211service.com
Masz iPhone'a? Jest aplikacja do hakowania
W ciągu ostatnich kilku lat naukowcy ostrzegali, że wirusy i inne zagrożenia bezpieczeństwa mogą wkrótce zacząć pojawiać się na urządzeniach mobilnych. Gwar na dwóch dużych konferencjach hakerskich sugeruje, że takie zagrożenia mogą w końcu wejść w życie. ten Czarny kapelusz oraz Defcon konferencje, które gromadzą badaczy bezpieczeństwa komputerowego, konsultantów i niezależnych hakerów, odbyły się w zeszłym tygodniu w Las Vegas.

Sezamie, otwórz się: JailbreakMe to strona internetowa, która wyłącza zabezpieczenia iPhone'a. Eksperci ostrzegają, że technikę tę można dostosować i wykorzystać do kradzieży informacji z urządzenia.
W ten weekend haker znany jako comex trafił na pierwsze strony gazet, uruchamiając stronę internetową o nazwie JailbreakMe za złamanie architektury bezpieczeństwa wbudowanej w iPhone'a. Po prostu odwiedzam www.jailbreakme.com na iPhonie i kliknięcie przycisku spowoduje wyłączenie tych funkcji bezpieczeństwa.
JailbreakMe nie wydaje się być przeznaczony do uszkadzania iPhone'a lub przechowywanych na nim danych. Niektórzy użytkownicy jailbreakują swoje iPhone'y, aby zainstalować aplikacje, które nie zostały zatwierdzone przez Apple, lub uruchomić telefony w sieci innej niż partnerska Apple, AT&T. Ale technika zastosowana przez JailbreakMe może być równie łatwo wykorzystana przez złośliwych hakerów lub twórców wirusów. Był to również tylko jeden z wielu mobilnych exploitów omawianych zarówno przez Black Hat, jak i Defcon.
Według Dave'a Marcusa, kierownika ds. badań nad bezpieczeństwem i komunikacji w firmie McAfee zajmującej się bezpieczeństwem, JailbreakMe opiera się na dwóch lukach: jedna dotyczy sposobu, w jaki iPhone przetwarza pliki PDF, a druga jest ukryta głęboko w systemie operacyjnym telefonu. Razem te luki umożliwiają zdalne wykonanie kodu, umożliwiając uruchamianie programów na urządzeniu bez przechodzenia przez Apple App Store lub uzyskiwania pozwolenia od użytkownika.
W Poczta na stronie McAfee Marcus zauważył, że luki, które działają tak niezawodnie, jak te wykorzystywane przez JailbreakMe, są zwykle wychwytywane przez innych atakujących i wykorzystywane do złośliwego oprogramowania i innych niecnych celów. Mam nadzieję, że nie tylko mnie to martwi, ponieważ nasuwa się pytanie: „Do czego innego można tego użyć?”, napisał Marcus.
JailbreakMe pokazuje dokładnie scenariusz zagrożenia, z jakim mogą się zmierzyć telefony komórkowe, dodaje Vincenzo Iozzo, inżynier firmy Dynamika . Iozzo był częścią zespołu, który wygrał Konkurs na hakowanie iPhone'a na początku tego roku na konferencji bezpieczeństwa CanSecWest w Vancouver. Wyjaśnia, że smartfony są często chronione przez technologię znaną jako sandboxing, która ma na celu odizolowanie niektórych funkcji telefonu od zainstalowanego oprogramowania, uniemożliwiając w ten sposób napastnikom uzyskanie całkowitej kontroli. JailbreakMe omija sandboxing, demonstrując poważne zagrożenie dla urządzenia.
Iozzo przedstawił własne badania, przeprowadzone wraz z kolegami Timem Kornau i Ralf-Philippem Weinmannem w Black Hat. Pokazał, w jaki sposób atakujący mogą uruchamiać kod nawet w systemach operacyjnych zaprojektowanych tak, aby nie pozwalać na wykonanie nieznanego kodu za pomocą rodzaju kodu, który działa na niskim poziomie w systemie operacyjnym. Iozzo twierdzi, że jego badania mogą znacznie skrócić czas potrzebny na opracowanie skutecznego ataku na smartfon.
IPhone nie był jedynym telefonem, którego celem byli badacze bezpieczeństwa. Nicholas Percoco i Christian Papathanasiou, obaj badacze z TrustWave SpiderLabs , zaprezentował na targach Defcon rootkit dla Androida HTC Desire. Badacze nie skupili się na tym, jak umieścić rootkita na urządzeniu użytkownika — oprogramowaniu, które daje atakującemu pełną kontrolę nad systemem. Zamiast tego zbadali, co może się stać, gdy atakujący zdoła zainstalować rootkita.
Percoco twierdzi, że rootkit zapewnia atakującemu bardzo niski poziom dostępu – umożliwiając, na przykład, wywołanie przez urządzenie wykonywania fantomowych połączeń telefonicznych – połączeń, których użytkownik nie zauważyłby. Ta umiejętność może być atrakcyjna dla atakujących, którzy chcą zarabiać pieniądze, pobierając opłaty z numeru 900, zauważa Percoco.
Percoco twierdzi, że to, że twórcy oprogramowania ukrywają przed użytkownikami wiele z zawiłości smartfonów, jest niebezpieczne. Mówi, że zapewnia to dobrą użyteczność, ale także utrudnia użytkownikowi zorientowanie się, kiedy coś poszło nie tak. Większość użytkowników nie kwestionuje integralności swoich telefonów, mówi.
Karsten Nohl , wybitny niemiecki badacz bezpieczeństwa, twierdzi, że iPhone, który automatycznie ogranicza kod, który może działać na urządzeniu, jest domyślnie bezpieczniejszy niż przeciętny komputer. Dodaje jednak, że hakerzy mogą również atakować infrastrukturę mobilną. Mówi, że ta infrastruktura jest mniej bezpieczna niż odpowiednia infrastruktura internetowa, ponieważ nie została tak dokładnie zbadana.
Nohl przedstawił w Black Hat badania pokazujące, jak złamać szyfrowanie używane przez GSM – standard sieciowy dla większości telefonów na całym świecie (w Stanach Zjednoczonych kilku głównych operatorów korzysta z konkurencyjnej technologii sieciowej znanej jako CDMA). Firma Nohl wydała oprogramowanie, które pozwala użytkownikowi wyposażonemu w oprogramowanie radiowe (sprzęt kosztujący około 1500 USD) analizować i łamać szyfrowanie używane do ochrony komunikacji GSM. Badania nad GSM zostały spowolnione przez niedostępność sieci, mówi Nohl, ale w dzisiejszych czasach każdy może zastosować wiedzę o hakowaniu Internetu i komputerów PC w GSM.
Inne ataki sieciowe ujawnione w Defcon mogą pozwolić komuś na śledzenie lokalizacji ludzi za pomocą baz danych sieci komórkowej. Nohl ma nadzieję, że te i inne nowe ataki sprawią, że operatorzy sieci usuną luki w zabezpieczeniach za pomocą łatek i silniejszego szyfrowania.