Dietro il Fuzz: trovare bug SMS

Ci è voluto del tempo prima che i ricercatori di sicurezza trovassero difetti nel popolare protocollo utilizzato per inviare messaggi di testo tra telefoni cellulari. Eppure, alla Black Hat Security Conference, quattro ricercatori hanno rivelato debolezze nel protocollo, comprese le vulnerabilità in tre piattaforme principali: iPhone di Apple, Windows Mobile di Microsoft e Android di Google.





Per il consulente per la sicurezza Charlie Miller e lo studente laureato Collin Mulliner, la parte difficile non è stata trovare le vulnerabilità nel servizio di messaggistica breve (SMS), ma creare un modo per inviare decine di migliaia di messaggi di 140 caratteri direttamente al telefono, aggirando il Rete.

I ricercatori usato una tecnica noto come fuzzing, in cui vengono utilizzate da migliaia a milioni di permutazioni di un formato specifico per testare la robustezza di un programma per computer. L'invio di tali messaggi sulla rete del provider potrebbe consentire alla società di interrompere l'esperimento, per non parlare del risultato di una bolletta telefonica astronomica.

Le persone non ignorano gli SMS … perché probabilmente andrebbero in crash la loro infrastruttura (del provider) e ci farebbero dare il via al loro servizio, dice Miller.



Invece, i due ricercatori hanno trovato un modo per iniettare direttamente i pacchetti negli smartphone. Nel caso dell'iPhone di Apple, i ricercatori hanno dovuto creare una versione hackerata, o jailbroken, che non avesse tutta la sicurezza del dispositivo pronto all'uso. Tuttavia, quando hanno trovato pacchetti interessanti, hanno confermato i risultati sugli iPhone standard.

In questo caso, i due ricercatori hanno utilizzato il framework fuzzing di Sulley per creare pacchetti SMS tecnicamente corretti che abusavano in qualche modo del protocollo.

Hackerare i telefoni tramite SMS non è facile, afferma Miller. Le limitazioni del protocollo, in particolare la lunghezza del messaggio di 140 caratteri, significa che il trasferimento di un exploit al telefono può richiedere molti messaggi. Nel caso dell'hacking dell'iPhone, i ricercatori hanno dovuto inviare centinaia di messaggi, afferma.



Probabilmente ci sono voluti 500 per impostare tutto nel modo giusto in modo da poterlo ottenere dove potevo prendere il controllo, dice Miller.

Poiché il processo che gestisce i messaggi SMS viene eseguito come root su iPhone, una volta che tale processo è compromesso, un utente malintenzionato avrebbe il pieno controllo del dispositivo. Mela fisso il difetto SMS una settimana fa.

Altri due ricercatori, Zane Lackey di iSec Partners e il consulente indipendente Luis Miras, che ha anche presentato una ricerca sugli SMS vulnerabilità alla Black Hat Security Conference, ha adottato un approccio simile, ha affermato Miller.



nascondere