Eltérítik a telefonod egyetlen SMS-sel

Az elsősorban vállalati IT-megoldásokkal foglalkozó Trust Digital arra hívja fel a figyelmet, hogy a megfelelő adatok, eszközök és informatikai tudás birtokában bárki képes lehet egyetlen SMS segítségével távolról eltéríteni a kiszemelt mobilkészüléket.

Dan Dearing, a Trust Digital marketingosztályának alelnöke először az „éjjeli rajtaütés” névre keresztelt eljárást prezentálja. A támadás – elnevezéséből adódóan – akkor a leghatékonyabb, amikor a célszemély már alszik, a telefonja pedig bekapcsolt állapotban pihen mellette (de lehetőleg hallótávolságon kívül.) Az attak menete a következő: a támadó elküld egy wap push üzenetet a kiszemelt áldozat készülékére, minek következtében a telefon automatikusan futtatja a beépített böngészőalkalmazást, amely egy kártékony kódokkal teleszőtt oldalra irányítódik át. Erről a felületről a böngésző letölt egy végrehajtható fájlt, amely később felhasználható adatlopásra vagy akár másik telefonnal nyithat azonnali kommunikációs csatornát. Természetesen a siker feltétele, hogy a készülék aktív internetkapcsolattal rendelkezzen, és úgy legyen beállítva, hogy a wap push üzenetben érkező kódot automatikusan lefuttassa. Mindemellett a támadás csak Windows Mobile operációs rendszert használó készülékeknél működik.


Egy másik bemutatóban Dearing az úgynevezett kontrollüzenetet ismerteti: a támadó egy speciális szöveges üzenetet küld el a célszemély készülékére, amely éppenséggel wifit használ. A megfelelő eszköztár birtokában a forgalom kémszoftverekkel kiszimatolható, és így az áldozat különféle bejelentkezési adatai is megismerhetőek.

Azóta történt

Előzmények