211service.com
Sort hat: De fleste smartphones kommer med en dårligt sikret bagdør
Et kraftfuldt fjernbetjeningssystem installeret på de fleste smartphones kunne bruges af hackere til i hemmelighed at tage kontrol over mange enheder, hvilket tillader tyveri af data eller aflytning af kommunikation.
Trådløse udbydere installerer mekanismen, kendt som ODM, i telefoner, tablets og endda biler som en måde at distribuere softwareopdateringer og foretage konfigurationsændringer på. Forskere hos computersikkerhedsfirmaet Accuvant afslørede en række fejl med ODM, som kunne udnyttes til at opnå de samme fjernstyringsevner.
I deres test kunne Accuvant-forskerne overtage enheder lavet af Apple og andre store producenter. De fik magten til at installere enhver software på enhederne, som ville give dem mulighed for at stjæle følsomme data. En angriber kan tage fuld kontrol, sagde Mathew Solnik, en forsker ved Accuvant der præsenterede forskningen på Sort hat computersikkerhedskonference onsdag med kollega Marc Blanchou.
Angrebene kan også bruges til at omkonfigurere indstillinger på en enhed - for eksempel at få alle data til at flyde via en server designet til at indsamle kommunikation. Mange sådanne indstillinger er installeret i en enheds basebånd og er mere eller mindre umulige at slette. Selvom man ’fabriksnulstiller’, kan man stadig ikke slippe af med det, siger Solnik.
Det anslås, at to milliarder cellulære enheder rundt om i verden har ODM-protokollen installeret, ifølge forskerne. Et sted mellem 70 og 90 procent af disse enheder er blevet udstyret med den samme softwarepakke, lavet af Red Bend software fra Waltham, Massachusetts, for at håndtere fjernbetjeningsfunktionaliteten.
På trods af dens afgørende rolle er denne pakke ikke blevet opdateret væsentligt siden 2004, sagde Solnik. Han og Blanchou udførte deres proof-of-principle-angreb ved hjælp af en række fejl fundet i den software, såvel som i designet af selve ODM-protokollen.
Et angreb kræver enten at bruge en operatørs infrastruktur til at kommunikere med telefoner eller at bruge en egen basestation. Det er nemmere, end det måske lyder. Accuvants forskere var i stand til at bruge hyldevare og en open source-softwarepakke til at skabe et system, der kunne oprette forbindelse til telefoner inden for en 30 fods radius til relativt lave omkostninger (se Byg dit eget mobilnetværk). Med en enkelt lydløs besked kan en person, der ikke er din operatør, få adgang til den fulde funktionalitet af din enhed, sagde Solnik.
Android-enheder viste sig at være mest sårbare. Forskerne kunne kun overtage Apple-enheder på Sprints netværk. Fuldt ulåste enheder købt direkte fra en telefonproducent var de mest sikre, fordi de fleste ikke havde ODM-software installeret.
Accuvant afslørede sine resultater for 90 dage siden til Red Bend, enhedsproducenterne og de berørte trådløse udbydere. Flere, inklusive Red Bend , har allerede udgivet patches for at løse problemerne, selvom det er ukendt, hvor bredt de er blevet distribueret.
Solnik mener, at angreb via ODM vil forblive mulige, selv efter at disse patches er påført. Fejl opdaget i den måde, ODM-protokollen forbinder til en enhed, kan ikke rettes, før industrien er enige om et nyt design, siger han.
Problemerne afdækket af Accuvant kan også være af interesse for retshåndhævelses- og overvågningsmyndigheder, som i stigende grad bruger malware til at indsamle data. I USA er det blevet almindeligt for dem at bruge mobile basestationer til at opsnappe tekstbeskeder, telefonopkald og data sendt af nærliggende telefoner. Solnik fortalte MIT Technology Review den samme teknologi kunne bruges som platform for angreb som dem, han udviklede. For eksempel kan det lydløst skubbe malware ind på telefoner. Det ville være en lignende type enhed, sagde han.