Ερευνητές ασφαλείας αναφέρουν ότι βρήκαν νέο τρόπο διείσδυσης στα κινητά τηλέφωνα, γεγονός που αναμένεται να προβληματίσει τόσο την Apple με το iPhone, όσο και άλλους κατασκευαστές smartphone που χρησιμοποιούν το λειτουργικό σύστημα της Google.
Ο Ralf-Philipp Weinmann, συνεργάτης του Πανεπιστημίου του Λουξεμβούργου, σχεδιάζει να παρουσιάσει στο επερχόμενο συνέδριο Black Hat μία νέα τεχνική που βρίσκει εφαρμογή σε συσκευές iPhone και Android, δείχνοντας πώς μπορούν να μετατραπούν σε συσκευές παρακολούθησης.
"Θα κάνω επίδειξη του τρόπου με τον οποίο η δυνατότητα αυτόματης απάντησης, που υπάρχει στα περισσότερα τηλέφωνα, μπορεί να χρησιμοποιηθεί για να μετατρέψει το τηλέφωνο σε συσκευή παρακολούθησης επικοινωνιών."Προκειμένου να πετύχει το παραπάνω, ο Weinmann επεμβαίνει στη λειτουργία του επεξεργαστή baseband, που χρησιμοποιείται για την αποστολή και λήψη σημάτων κατά την επικοινωνία της συσκευής με το δίκτυο κινητής τηλεφωνίας. Έχει βρει κενά ασφαλείας στον τρόπο με τον οποίο διαχειρίζεται το υλικολογισμικό των chip της Qualcomm και της Infineon Technologies τα ραδιοκύματα στο δίκτυο GSM, που χρησιμοποιεί η πλειοψηφία των εταιρειών κινητής τηλεφωνίας.
Πρόκειται για νέο τρόπο διείσδυσης στην ασφάλεια των δικτύων GSM. Μέχρι τώρα, οι επιθέσεις σε κινητά τηλέφωνα εστίαζαν στο λειτουργικό σύστημα και τα προγράμματα που εκτελούνται από τη CPU της συσκευής. Για παράδειγμα αναζητούσαν ευάλωτα σημεία στον περιηγητή της συσκευής ή στη Java, επεμβαίνοντας κατόπιν στη μνήμη του τηλεφώνου. Με το "σπάσιμο" των λειτουργιών του επεξεργαστή baseband, ανοίγεται ένας νέος κόσμος στο hacking των τηλεφώνων. Κανείς δεν έχει ασχοληθεί στο παρελθόν με αυτό το κομμάτι των συσκευών, οπότε αναμένεται η εύρεση πολλών νέων bug.
Η επίθεση, που πραγματεύεται ο Weinmann, απαιτεί πρώτα το στήσιμο ενός πύργου κινητής τηλεφωνίας, ο οποίος θα παραστήσει τον αυθεντικό πύργο του δικτύου κινητής, προκειμένου να μολυνθεί το σύστημα radio του τηλεφώνου και να επιτευχθεί στη συνέχεια η υποκλοπή στοιχείων. Αφού η συσκευή πεισθεί να επικοινωνήσει απευθείας με την ψεύτικη κεραία κινητής, θα γίνει η απόπειρα εκμετάλλευσης των bug του επεξεργαστή radio του τηλεφώνου και κατόπιν η παρακολούθησή του.
Στην απόπειρα της κοινότητας των ερευνητών ασφαλείας για τον εντοπισμό bug στο radio των κινητών, σημαντική βοήθεια θα αποτελέσει το λογισμικό ανοικτού κώδικα OpenBTS, που επιτρέπει σε καθέναν να στήσει το δικό του κυψελωτό δίκτυο με εξοπλισμό της τάξεως των 2000 δολαρίων. Παλαιότερα ο αντίστοιχος εξοπλισμός κόστιζε πολύ περισσότερο και ήταν δύσκολο να στηθεί, οπότε οι εταιρείες κινητής δεν ανησυχούσαν ιδιαίτερα σχετικά με την ασφάλεια του δικτύου. Όμως πλέον θα πρέπει να αναθεωρήσουν τη στάση τους, ώστε να διασφαλίσουν τις επικοινωνίες GSM.
Πηγή: InfoWorld
Εμφάνιση 1-15 από 24
-
18-01-11, 23:02 Κενό ασφαλείας στις επικοινωνίες των smartphone #1
Τελευταία επεξεργασία από το μέλος ipo : 18-01-11 στις 23:10.
-
18-01-11, 23:44 Απάντηση: Κενό ασφαλείας στις επικοινωνίες των smartphone #2
Δάκτυλος της MS είναι για να πουλήσουν τα 7...
Sent From My Computer Using Firefox
-
19-01-11, 00:09 Απάντηση: Κενό ασφαλείας στις επικοινωνίες των smartphone #3Προπληρωμένες κάρτες ........... 2 savings 4 safety
Τι εστί IBAN, BIC, OUR, SHA, BEN;
"Yesterday is History, Tomorrow a Mystery, Today is a Gift, Thats why it's called the Present."
-
19-01-11, 00:16 Απάντηση: Κενό ασφαλείας στις επικοινωνίες των smartphone #4
-
19-01-11, 00:19 Απάντηση: Κενό ασφαλείας στις επικοινωνίες των smartphone #5Προπληρωμένες κάρτες ........... 2 savings 4 safety
Τι εστί IBAN, BIC, OUR, SHA, BEN;
"Yesterday is History, Tomorrow a Mystery, Today is a Gift, Thats why it's called the Present."
-
19-01-11, 00:21 Απάντηση: Κενό ασφαλείας στις επικοινωνίες των smartphone #6
Τι να πούμε ...βοήθεια μας!!
-
19-01-11, 00:40 Απάντηση: Κενό ασφαλείας στις επικοινωνίες των smartphone #7Η επίθεση, που πραγματεύεται ο Weinmann, απαιτεί πρώτα το στήσιμο ενός πύργου κινητής τηλεφωνίας, ο οποίος θα παραστήσει τον αυθεντικό πύργο του δικτύου κινητής.
-
19-01-11, 03:15 Απάντηση: Κενό ασφαλείας στις επικοινωνίες των smartphone #8
Θυμάμαι πριν κάμποσα χρόνια που αυτό γινόταν στα nokia βάζοντας τα σε car-mode με ενα συνδετήρα στο βύσμα του handsfree. Τώρα θέλει να στήσεις κεραία. Άρα η ασφάλεια των τηλεφώνων βελτιώνεται με τον καιρό.
-
19-01-11, 08:43 Απάντηση: Κενό ασφαλείας στις επικοινωνίες των smartphone #9
-
19-01-11, 08:45 Απάντηση: Κενό ασφαλείας στις επικοινωνίες των smartphone #10Έχει βρει κενά ασφαλείας στον τρόπο με τον οποίο διαχειρίζεται το υλικολογισμικό των chip της Qualcomm και της Infineon Technologies τα ραδιοκύματα στο δίκτυο GSM, που χρησιμοποιεί η πλειοψηφία των εταιρειών κινητής τηλεφωνίας.
Εκτός αυτού με ψεύτικη κεραία, χαίρω πολύ μπορείς να κάνεις παπάδες δεν χρειαζετε να κάνεις τον hacker
-
19-01-11, 09:00 Απάντηση: Κενό ασφαλείας στις επικοινωνίες των smartphone #11
Πράγματι, αυτή η προϋπόθεση φαντάζει σχήμα οξύμωρο σε κάποιους. Αν το διπλοσκεφτείς όμως, άλλο είναι το να εισβάλεις σε δίκτυο κινητής στήνοντας κόμβο που να επικοινωνεί με όλο το δίκτυο κι άλλο το να στήσεις ένα μικρό κόμβο (2K $ είπαμε) που θα μολύνει ότι κινητό μπαίνει στη μικρή εμβέλειά του, έστω και για λίγη ώρα, εφόσον φέρει τα ευάλωτα chip. Κατόπιν δε χρειάζεται να βρίσκεται το μολυσμένο κινητό στην εμβέλεια του κακόβουλα σχεδιασμένου κόμβου.
Προπληρωμένες κάρτες ........... 2 savings 4 safety
Τι εστί IBAN, BIC, OUR, SHA, BEN;
"Yesterday is History, Tomorrow a Mystery, Today is a Gift, Thats why it's called the Present."
-
19-01-11, 09:09 Απάντηση: Κενό ασφαλείας στις επικοινωνίες των smartphone #12
ναι όντως αλλα στην είδηση λεει ..
θα γίνει η απόπειρα εκμετάλλευσης των bug του επεξεργαστή radio του τηλεφώνου και κατόπιν η παρακολούθησή του.)
-
19-01-11, 09:26 Απάντηση: Κενό ασφαλείας στις επικοινωνίες των smartphone #13
Αν κατάλαβα καλά, εννοείς αυτό το σημείο:
But hacking a smartphone with a baseband attack is very tricky, to say the least. The mobile phone's radio communicates with a cell phone tower. So in Weinmann's attack, he has to first set up a fake cell phone tower and then convince his target phone to connect to it. Only then can he deliver his malicious code. And even then, the malicious code he writes must run on the firmware that's used by obscure radio processors -- something that most hackers know nothing about.
Όμως, οι white hats είναι αισιόδοξοι ότι θα βρουν bugs, αφού το σημείο είναι ανεξερεύνητο. Σαν να αρχίζεις να ψάχνεις για κοχύλια σε σημείο της άμμου που δεν έχεις ξανακοιτάξει.Προπληρωμένες κάρτες ........... 2 savings 4 safety
Τι εστί IBAN, BIC, OUR, SHA, BEN;
"Yesterday is History, Tomorrow a Mystery, Today is a Gift, Thats why it's called the Present."
-
19-01-11, 09:38 Απάντηση: Κενό ασφαλείας στις επικοινωνίες των smartphone #14
Mast in the middle attack
Γνωστό εδώ και καιρό
χοχοχοΌσοι το χάλκεον χέρι βαρύ του φόβου αισθάνονται,ζυγόν δουλείας ας έχωσι, θέλει αρετήν και τόλμην η ελευθερία. Ανδρέας Κάλβος
There is some shit, I will not eat. e.e.cummings
30 Hours per Week
-
19-01-11, 10:07 Απάντηση: Κενό ασφαλείας στις επικοινωνίες των smartphone #15
έχετε κάτι να κρύψετε;
Υδραυλικός, φωτογράφος, εραστής και ποιητής...
http://www.flickr.com/photos/120411235@N06/
Παρόμοια Θέματα
-
Κενό ασφαλείας, που παρακάμπτει το UAC των Windows, δημοσιεύεται online
Από ipo στο φόρουμ ΕιδήσειςΜηνύματα: 19Τελευταίο Μήνυμα: 26-11-10, 22:56 -
Βρετανία: Σημαντικό κενό ασφάλειας ανακαλύφθηκε στις τραπεζικές κάρτες με chip και PIN
Από nm96027 στο φόρουμ ΕιδήσειςΜηνύματα: 36Τελευταίο Μήνυμα: 22-02-10, 11:38 -
Microsoft: Ανακαλύφθηκε κενό ασφάλειας στον Kernel όλων των Windows στα 32-bit
Από nm96027 στο φόρουμ ΕιδήσειςΜηνύματα: 103Τελευταίο Μήνυμα: 05-02-10, 00:18 -
Κενό ασφαλείας?
Από kles στο φόρουμ ADSLΜηνύματα: 1Τελευταίο Μήνυμα: 26-03-07, 20:31 -
Νέο νομοσχέδιο στις ΗΠΑ για την προστασία της ιδιωτικής ζωής στις τηλεφωνικές επικοινωνίες
Από BigLion στο φόρουμ ΕιδήσειςΜηνύματα: 7Τελευταίο Μήνυμα: 15-12-06, 19:44
Bookmarks