Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter Хакер в ВКонтакте Приложение Хакер для Facebook Хакер на Formspring.me
Журнал Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Взлом как образ мысли Взлом как образ мысли
Интервью с человеком, который, как оказалось, является не только талантливым пентестером в одной из крупных ИБ-компании, но и хакером-ветераном, который уверенными шагами вышел на свет и прикоснулся к истории российской хак-сцены....
Полный гид по накрутке онлайн-голосований Полный гид по накрутке онлайн-голосований
Конкурсы с голосованием привлекают большое количество посетителей, а трафик, как известно, — это деньги. Особый интерес вызывают конкурсы, где за победу предлагаются лакомые призы....

Хакеры могут заставить чужие мобильные телефоны отправлять платные сообщения

Bookmark and Share

Недостатки стандартов мобильной связи дают мошенникам возможность без ведома владельца телефона организовать отправку SMS на платные номера, или создать трудности при получении обычных текстовых сообщений.

Уязвимость касается системы обмена сообщениями на приложениях, которые устанавливаются операторами на SIM-карты. Эта система имеет название SIM Application Toolkits. Данные приложения используются для таких функций как вывод на экран баланса счета, работы с голосовой почтой или совершения электронных микроплатежей.

Эти приложения обмениваются с инфраструктурой оператора особым образом отформатированными SMS-сообщениями с цифровой подписью. Эти сообщения обрабатываются телефоном, не попадая в папку входящих и не подавая сигнала для пользователей. В крайнем случае телефон при получении такого сообщения выводится из спящего режима.

При этом используется надежная технология шифрования данных, вот только проблема в том, что если какая-либо команда не может быть выполнена, то оператору отсылается сообщение об ошибке. Это открывает для хакеров две возможности для совершения вредоносных действий.

В первом случае злоумышленник может использовать данный сервис для подмены операторского номера на номер для платных SMS, в результате деньги со счета жертвы будут переводиться на счет злоумышленника. При этом злоумышленники не могут контролировать непосредственный процесс отправки служебных сообщений, однако это не умаляет опасности данных действий.

Во втором случае в ответ на запрос оператора отправляются преднамеренно поврежденные сообщения, которые интерпретируются системой как недоставленные, запрос отправляется снова, и на него опять приходит "поврежденный" ответ. Процесс зацикливается и обычные SMS-сообщения на телефон уже не проходят. Получается что-то вроде DoS-атаки.

Уязвимость была продемонстрирована специалистом по имени Богдан Алеку на конференции по вопросам безопасности DeepSec, которая проводилась в Вене (Австрия).

Алеку протестировал атаки на устройствах производителей Samsung, Nokia, HTC, RIM и Apple. Защититься от уязвимость можно только на телефонах Nokia — меню этих устройств позволяет устанавливать подтверждения перед отправкой служебных сообщений. Однако по умолчанию эта опция отключена. Операторы могли бы минимизировать атаки путем фильтрации сообщений в формате SIM Toolkit и занося в "белые списки" номера, которым разрешено их отправлять. Однако, Алек сказал, что он пока еще никто из операторов применил такие меры контроля, даже после тестирования нападений на устройства операторов мобильной связи в Румынии, Болгарии, Австрии, Германии и Франции.

Алеку рассказал об уязвимости Компьютерной группе реагирования на чрезвычайные ситуации (Computer Emergency Response Team) и число уязвимостей было локализовано, но нет никаких подробностей о том, когда может быть произведено исправление. Алеку заявил, что, в любом случае, эту проблему легче решать при помощи фильтрации сообщений операторами, чем пытаться обновить миллионы телефонов.



Теги: мобильный телефон , перехват SMS , уязвимость





СЛЕДУЮЩИЕ СТАТЬИ
Эксперты предупреждают о потенциальной уязвимости GSM-связи
Готовится к выходу непривязанный джейлбрейк iOS 5.0.1 на iPhone 4
Эксперты назвали рассказы Ирана об угоне шпионского дрона чепухой
ПРЕДЫДУЩИЕ СТАТЬИ
По словам скупщика багов, IBM, HP и Microsoft возглавляют список отстающих
Хакеры близки к завершению джейлбрейка для Sony PS Vita
Американский шпионский дрон угнан при помощи спуфинга GPS
SCADA подвергают опасности объекты жизнеобеспечения, предупреждают агенты ФБР
Воры ограбили квартиру из-за хвастовства хозяина на Facebook
Veracode: 80% приложений не безопасны
Взломщики нашли доказательство существования скрытой головоломки в соревновании GCHQ
EFF возобновляет попытки защиты джейлбрейка
Соревнование по взлому кода от GCHQ можно было обойти поиском Google
В США назвали победителей конкурса по восстановлению документов
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Если у вас есть форумный логин - вы можете использовать его, иначе анонимный гостевой доступ.

Для оставления комментария вы можете зарегистрироваться по упрощенной процедуре.

Обсуждение этой статьи на forum.xakep.ru
Для отправки сообщения введите код, указанный на картинке
Сообщение

UserГость
22.12.2011 18:33:39
Ответить Ссылка
мда, хорошо бы тогда иметь своего чела в салоне сотовой связи и перед продажей перешивать все сим-карты таким макаром, чтобы они отправляли платные СМС раз в сутки на определенный платный номер
UserГость
20.01.2012 14:24:11
Ответить Ссылка
11




Keywords: zPOSTz zHACKz, zOTHERHACKz, zNEWSz, zYANDEXz z58058z
Для Авторов: edit Lock delete Lock



    Rambler's Top100