Din mobiltelefon kan hackes med sms-beskeder


Publiceret d. 31. juli 2009 kl. 12.57 | Antal kommentarer (5)


Annonce:
 
ANNONCE:
 
 
 
Det er ikke mange dage siden, at sikkerhedsfolk advarede mod en alarmerende udvikling i malware rettet mod mobiltelefoner.

På den netop overståede sikkerhedskonference Black Hat var der da også eksempler på, hvordan hackere kan overtage kontrollen med mobiltelefoner.

Måske lidt overraskende blev den ellers relativt simple og gamle SMS-teknologi anvendt til et par af tricksene.

iPhone kan hackes via SMS
Tidligere på måneden viste Charlie Miller, sikkerhedsanalytiker hos Independent Security Evaluators, det første hack af en iPhone på SyScan-konferencen i Singapore.

Dengang kunne han blot få en iPhone til at gå ned ved at sende SMS'er til den, men han sagde allerede dengang, at han mente, at sårbarheden kunne udnyttes til at overtage kontrollen med telefonen.

Han var blot ikke kommet så langt.

Kan helt overtage en iPhone
Han er nu kommet videre og kan overtage en iPhone ved at oversvømme telefonen med en række SMS-kontrol-beskeder, fortæller han IDG News Service inden han skal præsentere sårbarheden på Blackhat-konferencens sidste dag sammen med sikkerhedsanalytikeren Collin Mulliner.

"SMS er en fantastisk angrebsmulighed for mobiltelefoner. Jeg behøver kun dit telefonnummer. Det er ikke nødvendigt at få dig til at klikke på et link eller lignende," siger Charlie Miller.

Miller's angreb kan ikke køre shellkode, men det giver ham adgang til instruktioner på telefonens processor.

"Med lidt mere arbejde kan man udnytte det her til at køre shellkode," siger Charlie Miller til IDG News Service.

Charlie Miller har rapporteret fejlen til Apple, men der er ikke nogen patch klar endnu.

Ifølge en artikel i Forbes, har Charlie Miller og Collin Mulliner også fundet lignende sårbarheder i Windows Mobile og Google Android.

Fortsættes ...
« forrige side
1 2 3






Kommentarer - Debatoversigt


Jeg har ikke iphone så det er ikke min mobil
5 indlæg

Måske burde ordlyden have været
Din iphone kan hackes med sms beskeder.
Men måske håber Dan Mygind på at få tilsendt en iphone, eller har måske allered fået en.

Østergaard Kjær skrev:
Måske burde ordlyden have været
Din iphone kan hackes med sms beskeder.
Men måske håber Dan Mygind på at få tilsendt en iphone, eller har måske allered fået en.


Som jeg læser artiklen, er det blot værktøjet til afsendelse af de modificerede SMS-beskeder, der er fra en iPhone. Selve sårbarheden ligger ifølge artiklens indhold i selve SMS-system eller protokollen. Dermed er potentielt alle mobiltelefoner sårbare (går ikke ud fra, der er GSM-mobiler i omløb, der ikke kan modtage SMS-beskeder)

At det så sandsynligvis vil kræve en særligt model-specifik version af SMS-beskeden for at opnå adgang til den, er en anden side af sagen. Problemet er jo, at der er "hul" igennem - nu kan man så bare vente på, at nogen finder noget at fylde i lige præcis din mobiltelefon-models hul


Casper Niebe skrev:
Som jeg læser artiklen, er det blot værktøjet til afsendelse af de modificerede SMS-beskeder, der er fra en iPhone. Selve sårbarheden ligger ifølge artiklens indhold i selve SMS-system eller protokollen. Dermed er potentielt alle mobiltelefoner sårbare (går ikke ud fra, der er GSM-mobiler i omløb, der ikke kan modtage SMS-beskeder)

At det så sandsynligvis vil kræve en særligt model-specifik version af SMS-beskeden for at opnå adgang til den, er en anden side af sagen. Problemet er jo, at der er "hul" igennem - nu kan man så bare vente på, at nogen finder noget at fylde i lige præcis din mobiltelefon-models hul


Fejlen er blevet rapporteret til apple, ikke til ms, nokia, google, samsung, nej den er rapporteret til apple.
Så læs artiklen igen


Østergaard Kjær skrev:
Fejlen er blevet rapporteret til apple, ikke til ms, nokia, google, samsung, nej den er rapporteret til apple.
Så læs artiklen igen


Den er for lang - det orker jeg ikke


Østergaard Kjær skrev:
Fejlen er blevet rapporteret til apple, ikke til ms, nokia, google, samsung, nej den er rapporteret til apple.
Så læs artiklen igen


Læs den lige selv igen, da der står at lignende ting er fundet i Google Android.


Kommentér
Titel:

Ytringer på debatten er afsenders eget ansvar - læs debatreglerne

Forsiden lige nu

Her har du de mest banebrydende håndholdte computere gennem alle tider.
25. maj 2012 kl. 16.04 | læs »

Klumme: Angrebet fra Flashback viser, at Apple nu må tage sikkerheden på Mac alvorligt, skriver Shehzad Ahmad fra DK-CERT i sin månedlige klumme
25. maj 2012 kl. 14.30 | læs »

Overblik: Få overblikket over IBM Danmarks store fyringsrunde.
25. maj 2012 kl. 15.30 | (3) | læs »

Landbrugsorganisation er godt sur i skralden over, at landmænd i randområder skal bestille bredbånd hos konkursramt firma.
25. maj 2012 kl. 14.04 | (2) | læs »





 
White papers
I dette Computerworld webcast, ledet af Frank Deangelis, får du svar på alle spørgsmål vedrørende...

Det koster tid og penge hele tiden at holde virksomhedens værn mod sikkerhedstrusler i den bedst...

This paper will discuss how secure, reliable and manageable file transfer solutions can help your...

 


Mest læste seneste uge

Kan gratis sikkerhedssoftware virkelig beskytte din pc? Svaret er ja, hvis du vælger det rette produkt. Læs her en test af de mest pålidelige gratis sikkerhedsprogrammer.

Næsten 200 IBM-ansatte får med få timers varsel sidste arbejdsdag i dag. Ingen var orienteret forud for dagens massefyring, som effektueres øjeblikkeligt.

Flyselskabet SAS har brugt op mod trekvart milliarder kroner og seks år på at udskifte sit bookingsystem. Undervejs har der været flere projekt-udfordringer, som kulminerede en vinternat med en big bang-migrering.

Her er forklaringen på, at IBM Danmark med direktør Lars Mikkelgaard-Jensen i spidsen fyrer 170 medarbejdere.

IBM Danmark lader hovederne rulle.