Miller :-p.




Je doute que ce Miller te connaisse.



J'en doute aussi, c'est déjà bien que tu reconnaisse ça ...

Je t'accuserais juste de
propagande, simplement parce que tu ne prouves pas ce que tu disais.



Remarque, vu que tu ne crois pas non plus quand je cite avec les
détails, je vois pas trop de motif à me fatiguer ...

Je
te rafraichis la mémoire : Android à une vulnérabilité qui brique le
système à la réception d'un SMS. Be carreful, there is a trap !



Bon, je vais quand même faire un effort, la premiere ligne dans gogole
... et tu trouve facilement les echo complementaires dans les lignes
suivantes

http://www.winrumors.com/windows-phone-sms-attack-discovered-reboots-device-and-disables-messaging-hub/


Petit résumé:
- iOs : prise de controle complet
- Androide : tél offline (donc là juste perte de toute les fonctions de
communication (un comble pour un tèl)
- WindowsP : perte de la messagerie (bah ..tu peux plus recevoir
d'autres SMS ..domage)

Solutions:
- Windowsphone : reset du tél



Faux Faux Faux
<http://www.businessmobile.fr/actualites/une-faille-dans-windows-phone-exploitable-par-sms-39766479.htm>

Reset et réinstallation du systéme.

Tu es comme p4nd1, mensonge habituel.




- Android ..pas bien clair, mais appaament un reset aussis suffit
- iOs : pas clair.


Merci d'avancer tes preuves. Quand ce sera fait, on pourra passer à la
suite.
Avatar
Ascadix
Après mûre réflexion, NiKo a écrit :
Le 14/12/2011 01:28, Ascadix a écrit :
windowsphone: le kit de dév fourni le nécessire pour du debugage sur
l'appareil, ça permet d'utiliser la méthode traditionelle de test "fuzz"
avec un débuger attaché au process testé.



Tu vois que quant tu veux, tu peux traduire sans trop ajouter ta touche
de propagande dedans.

Avoue tout de même que cela n'a rien à voir avec :



J'avoue rien, t'as tronqué encore une fois.

Le gars explique que sur un appareil il peut utiliser des méthodes de
déboguage habituelles alors que sur les autres il doit recourir à des
itérations à n'en plus finir de test - comparaison - vérification.

Si avec ça tu comprend pas que sur un systeme, le débugage est prévu,
documenté et accéssible alors que sur les 2 autres, c'est soi non-prévu
soit fermé et inacessible aux testeurs indépendants des fabricants,
t'as un pb.

Le WindowsPhone est bien plus simple à tester/débuger puisque MS fourni un
kit de dév et des outils de débugage efficaces évitant de devoir
recourir à des bidouilles, contrairement à iOS et Androïd, pour tester
les réaction de l'appareil.




NDLR -> comme sur un vrai OS sur PC en somme, sans devoir recourir à des
bidouilles de moindre fiabilité et bien plus lentes à mettre en oeuvre.




Ah ben zut, tout les matos qui possèdent un JTAG pour le
développement/debuggage sont des bidouilles ?



Ces propos n'engagent que toi ...

Je
te rafraichis la mémoire : Android à une vulnérabilité qui brique le
système à la réception d'un SMS. Be carreful, there is a trap !



Bon, je vais quand même faire un effort, la premiere ligne dans gogole
.... et tu trouve facilement les echo complementaires dans les lignes
suivantes

http://www.winrumors.com/windows-phone-sms-attack-discovered-reboots-device-and-disables-messaging-hub/


Petit résumé:
- iOs : prise de controle complet



Oui

- Androide : tél offline (donc là juste perte de toute les fonctions de
communication (un comble pour un tèl)



Propagande ! Tu prétendais que cela briquait le téléphone. Selon toi,
'offline' est la même chose que 'téléphone foutu' ?



Ais-je écrit "briquait" ?
Ais-je écrit téléphone foutu ?

Tu déforme encore mes propos ...

Tiens, je cite la phrase, pour afficher à tout le monde ta mauvaise foi
de kroteux : but attackers could only knock a phone offline.

Allez, traduction : Mais l'attaquant peut seulement déconnecter le
téléphone du réseau.



Donc toute la partie tél est bien out, mercide confimer ce que j'ai
écrit.

Il te reste juste les fonctions PDA ... mais plus de tél.

Je vais encore t'aider : Sais tu comment on contre l'attaque ? Il suffit
de réinsérer son code PIN ... Wouhaou quelle faille !!!



Tant mieux ... mais j'ai pas vu cete info sur les qq articles que j'ai
lu, au mieu ça sugérait de redémarer le tèl.

- WindowsP : perte de la messagerie (bah ..tu peux plus recevoir
d'autres SMS ..domage)




Et seule solution : Réinstallation de l'OS du téléphone.

Solutions:
- Windowsphone : reset du tél
- Android ..pas bien clair, mais appaament un reset aussis suffit
- iOs : pas clair.




Hop, propaganda !
Une 'Réinstallation du système' se transforme en 'Reset' ...



Mais c'est toi qui dit réinstallation ... dans les articles, ça parle
juste de reset ...

Méoui on va te croire !



Parceque tu te crois crédible ?


Non, j'en ai rien à foutre de MS, tout comme d'Apple, tout comme Linux.
Je me concentre uniquement sur les blaireaux fabulateurs qu'on croise
ici.



Ok, t'en as rien à foutre de l'info, tu viens juste pour donenr libre
cours à ton coté misanthrope.




Ce n'est pas ce que j'ai dit ! Mais le kroteux à la comprenette difficile !



Pourtant ta phrase dit bien "j'en ai rien à foutre de l'info, je me
concentre sur les intervenants" ...

Merci de cette précision.






--
@+
Ascadix
adresse @mail valide, mais ajoutez "sesame" dans l'objet pour que ça
arrive.
Avatar
Ascadix
yves a formulé la demande :
Le 14/12/2011 01:28, Ascadix a écrit :



[...]

http://www.winrumors.com/windows-phone-sms-attack-discovered-reboots-device-and-disables-messaging-hub/


Petit résumé:
- iOs : prise de controle complet
- Androide : tél offline (donc là juste perte de toute les fonctions de
communication (un comble pour un tèl)
- WindowsP : perte de la messagerie (bah ..tu peux plus recevoir
d'autres SMS ..domage)

Solutions:
- Windowsphone : reset du tél



Faux Faux Faux
<http://www.businessmobile.fr/actualites/une-faille-dans-windows-phone-exploitable-par-sms-39766479.htm>

Reset et réinstallation du systéme.

Tu es comme p4nd1, mensonge habituel.



Faux Faux Faux

T'es comme ton copain NiKo, t'as un sérieux pb avec la lecture de l'US
...

Mais puisque j'ai cité la source de l'article dont tu t'es contenté de
lire la reprise-traduction approximative, veut-tu citer à quel endroit
de l'article *d'origine* il y a marqué une réinstallation de l'OS ?

Je pense qu'on va attendre longtemps là ....

--
@+
Ascadix
adresse @mail valide, mais ajoutez "sesame" dans l'objet pour que ça
arrive.
Avatar
yves
Le 14/12/2011 18:26, Ascadix a écrit :



Hop, propaganda !
Une 'Réinstallation du système' se transforme en 'Reset' ...



Mais c'est toi qui dit réinstallation ... dans les articles, ça parle
juste de reset ...



Dans cet article ça parle de reset et réinstallation,lis bien.

<http://www.businessmobile.fr/actualites/une-faille-dans-windows-phone-exploitable-par-sms-39766479.htm>


En plus ça fais la 2 eme fois que je te donne le lien.
Avatar
yves
Le 14/12/2011 18:33, Ascadix a écrit :
yves a formulé la demande :
Le 14/12/2011 01:28, Ascadix a écrit :



[...]

http://www.winrumors.com/windows-phone-sms-attack-discovered-reboots-device-and-disables-messaging-hub/



Petit résumé:
- iOs : prise de controle complet
- Androide : tél offline (donc là juste perte de toute les fonctions de
communication (un comble pour un tèl)
- WindowsP : perte de la messagerie (bah ..tu peux plus recevoir
d'autres SMS ..domage)

Solutions:
- Windowsphone : reset du tél



Faux Faux Faux
<http://www.businessmobile.fr/actualites/une-faille-dans-windows-phone-exploitable-par-sms-39766479.htm>


Reset et réinstallation du systéme.

Tu es comme p4nd1, mensonge habituel.



Faux Faux Faux

T'es comme ton copain NiKo, t'as un sérieux pb avec la lecture de l'US ...



C'est un forum français,je te donne un site français pour la 3 eme fois

<http://www.businessmobile.fr/actualites/une-faille-dans-windows-phone-exploitable-par-sms-39766479.htm>





Mais puisque j'ai cité la source de l'article dont tu t'es contenté de
lire la reprise-traduction approximative, veut-tu citer à quel endroit
de l'article *d'origine* il y a marqué une réinstallation de l'OS ?



Je cite le passage de l'article et du site en FRANCAIS:

Le problème semble définitif puisque selon nos confrères, seul un reset
intégral du smartphone et une réinstallation du système permet d'y échapper.




Je pense qu'on va attendre longtemps là ....

1 2 3 4