首页 -> 安全研究

安全研究

安全漏洞
PalmOS平台下的Pointsec PIN泄露漏洞

发布日期:2002-05-07
更新日期:2002-05-13

受影响系统:
Pointsec PalmOS 1.1
Pointsec PalmOS 1.0
不受影响系统:
Pointsec PalmOS 1.2
描述:
BUGTRAQ  ID: 4681
CVE(CAN) ID: CVE-2002-2122

Pointsec Mobile Technologies开发的Palm OS平台下的Pointsec安全程序,组合复杂的访问控制、数据加密、用户认证,提供对Palm设备进行安全保障。

Palm OS平台下的Pointsec存在设计问题,可导致本地攻击者获得系统明文的认证信任书信息。

Palm OS平台下的Pointsec程序使用PIN码来解开Palm设备,这个PIN码信息以明文方式存储在Palm设备内容中。攻击者可以在一次验证后从内存影象中获得PIN码信息,只需几秒即可展开PIN码。

软件可配置在一段时间后重新输入PIN码,但这配置的一段时间不足以防止恶意用户窃取Palm然后展开获得PIN码。

<*来源:Binken, Rens (Binken.Laurens@kpmg.nl
  
  链接:http://archives.neohapsis.com/archives/bugtraq/2002-05/0035.html
*>

建议:
临时解决方法:

如果您不能立刻安装补丁或者升级,NSFOCUS建议您采取以下措施以降低威胁:

* 暂时没有合适的临时解决方法。

厂商补丁:

Pointsec
--------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

升级到Pointsec for PalmoOS 1.2版本:

Pointsec PalmOS 1.0:

Pointsec Upgrade PalmOS 1.2
http://www.pointsec.com

Pointsec PalmOS 1.1:

Pointsec Upgrade PalmOS 1.2
http://www.pointsec.com

浏览次数:2999
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障