Behind the Fuzz: Finding SMS Bugs

Det har taget et stykke tid for sikkerhedsforskere at finde fejl i den populære protokol, der bruges til at sende tekstbeskeder mellem mobiltelefoner. Alligevel afslørede fire forskere på Black Hat Security Conference svagheder i protokollen, herunder sårbarheder på tre store platforme: Apples iPhone, Microsofts Windows Mobile og Googles Android.





For sikkerhedskonsulent Charlie Miller og kandidatstuderende Collin Mulliner var den svære del ikke at finde sårbarhederne i SMS-tjenesten, men at skabe en måde at sende titusindvis af meddelelser på 140 tegn direkte til telefonen og omgå udbyderens netværk.

Forskerne brugt en teknik kendt som fuzzing, hvor tusinder til millioner af permutationer af et bestemt format bruges til at teste robustheden af ​​et computerprogram. At sende disse beskeder over udbyderens netværk kan give virksomheden mulighed for at lukke ned for eksperimentet - for ikke at nævne, resultere i en astronomisk telefonregning.

Folk tøver ikke med SMS ... fordi det sandsynligvis ville crashe deres (udbyderens) infrastruktur og få os til at starte deres tjeneste, siger Miller.



I stedet fandt de to forskere en måde at sprøjte pakker direkte ind i smartphones. I tilfældet med Apples iPhone var forskerne nødt til at skabe en hacket eller jailbroken version, der ikke har al sikkerheden fra den out-of-the-box-enhed. Men da de fandt interessante pakker, bekræftede de resultaterne på standard iPhones.

I dette tilfælde brugte de to forskere Sulley fuzzing-rammeværket til at skabe teknisk korrekte SMS-pakker, der misbrugte protokollen på en eller anden måde.

Det er ikke let at hacke telefoner via SMS, siger Miller. Protokollens begrænsninger, især meddelelseslængden på 140 tegn, betyder, at overførsel af en udnyttelse til telefonen kan tage mange beskeder. I tilfældet med iPhone-hacket måtte forskerne sende hundredvis af beskeder, siger han.



Det tog nok 500 at sætte alt helt rigtigt op, så jeg kunne få det, hvor jeg kunne tage kontrol, siger Miller.

Fordi processen, der håndterer SMS-beskeder, kører som root på iPhone, vil en angriber have fuld kontrol over enheden, når først denne proces er kompromitteret. Æble fast SMS-fejlen for en uge siden.

To andre forskere, Zane Lackey fra iSec Partners og uafhængig konsulent Luis Miras, der præsenterede også forskning i SMS sårbarheder på Black Hat Security Conference, tog en lignende tilgang, sagde Miller.



skjule