211service.com
Behind the Fuzz: Znajdowanie błędów SMS
Badaczom bezpieczeństwa zajęło trochę czasu znalezienie luk w popularnym protokole używanym do wysyłania wiadomości tekstowych między telefonami komórkowymi. Jednak na konferencji Black Hat Security Conference czterech badaczy ujawniło słabości protokołu, w tym luki w trzech głównych platformach: iPhone firmy Apple, Windows Mobile firmy Microsoft i Android firmy Google.
Dla konsultanta ds. bezpieczeństwa Charliego Millera i doktoranta Collina Mullinera najtrudniejsze nie było znalezienie luk w usłudze krótkich wiadomości (SMS), ale stworzenie sposobu na wysyłanie dziesiątek tysięcy 140-znakowych wiadomości bezpośrednio na telefon, z pominięciem dostawcy sieć.
Badacze użył techniki znany jako fuzzing, gdzie tysiące do milionów permutacji określonego formatu są używane do testowania niezawodności programu komputerowego. Wysyłanie tych wiadomości przez sieć dostawcy może pozwolić firmie na zamknięcie eksperymentu – nie wspominając o astronomicznym rachunku telefonicznym.
Ludzie nie mieszają SMS-ów… ponieważ prawdopodobnie spowodowałoby to awarię infrastruktury ich (dostawcy) i spowodowałoby, że wyrzucilibyśmy ich usługę, mówi Miller.
Zamiast tego obaj badacze znaleźli sposób na bezpośrednie wstrzykiwanie pakietów do smartfonów. W przypadku iPhone’a firmy Apple badacze musieli stworzyć wersję zhakowaną lub po jailbreaku, która nie zapewnia wszystkich zabezpieczeń gotowego urządzenia. Jednak gdy znaleźli interesujące pakiety, potwierdzili wyniki na standardowych iPhone'ach.
W tym przypadku obaj badacze wykorzystali strukturę Sulley fuzzing do stworzenia technicznie poprawnych pakietów SMS, które w jakiś sposób nadużywały protokołu.
Hakowanie telefonów przez SMS nie jest łatwe, mówi Miller. Ograniczenia protokołu, zwłaszcza 140-znakowa długość wiadomości, powodują, że przesłanie exploita na telefon może zająć dużo wiadomości. Mówi, że w przypadku włamania do iPhone'a naukowcy musieli wysłać setki wiadomości.
Prawdopodobnie zajęło mi 500, aby ustawić wszystko w porządku, abym mógł to zrobić tam, gdzie mogłem przejąć kontrolę, mówi Miller.
Ponieważ proces obsługujący wiadomości SMS działa jako root na iPhonie, po złamaniu tego procesu osoba atakująca miałaby pełną kontrolę nad urządzeniem. jabłko naprawiony błąd SMS-a tydzień temu.
Dwóch innych badaczy, Zane Lackey z iSec Partners i niezależny konsultant Luis Miras, którzy: przedstawił również badania nad SMS-ami Miller powiedział, że podobne podejście przyjęto podczas konferencji Black Hat Security Conference.