image

Mobiele telefoons kwetsbaar voor dodelijke sms

woensdag 29 december 2010, 10:56 door Redactie, 13 reacties

Onderzoekers hebben tijdens het Chaos Computer Club Congres gedemonstreerd hoe ze via een kwaadaardig sms-bericht talloze mobiele telefoons op hetzelfde moment kunnen uitschakelen. Het gaat hier niet om iPhone of Android smartphones, maar om eenvoudige toestellen. In het verleden zijn al vaker beveiligingsproblemen met dit soort mobieltjes aangetoond. Door de komst van nieuwe opensource tools waardoor onderzoekers zelf hun eigen GSM-netwerk kunnen opzetten, is het vinden van beveiligingslekken in een stroomversnelling geraakt.

"Door de openheid van GSM aan de netwerkkant, kunnen we nu naar het gesloten spul kijken", aldus onderzoeker Collin Mulliner. "En als we naar gesloten spul kunnen kijken, gaat het meestal kapot." De onderzoekers ontdekten dat allerlei soorten toestellen, zowel oud als nieuw, voor de 'sms of death' kwetsbaar zijn.

Firmware
Bij Nokia en Sony Ericsson zorgt het kwaadaardige sms-bericht ervoor dat de telefoon zichzelf herstart, zonder aan te geven dat het bericht is ontvangen, waardoor de provider de sms blijft versturen en de telefoon weer reboot. De enige oplossing is het plaatsen van een simkaart een nieuwe telefoon die niet kwetsbaar is.

Volgens de onderzoekers is het mogelijk om de aanval op grote schaal uit te voeren en bijvoorbeeld een telecomprovider af te persen. Daarnaast is het probleem lastig op te lossen, aangezien eenvoudige mobiele telefoons zelden firmware updates krijgen.

Reacties (13)
29-12-2010, 11:34 door Anoniem
Input validation bij de provider voordat ze de sms versturen?
Dat vraagt natuurlijk wel dat ze de inhoud van de sms mogen inzien.
En waarschijnlijk wat extra machines.
29-12-2010, 11:53 door [Account Verwijderd]
[Verwijderd]
29-12-2010, 12:59 door Syzygy
Door Peter V: Dat is dan mooi dan.

Ik heb een invalide familielid dat via een waarschuwingssysteem (GSM) kan aangeven of er alarm is of niet. Het zal je maar gebeuren dat een of andere snotneus je mobiel plat legt!

Nou die kans is kleiner dan dat je accu leeg is, er even een storing op het netwerk is door onderhoud of overbelasting.

Wat ga je met dat familielid doen met oud en nieuw, vast naar het ziekenhuis brengen want dan legt het net zeker 3 uur plat.
29-12-2010, 14:16 door Anoniem
De enige oplossing is het plaatsen van een simkaart een nieuwe telefoon die niet kwetsbaar is.

Sorry ik snap deze zin niet.

PK
29-12-2010, 14:40 door Anoniem
'provider afpersen', dat valt dus wel mee. Oh nee, alle telefoons hebben 1 generiek smsje in de wacht en precies al deze telefoons hebben om de x seconden maar xxx ms signaal. Lastig op te lossen, Q leeggooien, verzonden nummer blokkeren, politie inschakelen. Hoogstens wat extra werk voor een paar engineers.
Het is mooi dat die 'onderzoekers' dat vaststellen, maar waarom moeten de conclusies altijd meteen aangeven dat de problemen ervan onvoorstelbaar winstgevend kunnen zijn. Iets met onderzoeksbudget misschien?
29-12-2010, 16:32 door Anoniem
Door Anoniem: De enige oplossing is het plaatsen van een simkaart een nieuwe telefoon die niet kwetsbaar is.

Sorry ik snap deze zin niet.

PK
Bij het ontvangen van de SMS herstart de telefoon meteen, zonder een ontvangstbericht naar de provider te sturen. Na de herstart, en het eventueel invoeren van de PIN zal de provider de SMS opnieuw naar het toestel sturen (aangezien de systemen bij de provider niet beter weten dan dat de SMS nog niet succesvol is ontvangen)
Waarna het toestel weer herstart....etc...
Dat gaat net zo lang door tot óf de SMS is verlopen (na gemiddeld een dag of 3 zal de provider de SMS weggooien en deze niet meer proberen af te leveren) óf de SMS is ontvangen op een toestel en dat toestal dat ook aan de provider heeft laten weten. Dat laatste zal gebeuren wanneer je de SIM waar de sms heen is gestuurd stopt in een toestel die deze bug niet heeft. De SMS komt dan gewoon aan bij het toestel, het toestel bevestigd de ontvangst, en de provider gooit de SMS weg.
29-12-2010, 17:06 door johanw
Dit probleem is al jaren bekend. Ik meen dat alle beetje courante Nokia's al lang een firmware update hebben gehad die dit voorkomt. Maar ik sluit natuurlijk niet uit dat er nog mensen met een 6 jaar oude oude 6610 rondlopen die nog kwetsbaar is. Heel veel zullen het er niet zijn.
29-12-2010, 17:31 door SirDice
Door Anoniem: De enige oplossing is het plaatsen van een simkaart een nieuwe telefoon die niet kwetsbaar is.

Sorry ik snap deze zin niet.

Stel je ontvangt zo'n SMS op toestelA. Die herstart daardoor. Omdat er niet gemeld wordt dat de SMS is ontvangen wordt deze keer op keer verstuurd wat telkens leid tot een herstart van de telefoon.

Door de SIM kaart in toestelB te steken wordt de SMS daar ontvangen. Aangezien deze telefoon niet vatbaar is voor dit probleem wordt er nu wel gemeld dat de SMS is ontvangen. Daarna kan de SIM kaart weer terug in toestelA.
29-12-2010, 21:50 door Ilja. _V V
Door SirDice: Door de SIM kaart in toestelB te steken wordt de SMS daar ontvangen. Aangezien deze telefoon niet vatbaar is voor dit probleem wordt er nu wel gemeld dat de SMS is ontvangen. Daarna kan de SIM kaart weer terug in toestelA.
Aha!.. Ik snapte die zin eerst ook niet, btw...

Vanmiddag wel een vreemd smsje gehad van HotSMS.com op mijn oude BenQ, weggegooid, niks aan de hand.

Zoekzoek, Aja, gratis sms met extra gratis reclame... Laat maar...
30-12-2010, 03:13 door Rene V
Door Peter V: ... een of andere snotneus

[admin] Laten we het over beveiliging houden [/admin]

Je bent goed in het stereotyperen van mensen Peter. Kun je ook genuanceerd reageren?
30-12-2010, 03:15 door Rene V
Door SirDice:
Door Anoniem: De enige oplossing is het plaatsen van een simkaart een nieuwe telefoon die niet kwetsbaar is.

Sorry ik snap deze zin niet.

Stel je ontvangt zo'n SMS op toestelA. Die herstart daardoor. Omdat er niet gemeld wordt dat de SMS is ontvangen wordt deze keer op keer verstuurd wat telkens leid tot een herstart van de telefoon.

Door de SIM kaart in toestelB te steken wordt de SMS daar ontvangen. Aangezien deze telefoon niet vatbaar is voor dit probleem wordt er nu wel gemeld dat de SMS is ontvangen. Daarna kan de SIM kaart weer terug in toestelA.

Ik denk dat hij eerder doelt op het feit dat vóór de 2de "een" in de betreffende zin het woordje "in" had moeten staan.
30-12-2010, 07:59 door Syzygy
[admin] Laten we het over beveiliging houden [/admin]
30-12-2010, 14:08 door Rene V
Owjee.. censuur begint nu ook door te slaan naar Security.nl? :P

Moet niet gekker worden.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.