Behind the Fuzz: SMS klaidų paieška

Prireikė šiek tiek laiko, kol saugumo tyrinėtojai aptiko populiaraus protokolo, naudojamo teksto žinutėms tarp mobiliųjų telefonų siųsti, trūkumus. Tačiau „Black Hat“ saugumo konferencijoje keturi tyrėjai atskleidė protokolo trūkumus, įskaitant pažeidžiamumą trijose pagrindinėse platformose: „Apple iPhone“, „Microsoft Windows Mobile“ ir „Google“ „Android“.





Saugumo konsultantui Charlie Miller ir magistrantui Collinui Mullineriui sudėtinga buvo ne trumpųjų žinučių tarnybos (SMS) spragų aptikimas, o būdas išsiųsti dešimtis tūkstančių 140 simbolių žinučių tiesiai į telefoną, apeinant teikėjo tinklą.

Tyrėjai naudojo techniką žinomas kaip „fuzzing“, kai tūkstančiai ar milijonai konkretaus formato permutacijų naudojami kompiuterio programos patikimumui patikrinti. Šių pranešimų siuntimas teikėjo tinklu gali leisti įmonei nutraukti eksperimentą – jau nekalbant apie tai, kad bus gauta astronominė telefono sąskaita.

Žmonės nekreipia dėmesio į SMS, nes greičiausiai sugadintų jų (tiekėjo) infrastruktūrą ir mes netektume jų paslaugų, sako Milleris.



Vietoj to, du mokslininkai rado būdą, kaip tiesiogiai įšvirkšti paketus į išmaniuosius telefonus. „Apple“ „iPhone“ atveju mokslininkai turėjo sukurti nulaužtą arba sugadintą versiją, kuri neturi viso jau paruošto įrenginio saugumo. Tačiau radę įdomių paketų jie patvirtino rezultatus standartiniuose „iPhone“.

Šiuo atveju du mokslininkai naudojo Sulley fuzzing sistemą, kad sukurtų techniškai teisingus SMS paketus, kurie tam tikru būdu piktnaudžiavo protokolu.

Nulaužti telefonus SMS žinutėmis nėra lengva, sako Milleris. Protokolo apribojimai, ypač 140 simbolių žinutės ilgis, reiškia, kad išnaudojimo perkėlimas į telefoną gali užtrukti daug pranešimų. Jis sako, kad „iPhone“ įsilaužimo atveju mokslininkai turėjo išsiųsti šimtus pranešimų.



Tikriausiai prireikė 500, kad viską tinkamai sureguliuočiau, kad galėčiau jį valdyti, sako Milleris.

Kadangi procesas, apdorojantis SMS žinutes, iPhone veikia kaip root, kai šis procesas bus pažeistas, užpuolikas galės visiškai valdyti įrenginį. Apple fiksuotas SMS klaida prieš savaitę.

Kiti du mokslininkai, Zane Lackey iš „iSec Partners“ ir nepriklausomas konsultantas Luisas Mirasas, kuris taip pat pristatė SMS tyrimus pažeidžiamumų Black Hat saugumo konferencijoje, laikėsi panašaus požiūrio, sakė Milleris.



paslėpti