Har du en iPhone? Der er en app til at hacke det

I løbet af de sidste par år har forskere advaret om, at vira og andre sikkerhedstrusler snart kan begynde at dukke op på mobile enheder. Buzzet på to store hackerkonferencer tyder på, at sådanne trusler endelig kan være ved at træde i kraft. Det Sort hat og Defcon konferencer, som samler computersikkerhedsforskere, konsulenter og uafhængige hackere, fandt begge sted i sidste uge i Las Vegas.





Åben sesam: JailbreakMe er et websted, der deaktiverer en iPhones sikkerhedsbeskyttelse. Eksperter advarer om, at teknikken kan tilpasses og bruges til at stjæle information fra en enhed.

I weekenden greb en hacker kendt som comex overskrifter ved at lancere et websted kaldet JailbreakMe for at bryde sikkerhedsarkitekturen indbygget i iPhone. Simpelthen på besøg www.jailbreakme.com på en iPhone og klik på en knap vil deaktivere disse sikkerhedsfunktioner.

JailbreakMe ser ikke ud til at være designet til at skade en iPhone eller de data, der er gemt på den. Nogle brugere jailbreaker deres iPhones for at installere applikationer, der ikke er godkendt af Apple, eller for at køre telefonerne på et andet netværk end Apples partner, AT&T. Men den teknik, som JailbreakMe bruger, kunne lige så nemt bruges af ondsindede hackere eller virusskribenter. Det var også blot en af ​​mange mobile bedrifter, der blev diskuteret på både Black Hat og Defcon.



Ifølge Dave Marcus, sikkerhedsforsknings- og kommunikationschef for sikkerhedsfirmaet McAfee, er JailbreakMe afhængig af to sårbarheder: En involverer den måde, en iPhone behandler PDF-filer på, og en anden er begravet dybt i telefonens operativsystem. Sammen tillader disse sårbarheder fjernudførelse af kode – hvilket gør det muligt at køre programmer på enheden uden at gå gennem Apples App Store eller få tilladelse fra brugeren.

I en stolpe på McAfees websted bemærkede Marcus, at sårbarheder, der fungerer lige så pålideligt som dem, der bruges af JailbreakMe, har en tendens til at blive opfanget af andre angribere og brugt til malware og andre ondsindede formål. Jeg håber ikke, at jeg er den eneste, der er generet af dette, for det rejser spørgsmålet: ’Hvad kan det her ellers bruges til?’ skrev Marcus.

JailbreakMe viser præcis det trusselsscenarie, som mobiltelefoner kan stå over for, tilføjer Vincenzo Iozzo, en ingeniør for Zynamics . Iozzo var en del af et hold, der vandt en iPhone hacking konkurrence tidligere i år på sikkerhedskonferencen CanSecWest i Vancouver. Han forklarer, at smartphones ofte er beskyttet af en teknologi kendt som sandboxing, som skal isolere noget funktionalitet i telefonen fra installeret software og dermed forhindre angribere i at få total kontrol. JailbreakMe omgår sandboxing, hvilket viser en alvorlig trussel mod enheden.



Iozzo præsenterede sin egen forskning, udført sammen med kollegerne Tim Kornau og Ralf-Philipp Weinmann, på Black Hat. Han viste, hvordan angribere kan køre kode selv på operativsystemer designet til ikke at tillade ukendt kode at udføre ved at bruge en type kode, der fungerer på et lavt niveau i operativsystemet. Iozzo siger, at hans forskning betydeligt kan reducere den tid, det tager at udvikle et effektivt angreb mod en smartphone.

IPhone var ikke den eneste telefon, som sikkerhedsforskere var målrettet mod. Nicholas Percoco og Christian Papathanasiou, begge forskere ved TrustWave's SpiderLabs , præsenterede et rootkit til Android HTC Desire på Defcon. Forskerne fokuserede ikke på, hvordan man får rootkittet ind på en brugers enhed – software, der giver en angriber fuld kontrol over et system. I stedet undersøgte de, hvad der kunne ske, når en angriber var i stand til at få installeret et rootkit.

Percoco siger, at rootkittet giver en angriber adgang på meget lavt niveau - hvilket gør det muligt for eksempel at få enheden til at foretage fantomtelefonopkald - forbindelser, som en bruger ikke ville bemærke. Denne evne kan være attraktiv for angribere, der ønsker at tjene penge ved at opkræve gebyrer fra et 900-nummer, bemærker Percoco.



Percoco hævder, at det er farligt, at softwareproducenter skjuler meget af en smartphones kompleksitet for brugerne. Det giver god brugervenlighed, siger han, men det gør det også svært for en bruger at vide, hvornår noget er gået galt. De fleste brugere sætter ikke spørgsmålstegn ved integriteten af ​​deres telefoner, siger han.

Karsten Nohl , en fremtrædende tysk sikkerhedsforsker, siger, at iPhone, som automatisk begrænser den kode, der kan køre på enheden, er mere sikker – som standard – end den gennemsnitlige pc. Men han tilføjer, at hackere også kan angribe mobil infrastruktur. Han siger, at denne infrastruktur er mindre sikker end tilsvarende internetinfrastruktur, fordi den ikke er blevet undersøgt så grundigt.

Nohl præsenterede forskning på Black Hat, der viste, hvordan man bryder krypteringen, der bruges af GSM – netværksstandarden for de fleste telefoner rundt om i verden (i USA bruger flere store selskaber en konkurrerende netværksteknologi kendt som CDMA). Nohl udgav software, der gør det muligt for en bruger udstyret med en softwareradio (hardware, der koster omkring $1.500) at analysere og bryde den kryptering, der bruges til at beskytte GSM-kommunikation. Forskning i GSM er blevet bremset af utilgængeligheden af ​​netværkene, siger Nohl, men i disse dage kan enhver anvende viden om internet- og pc-hacking til GSM.

Andre netværksangreb afsløret hos Defcon kunne give nogen mulighed for at spore folks placeringer gennem et mobilnetværks databaser. Nohl siger, at han håber, at disse og andre nye angreb vil få netværksoperatører til at adressere sårbarheder med patches og stærkere kryptering.

skjule