安全研究
安全漏洞
PalmOS平台下的Pointsec PIN泄露漏洞
发布日期:2002-05-07
更新日期:2002-05-13
受影响系统:Pointsec PalmOS 1.1
Pointsec PalmOS 1.0
不受影响系统:Pointsec PalmOS 1.2
描述:
BUGTRAQ ID:
4681
CVE(CAN) ID:
CVE-2002-2122
Pointsec Mobile Technologies开发的Palm OS平台下的Pointsec安全程序,组合复杂的访问控制、数据加密、用户认证,提供对Palm设备进行安全保障。
Palm OS平台下的Pointsec存在设计问题,可导致本地攻击者获得系统明文的认证信任书信息。
Palm OS平台下的Pointsec程序使用PIN码来解开Palm设备,这个PIN码信息以明文方式存储在Palm设备内容中。攻击者可以在一次验证后从内存影象中获得PIN码信息,只需几秒即可展开PIN码。
软件可配置在一段时间后重新输入PIN码,但这配置的一段时间不足以防止恶意用户窃取Palm然后展开获得PIN码。
<*来源:Binken, Rens (
Binken.Laurens@kpmg.nl)
链接:
http://archives.neohapsis.com/archives/bugtraq/2002-05/0035.html
*>
建议:
临时解决方法:
如果您不能立刻安装补丁或者升级,NSFOCUS建议您采取以下措施以降低威胁:
* 暂时没有合适的临时解决方法。
厂商补丁:
Pointsec
--------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
升级到Pointsec for PalmoOS 1.2版本:
Pointsec PalmOS 1.0:
Pointsec Upgrade PalmOS 1.2
http://www.pointsec.com
Pointsec PalmOS 1.1:
Pointsec Upgrade PalmOS 1.2
http://www.pointsec.com浏览次数:2999
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |