アンドロイド

攻撃に脆弱なSMSネットワーク

tamil sad songs 2010 jena

tamil sad songs 2010 jena
Anonim

今週のラスベガスで開催されたBlack Hatカンファレンスで、研究者のZane LackeyとLuis Mirasが、 SMSやMMS(マルチメディア・メッセージング・サービス)のメッセージを偽装し、これらのメッセージの基礎となるシグナル・データを改ざんすることになります。

研究者はこのストーリーについてコメントできませんでしたが、木曜日のトークの説明では、彼らは、SMSハッキングツールをリリースする予定で、いくつかのSMS攻撃で使用できるiPhoneベースのアプリケーションをデモンストレーションします。 「SMSはデフォルトでオンになっており、攻撃を受けるためのユーザーの操作はほとんど必要ない」という唯一の携帯電話攻撃サーフェイスの1つでもあります。

[その他の情報:メディアストリーミングとバックアップ用のベストNASボックス]研究者は、通常、ネットワークのサーバー上でのみ発生する構成情報を含む電話機から別の電話機にSMSメッセージを送信することができたと同氏は話している。問題について話す権限があります。この調査では、一部のモバイルネットワークがネットワーク上のデバイスと通信する方法におけるセキュリティの欠陥が詳細に説明されています。元来、送信元の送信者の検証をすべて迂回する方法があることが分かった」と述べている。同ツールの脱獄版で動作するiPhoneツールは、通常は通信事業者のネットワークからしか送信されないという。 「この通信チャネルのセキュリティについて、ネットワーク事業者と電話事業者が行った無効な前提に基づいて、人々が電話を利用しようとする新しい攻撃経路を見つけました。」この攻撃は、GSM(Global System AT&TやT-Mobileなどのキャリアで使用されているが、CDMA(Code Division Multiple Access)ネットワーク上では動作しないネットワークをベースにしたネットワークで、SMSベースの攻撃がどのように危険なものになるかは明らかではないどのような研究者が偽装されたメッセージで行うことができたのか、キャリアはSMSを使用して電話機に基本設定を送信します。理論上、攻撃者はこの技術を使用して、電話機のWebブラウザを悪意のあるサーバーにリダイレクトしたり、ボイスメール通知を変更したりすることができます。

「SMSとMMSの主要な実装を攻撃する方法と、研究者たちは要約書に書いている。

SMSは、通信事業者が携帯電話とネットワークの間で基本的なステータス更新を送信する手段として設計された通信チャネルを使用しており、

SMSトラフィックを処理するネットワークサーバーは、Ericsson、Nortel、Lucent、Nokia Siemensなどの企業によって構築されています。ネットワーク上で使用できるデバイスではありますが、明らかにこれらのネットワークは以前考えられていたように厳密に制御されていません。 "彼らはインターネットのようにオープンではないが、期待していなかったような悪いことがたくさんある。" 「あなたができる悪質なものがたくさんあります」。