Telekomunikacja jak na dłoni
Wiadomości Luka w systemie GSM, czyli SIM Application Toolkit nabija rachunek

Luka w systemie GSM, czyli SIM Application Toolkit nabija rachunek

Q! 21 Grudnia 2011 22:03

0 0

Bogdan Alecu znalazł i przedstawił nową lukę w systemie GSM. Umożliwia ona m.in. wysyłanie wiadomości Premium SMS bez wiedzy i zgody użytkownika.

Luka dotyczy usług dostępnych z poziomu narzędzia SIM Application Toolkit, które wgrywa na karty SIM większość operatorów. Ich obsługa odbywa się za pomocą SMS-ów ze specjalnymi komendami, a ich otrzymywanie jest z reguły transparentne dla użytkownika.

Takie SMS-y z odpowiednią komendą są szyfrowane i weryfikowane m.in. za pomocą podpisu cyfrowego. Problem pojawia się w momencie, gdy przysłana wiadomość nie zostaje rozpoznana jako wiarygodna. W takim przypadku następuje automatyczne odesłanie nadawcy informacji o błędzie w postaci serwisowej wiadomości SMS.

Luka polega na możliwości modyfikacji nadawcy wiadomości przychodzącej do telefonu. Jeśli będzie to numer jednej z usług Premium SMS, automatyczna odpowiedź zostanie wysłana właśnie pod taki numer. A część z usług tego typu nie wymaga konkretnej treści w wiadomości SMS lub treść ta może być dowolna.




Istnieje również bardziej zorganizowana forma ataku, w której jako nadawca wpisany jest fałszywy numer centrum wiadomości SMS. W takim przypadku odesłanie wiadomości na jego numer traktowane jest przez prawdziwe centrum SMS jako problem z jej dostarczeniem. Następuje próba ponownego wysłania wiadomości i tak aż do skutku.

Opisywany atak doszedł do skutku na telefonach Samsunga, HTC, BlackBerry oraz iPhonie. Nie powiódł się natomiast na telefonie Nokii, które posiadają możliwość włączenia potwierdzenia odsyłania wiadomości serwisowej przez narzędzie SIM Application Toolkit. Standardowo taka opcja jest jednak z reguły wyłączona.

Na tego typu ataki podatni są operatorzy m.in. w Rumunii, Bułgarii, Austrii, Niemczech oraz Francji. Jednak luka dotyczy systemu GSM, a więc możliwa jest do przeprowadzenia najprawdopodobniej u każdego operatora.

Warto przypomnieć, że możliwość zmiany numeru nadawcy oferował min. serwis wykrecnumer.pl. Ze względu na oferowane możliwości, jego działalnością zainteresowała się ABW. I chociaż serwis uciekł do Wielkiej Brytanii, to ostatecznie jego autor stanął przed sądem.

Źródło tekstu: The Register     

Dodaj do:
w sumie: 15
  • 0

    1.  2011-12-21 22:09:42

    No pięknie... oczywiście dział obsługi klienta operatorów uzna że wszystkie dane zostały naliczone prawidłowo...

  • 0

    2. ~ala  2011-12-21 22:12:41  host: user-31-174-173-93.play-internet.pl

    no to opy, dotować terminale u900 i zasięg

  • -1

    3. ~Zakrza  2011-12-21 22:16:07  host: dhp183.neoplus.adsl.tpnet.pl

    Nokia jak zwykle wygrywa!

  • 0

    4. ~ala  2011-12-21 22:21:48  host: user-31-174-173-93.play-internet.pl

    blokada SMS premium powinna załatwić sparwę.

  • 0

    5. ~  2011-12-21 22:41:06  host: 77-254-27-248.adsl.inetia.pl

    A co z przestarzałym protokołem szyfrowania rozmowy na GSM? Zaczęto wprowadzać w końcu jego nowszą wersję?

  • 0

    6. ~  2011-12-22 06:20:12  host: host-89-229-132-24.chelm.mm.pl

    Używam Playa, czy jestem bezpieczny?...

  • 0

    7.  2011-12-22 08:22:53

    COraz bardziej widac, ze czas sieci 2G mija. I choc akurat ten problem dotyczy calego GSMu to coraz bardziej widac potrzebe przejscia do systemow opartych na IP

  • 0

    8. ~  2011-12-22 08:48:51  host: user-188-33-238-64.play-internet.pl

    7 wydaje Ci się, że będziesz bezpieczny ? Nic bardziej mylnego !

  • 0

    9. ~Kazik  2011-12-22 08:52:40  host: z54-08.opera-mini.net

    Podobna luka istnieje w gsm w polsce. Zaobserwowalem na telefonach nokii. W momencie kiedy użytkownik wyśle sms premium na jakiś konkurs. To sms wysłany przez telefon w tym przypadku nokia nie dostarcza jej np z powodu przeciążenia sieci i próbuje wielokrotnie wysłać taki sms ze skrzynki nadawczej. Zjawisko za zaobserwowalem w orange i plus. Jeśli jest to rachunek to użytkownik dostaje duży rachunek jeśli jest to karta konto się blokuje. Jeśli więc macie komunikat że skrzynki wysyłki komunikat że sms jest cały czas wysyłany widnieje na wyświetlaczu ikona. to pobiera kasę. Usuncie niezwłocznie taka wiadońsc. Odszukajcie i usunćie.

  • 0

    10. ~vari  2011-12-22 08:55:41  host: 87-206-210-163.dynamic.chello.pl

    Problem w tym iż można u naszych operatorów zamówić restrykcję na połączenia głosowe Premium ale nie można na SMSy Premium. Przynajmniej w Simplusie i Play mi się nie udało a rozmawiałem na ten temat z BOK. Tym powinien się zająć UOKiK i UKE.

  • 0

    11. ~  2011-12-22 09:29:05  host: t18-13.opera-mini.net

    Raz nieświadomie nadziałem się na 30zł i od tego momentu mam zablokowane całkowicie premium.

  • 0

    12. ~jaki problem  2011-12-22 10:31:28  host: user-188-33-63-6.play-internet.pl

    Ja roziązałęm problem wraz z rozwiązaniem umowy na abonament.

  • 0

    13. ~  2011-12-22 10:57:59  host: z12-13.opera-mini.net

    @10 - przecież jest w Play blokada wiadomości premium,, sam blokowałem sobie i rodzicom.

  • 0

    14. ~  2011-12-23 22:04:25  host: ip-157-25-59-69.multimo.pl

    11. Ja też zablokowałem i mi Play wysyła jakieś konkursy. Nadawcą, zamiast numeru, jest PlayoMania i mi każą znowu ten esemes wysyłać do zablokowania. Cyrk.

  • 0

    15. ~IZYDOR  2012-05-12 19:37:22  host: 77-254-238-85.adsl.inetia.pl

    Mam pytanie Na komórkę przychodzą SMS-y ATAK z jakimiś opisami gier i informacjami o wysłaniu zakładki koszt 3,69 za każdego sms-a. Przysyłają mi to raz na tydzień ( oczywiście kasują ) jak się tego pozbyć???

Dodaj swoją opinię

Do prawidłowego działania formularza wymagana jest akceptacja plików cookie.

host: ec2-54-80-211-135.compute-1.amazonaws.com


Serwis TELEPOLIS.PL zastrzega sobie prawo redakcji, skrótów, bądź usunięcia opinii zawierającej treści zabronione przez prawo, wulgarne, obraźliwie lub w inny sposób rażąco naruszające zasady współżycia społecznego. Komentarze są opiniami czytelników, za które ponoszą oni wyłączną odpowiedzialność. Nie są oficjalnymi opiniami serwisu TELEPOLIS.PL i jego redakcji. Jednocześnie przypominamy, że osoba zamieszczająca opinię może ponieść za jej treść odpowiedzialność karną i/lub cywilną.
Usuwane będą także komentarze zawierające oferty handlowe, numery telefonów, adresy e-mail czy komunikatorów oraz komentarze mocno odbiegające od treści wiadomości.