Android

Một số mạng SMS dễ bị tấn công

Cá sấu mất ná»a bộ hàm sau khi bại tráºn trước đồng loại

Cá sấu mất ná»a bộ hàm sau khi bại tráºn trước đồng loại
Anonim

Mạng điện thoại di động xử lý dữ liệu tín hiệu SMS (dịch vụ tin nhắn ngắn) có thể khiến chúng mở ra một loạt các cuộc tấn công mới.

Tại hội nghị Black Hat tuần này ở Las Vegas, các nhà nghiên cứu Zane Lackey và Luis Miras sẽ chỉ ra cách họ có thể để giả mạo tin nhắn SMS và MMS (dịch vụ nhắn tin đa phương tiện) và làm sai lệch dữ liệu báo hiệu làm nền tảng cho các tin nhắn này.

Không có nhà nghiên cứu nào có thể bình luận về câu chuyện này, nhưng trong một mô tả về cuộc trò chuyện hôm thứ Năm của họ., họ nói rằng họ có kế hoạch phát hành các công cụ hack tin nhắn SMS và sẽ chứng minh một ứng dụng dựa trên iPhone có thể được sử dụng trong một số cuộc tấn công SMS. "SMS cũng là một trong những bề mặt tấn công điện thoại di động duy nhất được bật theo mặc định và hầu như không có tương tác người dùng nào bị tấn công", họ nói trong bản tóm tắt của họ.

[Đọc thêm: Hộp NAS tốt nhất cho truyền thông và sao lưu Các nhà nghiên cứu có thể gửi tin nhắn SMS từ điện thoại này sang điện thoại khác có chứa thông tin cấu hình thường chỉ xuất hiện trên các máy chủ của mạng, theo một nguồn tin quen thuộc với cuộc nói chuyện. được phép nói về vấn đề này. Các chi tiết nghiên cứu bảo mật các lỗ hổng trong cách một số mạng di động giao tiếp với các thiết bị trên mạng. "Về cơ bản, họ thấy rằng có một cách để vượt qua tất cả các xác nhận người gửi nguồn", nguồn tin cho biết.

Công cụ iPhone, chạy trên một phiên bản jailbroken của thiết bị, cho phép họ gửi tin nhắn SMS với dữ liệu nên thông thường chỉ được gửi từ mạng của nhà cung cấp dịch vụ, nguồn tin cho biết. "Họ đã tìm thấy một vector tấn công mới mà mọi người có thể thử khai thác điện thoại dựa trên các giả định không hợp lệ mà các nhà điều hành mạng và các nhà khai thác điện thoại đã thực hiện về bảo mật của kênh truyền thông này."

cho các mạng dựa trên truyền thông di động) được sử dụng bởi các nhà cung cấp dịch vụ như AT & T và T-Mobile, nhưng không hoạt động trên các mạng CDMA (Code Division Multiple Access), ông nói. được, hoặc chính xác những gì các nhà nghiên cứu đã có thể làm với các tin nhắn giả mạo của họ, nhưng các nhà cung cấp dịch vụ sử dụng tin nhắn SMS để gửi cấu hình cơ bản cho điện thoại. Về lý thuyết, kẻ tấn công có thể sử dụng kỹ thuật này để chuyển hướng trình duyệt Web của điện thoại đến máy chủ độc hại hoặc thay đổi thông báo thư thoại.

"Chúng tôi sẽ thảo luận về việc tự triển khai SMS và MMS chính cùng với chức năng của bên thứ ba

SMS sử dụng một kênh truyền thông được thiết kế như một cách để các nhà khai thác mạng gửi các cập nhật trạng thái cơ bản giữa điện thoại di động và mạng, và chỉ sau đó nó mới phát triển như một Cách thức rất phổ biến để gửi tin nhắn ngắn giữa người dùng điện thoại di động.

Các máy chủ mạng xử lý lưu lượng SMS được tạo bởi các công ty như Ericsson, Nortel, Lucent và Nokia Siemens.

Các nhà cung cấp dịch vụ di động đã kiểm soát chặt chẽ phần mềm và các thiết bị có thể được sử dụng trên mạng của họ, nhưng rõ ràng, các mạng này không được kiểm soát chặt chẽ như trước đây. "Họ không cởi mở như Internet, nhưng chắc chắn có rất nhiều điều tồi tệ mà bạn có thể làm mà mọi người không bao giờ mong đợi", nguồn tin cho biết. "Có rất nhiều thứ độc hại bạn có thể làm."