PalmOS平台下的Pointsec PIN泄露漏洞

漏洞信息详情

PalmOS平台下的Pointsec PIN泄露漏洞

漏洞简介

Pointsec Mobile Technologies开发的Palm OS平台下的Pointsec安全程序,组合复杂的访问控制、数据加密、用户认证,提供对Palm设备进行安全保障。
Palm OS平台下的Pointsec存在设计问题,可导致本地攻击者获得系统明文的认证信任书信息。
Palm OS平台下的Pointsec程序使用PIN码来解开Palm设备,这个PIN码信息以明文方式存储在Palm设备内容中。攻击者可以在一次验证后从内存影象中获得PIN码信息,只需几秒即可展开PIN码。
软件可配置在一段时间后重新输入PIN码,但这配置的一段时间不足以防止恶意用户窃取Palm然后展开获得PIN码。

漏洞公告

临时解决方法:
如果您不能立刻安装补丁或者升级,CNNVD建议您采取以下措施以降低威胁:

* 暂时没有合适的临时解决方法。
厂商补丁:
Pointsec
——–
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

升级到Pointsec for PalmoOS 1.2版本:

Pointsec PalmOS 1.0:

Pointsec Upgrade PalmOS 1.2

http://www.pointsec.com” target=”_blank”>
http://www.pointsec.com

Pointsec PalmOS 1.1:

Pointsec Upgrade PalmOS 1.2

http://www.pointsec.com” target=”_blank”>
http://www.pointsec.com

参考网址

来源: BID
名称: 4681
链接:http://www.securityfocus.com/bid/4681

来源: XF
名称: pointsec-palmos-plaintext-pin(9021)
链接:http://www.iss.net/security_center/static/9021.php

来源: BUGTRAQ
名称: 20020507 KPMG-2002018: Pointsec for PalmOS PIN disclosure
链接:http://archives.neohapsis.com/archives/bugtraq/2002-05/0035.html

来源:NSFOCUS
名称:2745
链接:http://www.nsfocus.net/vulndb/2745

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享