Vieme zablokovať Vás GSM telefón cez SMS správu, smartphony sú v pohode.

Loading

Z dostupných zdrojov vieme že projekt OpenBTS na Slovenku financovaný fi. Market.sk SLOVAKIA.
Odosielal cez ňu na rôzne mobilné telefóny rad potenciálne škodlivých kódov. Veľmi často sa pritom stretol s chybami. Správny tvar správy spôsobí pomerne vážne narušenie funkcií.

 Nemecký tím uviedol zoznam prístrojov, ktoré sú potenciálne kompenzovateľné. Patrí medzi ne prakticky všetky Nokie s platformou S40 (okrem najnovších modelov), staršie modely Sony Ericsson (W800), LG 320, Samsung Star alebo S3250, Motoroly Razr, ROKR a SLVR L7 a niektoré ďalšie prístroje. Výskumný tím mal ale obmedzené zdroje. Ohrozených prístrojov bude v skutočnosti podstatne viac, len ich nemal tím šancu vyskúšať. Pre vytvorenie GSM siete použili špeciálny digitálny hardvér USRP z USA.

 Vplyv umŕtvujúcej SMS na jednotlivé telefóny bol rozdielny. Všetky telefóny sa nejakým spôsobom podarilo takto na diaľku odpojiť od siete. S najvážnejšími následkami sa tím stretol v prípadoch Ericsson a Nokia. Správne formulovaná správa donútila telefón k odpojeniu od siete a následnému reštartu, čo viedlo k tomu, že sieť sa nedozvedela o doručení správy a po nabehnutí prístroje ju doručila znova. A znovu a znovu. Riešením nekonečného kola reštartov telefónu bolo umiestnenie postihnutých SIM karty do iného mobilu, ktorý voči chybe nie je náchylný.

 Chyba sa na prvý pohľad nemusí javiť ako závažná, výskumný tím ale varuje, že takýto útok môže byť vykonaný hromadne. Relatívne ľahko sa tak môže niekto pokúsiť vyradiť treba telefóny v sieti jedného mobilného operátora. Nekonečné doručovaní závadných správ by doviedlo nielen naštvať zákazníkov, ale zrejme by spôsobilo aj problémy v sieti operátora.

 Podľa nemeckého tímu je také nebezpečenstvo stále aktuálnejšia. SMS sa dajú hromadne rozosielať pomocou rôznych spamových služieb a chyby v telefónoch je stále ľahšie odhaliť. Pre vybudovanie vlastnej GSM siete možno totiž využiť open-source nástroje, ktoré zráža nutné náklady na minimum.

 Problém je tiež v tom, že náprava týchto chýb je veľmi zložitá. Postihnuté telefóny, hoci často patrí medzi najrozšírenejšie prístroje, totiž často vôbec nedostávajú aktualizácie firmvéru. A samotní užívatelia aktualizáciu málokedy vykonajú.

 ‘SMS of Death’ and GSM Eavesdropping Revealed in Berlin

 

Reklamy

Pridaj komentár

Vaša e-mailová adresa nebude zverejnená. Vyžadované polia sú označené *