„Mirties SMS“ gali sudaužyti daugelį mobiliųjų telefonų

Šiuo metu daugelio žmonių kišenėse esantys telefonai yra miniatiūriniai asmeniniai kompiuteriai, todėl virusų, kenkėjiškų programų ir kitų saugumo problemų jie taip pat pažeidžiami kaip kompiuteriai. Tačiau praėjusią savaitę Vokietijoje vykusioje konferencijoje pristatyti tyrimai rodo, kad telefonai net nebūtinai turi būti išmanūs, kad būtų pažeidžiami įsilaužėlių.





Naudodami tik trumpųjų žinučių tarnybos (SMS) ryšius – pranešimus, kuriuos galima siųsti iš vieno mobiliojo telefono į kitą – pora saugumo tyrinėtojų sugebėjo priversti žemos klasės telefonai staigiai išsijungti ir atjungti juos nuo korinio tinklo. SMS protokolas gali būti naudojamas ne tik tekstiniams pranešimams, bet ir mažoms programoms, vadinamoms dvejetainėms, kurios veikia telefone, perduoti. Tinklo operatoriai naudoja šiuos failus, pavyzdžiui, norėdami nuotoliniu būdu pakeisti įrenginio nustatymus. Tyrėjai taikė tą patį metodą atakuodami telefonus. Savo triukus jie atliko su „Nokia“, „LG“, „Samsung“, „Motorola“, „Sony Ericsson“ ir „Micromax“, populiaraus Indijos mobiliųjų telefonų gamintojo, telefonais.

Per pastaruosius kelerius metus antraštės pateko į daugybę iš esmės teorinių išpuolių, nukreiptų prieš „iPhone“ ir „Android“ įrenginius. Tačiau išmanieji telefonai sudaro tik 16 procentų naudojamų įrenginių. Vadinamieji funkciniai telefonai, kurie gali padaryti daugiau nei skambinti, tačiau juose veikia tik riboto funkcionalumo programinė įranga, leidžianti jų vartotojams siųsti tekstinius pranešimus ir žaisti žaidimus, sudaro apie 5 milijardus visame pasaulyje naudojamų mobiliųjų telefonų.

Funkcionalūs telefonai yra sunkiau užpulti nei išmanieji telefonai dėl jų apribojimų. Jų procesoriai yra mažiau galingi, o atminties talpa mažesnė, todėl jie turi paleisti paprastesnę programinę įrangą, kurios dažnai nepavyksta įkelti, nebent operatorius duoda leidimą. Funkciniai telefonai taip pat turi daugiau įvairių techninės ir programinės įrangos savybių nei išmanieji telefonai.



Saugumo tyrinėtojai, kurie savo darbus pristatė praėjusios savaitės konferencijoje, Collin Mulliner, doktorantas Saugumas telekomunikacijų srityje skyrius prie Berlyno technikos universitetas , ir Nico Golde , tos pačios institucijos bakalauro studentas, nusprendė užpulti telefonus per eterį. Jie sukūrė miniatiūrinį korinį tinklą, naudodami atvirojo kodo programinę įrangą, kad sukurtų bazinę stotį, su kuria būtų galima susisiekti su telefonais. Siekdami transliuoti jiems kenkėjiškas žinutes nekeldami pavojaus kitiems įrenginiams, jie apsaugojo savo ryšius, uždarydami savo tinklą Faradėjaus narve, kuris blokuoja radijo signalus.

Privatus korinio ryšio tinklas taip pat padėjo Mulliner ir Golde ištirti programinę įrangą, veikiančią žemos klasės telefonuose. Stebėdami telefonų ryšį su bazine stotimi, jie galėjo sužinoti svarbią informaciją apie tai, kaip telefonai veikia ir kaip SMS žinutės gali juos paveikti.

Tyrėjai sugebėjo sukurti kenkėjiškas SMS žinutes kiekvienam jų tirtam telefonui. Pranešimai veikia telefonus be jokio vartotojo atsakymo. Kadangi funkciniai telefonai yra tokie įprasti, sako Mulliner, tokia ataka gali nuimti didelę mobiliojo ryšio dalį.



Norėdamas nusitaikyti į konkretų vartotoją, užpuolikas turėtų žinoti, kokį telefoną jis naudoja, nes kiekvienai platformai reikalingas skirtingas pranešimas. Tačiau Mulliner teigia, kad užpuolikai gali lengvai išmušti daugybę telefonų, išsiųsdami penkių SMS žinučių rinkinį, skirtą penkiems populiariausiems modeliams, į kiekvieną įrenginį konkrečiame tinkle. Mulliner pažymi, kad yra internetinių paslaugų, kurios masiškai siunčia SMS žinutes pigiai arba nemokamai, todėl ribotus išteklius turintis antagonistas gali įvykdyti tokią ataką iš bet kurios pasaulio vietos.

Vieninteliai žmonės, galintys apsiginti nuo šios atakos, yra tinklo operatoriai, sako Mulliner. Kad išvengtų problemų, operatoriai turėtų atnaujinti esamų telefonų programinę-aparatinę įrangą arba filtruoti potencialiai trikdančias SMS žinutes, keliaujančias jų tinkluose. Pasak jo, pastarasis būdas būtų sudėtingas, nes filtravimo programinė įranga, paprastai naudojama šiukšlėms gaudyti, nėra optimizuota gaudyti dvejetainius failus.

Mulliner ir Golde sako, kad jie susisiekė su tinklo operatoriais ir gamintojais likus keliems mėnesiams iki pokalbio, tačiau jiems buvo pasakyta, kad neįmanoma laiku paruošti pataisų.



Išmanieji telefonai yra seksualesni taikiniai, tačiau daugelis vis dar naudoja telefonus Čarlis Milleris , pagrindinis tyrimų įmonės programinės įrangos saugumo analitikas Nepriklausomi saugumo vertintojai . Milleris yra gerai žinomas dėl savo „iPhone“ ir kitų mobiliųjų įrenginių saugumo trūkumų tyrimų ir anksčiau dirbo su Mulliner.

Kadangi funkciniai telefonai yra labai paplitę, Mulliner ir Golde nustatytos problemos gali turėti įtakos daugeliui žmonių, sako Milleris. Vis dėlto užpuolikams būtų sunku pavogti asmeninę informaciją arba perimti telefonų valdymą. Priešingai, SMS pažeidžiamumas „iPhone“ ir „Windows Mobile“ pagrindu veikiančiuose HTC įrenginiuose leidžia užpuolikui perimti telefonus, sako Milleris, remdamasis prieš porą metų jo ir Mullinerio atliktais tyrimais.

Apsisaugoti nuo masinių atakų prieš telefonus gali būti labai sunku. Aurélien Francillon , Šveicarijos ETH Ciuricho sistemos saugos grupės tyrėjas, teigia: „Daugelyje šių telefonų nėra automatinių naujinimų, o kai yra, pataisos nėra greitai pasiekiamos.



Jis sako, kad aukščiausios klasės išmanieji telefonai dažniau sukonfigūruojami taip, kad automatiškai įdiegtų naujinimus, apsaugančius nuo atakų. Francillonas mano, kad pažeidžiamumas, kurį „Mulliner“ aptiko daugiafunkciuose telefonuose, gali likti atviras labai ilgą laiką, kol bus ištaisytas galutinių vartotojų telefonuose, jei kada nors.

paslėpti