Black Hat: la maggior parte degli smartphone viene fornita con una porta sul retro scarsamente protetta

Un potente sistema di controllo remoto installato sulla maggior parte degli smartphone potrebbe essere utilizzato dagli hacker per prendere segretamente il controllo di molti dispositivi, consentendo il furto di dati o l'intercettazione delle comunicazioni.





Gli operatori wireless installano il meccanismo, noto come ODM, in telefoni, tablet e persino automobili come un modo per distribuire aggiornamenti software e apportare modifiche alla configurazione. I ricercatori della società di sicurezza informatica Accuvant hanno scoperto una serie di difetti dell'ODM che potrebbero essere sfruttati per ottenere gli stessi poteri di controllo remoto.

Nei loro test, i ricercatori di Accuvant potrebbero rilevare i dispositivi realizzati da Apple e altri importanti produttori. Hanno ottenuto il potere di installare qualsiasi software sui dispositivi, il che avrebbe permesso loro di rubare dati sensibili. Un aggressore può assumere il pieno controllo, ha affermato Mathew Solnik, ricercatore presso Accurato che ha presentato la ricerca al Cappello nero mercoledì conferenza sulla sicurezza informatica con il collega Marc Blanchou.

Gli attacchi potrebbero essere utilizzati anche per riconfigurare le impostazioni su un dispositivo, ad esempio per far sì che tutti i dati fluiscano tramite un server progettato per raccogliere le comunicazioni. Molte di queste impostazioni sono installate nella banda base di un dispositivo e sono più o meno impossibili da cancellare. Anche se si 'ripristina le impostazioni di fabbrica', non è ancora possibile liberarsene, afferma Solnik.



Secondo i ricercatori, circa due miliardi di dispositivi cellulari in tutto il mondo hanno installato il protocollo ODM. Da qualche parte tra il 70 e il 90 percento di questi dispositivi sono stati dotati dello stesso pacchetto software, realizzato da Software Curva Rossa di Waltham, Massachusetts, per gestire la funzionalità di controllo remoto.

Nonostante il suo ruolo cruciale, quel pacchetto non è stato aggiornato sostanzialmente dal 2004, ha affermato Solnik. Lui e Blanchou hanno eseguito i loro attacchi di prova del principio utilizzando una serie di difetti trovati in quel software, nonché nella progettazione del protocollo ODM stesso.

Un attacco richiede l'utilizzo dell'infrastruttura di un operatore telefonico per comunicare con i telefoni o l'utilizzo di una propria stazione base. È più facile di quanto possa sembrare. I ricercatori di Accuvant sono stati in grado di utilizzare hardware standard e un pacchetto software open source per creare un sistema che si connettesse ai telefoni entro un raggio di 9 metri a un costo relativamente basso (vedi Costruisci la tua rete cellulare). Con un singolo messaggio silenzioso, qualcuno che non è il tuo operatore telefonico può accedere alla piena funzionalità del tuo dispositivo, ha affermato Solnik.



I dispositivi Android sono risultati essere i più vulnerabili. I ricercatori potrebbero rilevare i dispositivi Apple solo sulla rete di Sprint. I dispositivi completamente sbloccati acquistati direttamente da un produttore di telefoni erano i più sicuri, perché la maggior parte non aveva il software ODM installato.

Accuvant ha rivelato i suoi risultati 90 giorni fa a Red Bend, ai produttori di dispositivi e agli operatori wireless interessati. Parecchi, compreso Red Bend , hanno già rilasciato patch per risolvere i problemi, anche se non si sa quanto siano state distribuite.

Solnik ritiene che gli attacchi tramite ODM rimarranno possibili anche dopo l'applicazione di tali patch. I difetti scoperti nel modo in cui il protocollo ODM si connette a un dispositivo non possono essere corretti finché l'industria non concorda su un nuovo design, afferma.



I problemi scoperti da Accuvant potrebbero interessare anche alle forze dell'ordine e alle agenzie di sorveglianza, che utilizzano sempre più malware per raccogliere dati. Negli Stati Uniti, è diventato comune per loro utilizzare stazioni base mobili per intercettare messaggi di testo, telefonate e dati inviati dai telefoni vicini. Solnik ha detto Revisione della tecnologia del MIT la stessa tecnologia potrebbe essere utilizzata come piattaforma per attacchi come quelli da lui sviluppati. Ad esempio, potrebbe inviare silenziosamente malware sui telefoni. Sarebbe un tipo simile di dispositivo, ha detto.

nascondere