neprihlásený Sobota, 21. septembra 2024, dnes má meniny Matúš
Video hacknutia Androidu cez MMS. Odporúčania

Značky: Androidbezpečnosť

DSL.sk, 6.8.2015


Bezpečnostný expert Joshua Drake zo spoločnosti Zimperium, ktorý na konci júla avizoval vážne zraniteľnosti v operačnom systéme Android, v noci na dnes na konferencii Black Hat zverejnil bližšie informácie.

Stagefright

Ako sme detailne informovali v júlovom článku, zraniteľnosti objavené Drakom sa nachádzajú v multimediálnom frameworku Androidu s označením Stagefright a prítomné sú už od Androidu 2.2.

Podľa aktuálnych informácií je zraniteľností, ktoré Zimperium tiež označuje menom Stagefright, celkovo až desať. Z toho deväť umožňuje vzdialené spustenie útočníkom zvoleného kódu. Nachádzajú sa v kóde určenom pre podporu MP4 a 3GPP súborov.

Framework Stagefright je používaný na prehrávanie multimédií ale tiež napríklad na generovanie náhľadov a získavanie informácií o multimédiách. Na zneužitie minimálne niektorých zraniteľností nie je potrebné spustenie infikovaných videí, stačí ich spracovanie Androidom napríklad v podobe vygenerovania náhľadu.

Na začiatku týždňa sa objavili prvé bližšie technické informácie o zraniteľnostiach, v noci na dnes Zimperium zverejnila bližšie informácie o mieste chýb aj ukážkový exploit kód. Zneužívanie zraniteľností škodlivým kódom sa tak dá očakávať v najbližšom čase.

Zraniteľnosti sa dajú zneužiť mnohými spôsobmi vrátane pri návšteve podvrhnutej webovej stránky, cez email a pri používaní množstva aplikácií pre posielanie okamžitých správ.

Najväčšiu pozornosť si vyslúžil ale útok cez MMS, ktorý umožňuje hacknúť Android smartfón len zaslaním infikovanej MMS na mobilné číslo a to bez akejkoľvek súčinnosti užívateľa. Príjemca si MMS ani nemusí otvoriť. Zaútočiť je takto možné samozrejme na ľubovoľného aj úplne cudzieho človeka.


Hacknutie smartfónu s Androidom cez zraniteľnosti Stagefright (video: Zimperium)



Práve takéto zneužitie zraniteľností Zimperium aktuálne demonštruje na zverejnenom videu na zariadení s Androidom 4.0 Ice Cream Sandwich.

Odporúčania

Vzhľadom na množstvo foriem možných útokov je prioritou pre užívateľov zraniteľnosti na svojich zariadeniach, smartfónoch ale aj tabletoch, opraviť.

Prvým krokom je overenie, či je zariadenie zraniteľné. V súčasnosti je zraniteľné takmer každé Android zariadenie, podľa Zimperium je totiž zraniteľných až 95% zariadení. Overenie zraniteľnosti má ale zmysel po nainštalovaní prípadných vydaných aktualizácií a overí, či nainštalovaná aktualizácia opravila alebo neopravila Stagefright zraniteľnosti. Overiť si zraniteľnosť je možné pomocou aplikácie Stagefright Detector App od Zimperium.

Niektorí výrobcovia smartfónov už vydali aktualizácie opravujúce chyby. Google v stredu vydal aktualizácie pre Nexus 4, Nexus 5, Nexus 6, Nexus 7, Nexus 9, Nexus 10 a Nexus Player, Samsung vydáva aktualizácie v spolupráci s operátormi najmä pre novšie modely. Odporúčané je tak okamžité aplikovanie aktualizácií operačného systému, ak ich zariadenie ponúka.

Ak pre zariadenie nie je k dispozícii oprava pre Stagefright, odporúčaná je opatrnosť užívateľa pri používaní zariadenia napríklad v podobe neotváranie potenciálne nedôveryhodných stránok a súborov. V niektorých aplikáciách pre posielanie okamžitých správ cez Internet je zase možné zakázať príjem správ od osôb nenachádzajúcich sa v zozname kontaktov.

V každom prípade je rozumným opatrením vypnutie automatického sťahovania MMS. Vypnúť automatické sťahovanie MMS je možné v nastaveniach aplikácií Hangouts, Správy, Handcent.

Opatrenia operátorov

Zneužitie zraniteľností pomocou MMS samozrejme potenciálne umožňuje aj vytvorenie červa a pomerne efektívne infikovanie veľkého počtu zariadení cez mobilné siete.

Očakávať sa tak dajú aj opatrenia mobilných operátorov. Ako sme informovali vo včerajšom článku, ako prvý k takýmto opatreniam pristúpil Deutsche Telekom v domácom Nemecku a deaktivoval automatické doručovanie MMS.

Zákazníci tak od včera dostávajú namiesto MMS informačnú SMS s odkazom na pozretie MMS cez web.

Operátor v stanovisku pre DSL.sk potvrdil, že opatrenie je zatiaľ len preventívne. "Doteraz sme nezaznamenali žiadne útoky," uviedol pre DSL.sk Frank Leibiger z komunikačného oddelenia spoločnosti.

Či slovenskí operátori pristúpia k podobným opatreniam zisťujeme. Hoci slovenským operátorom sme poslali otázky skôr ako spoločnosti Deutsche Telekom, ani jeden slovenský operátor zatiaľ na otázky neodpovedal.


      Zdieľaj na Twitteri



Najnovšie články:

Do oficiálneho linuxového jadra bola pridaná real-time funkčnosť, bude vo verzii 6.12
Ďalšie dva Galileo satelity úspešne vynesené, konštelácia konečne bude v lepšom stave
Apple údajne začne používať svoje bezdrôtové čipy v budúcom roku
Voyo za výpadok ponúka dva týždne bezplatne
V ďalšej sérii sci-fi Black Mirror budú viacerí známi herci
Uvedená dokovacia stanica pre 120-gigabitový Thunderbolt 5
Skupina Markízy kontroverzne zaradila zaujímavý zápas na Nova Sport 6, služba Voyo prenos nezvládla
Notebook s novým Intel CPU má dlhšiu výdrž ako Macy, potvrdilo Lenovo
Chrome prejde na novú verziu postkvantového šifrovania, nie je kompatibilná s doterajšou
Apple onedlho uvedie až päť nových Macov s procesormi M4


Diskusia:
                               
 

Podla mna by bolo najjednoduchsie zakazat prijimanie MMS "opravenim" alebo odstranenim profilu:

Nastavenia > Mobilne siete > Nazvy pristupovych bodov >Konfiguracia MMS
Odpovedať Známka: 9.0 Hodnotiť:
 

dik za pomoc, som to hľadal, ale ani za boha sa preklikať cez všetky nastavenia k tomuto
Odpovedať Známka: 6.4 Hodnotiť:
 

posielam holuba s kvetmi :) mne nema kto hacknut mobil mms nakolko mam vzdy nove cislo kazdy mesiac :) cmuk
Odpovedať Známka: -8.2 Hodnotiť:
 

To mas teda kvalitnu ochranu, ked niekto bude palit nahodne cisla, alebo z nejakych zoznamov cisel mmskami, si uchraneny cmuky :)
Odpovedať Známka: 8.0 Hodnotiť:
 

vies aka je pravdepodobnost ze uhadne moje cislo prave? asi ako to ze chytim 5+1 cisel v euromilonoch :)
Odpovedať Známka: -9.0 Hodnotiť:
 

Ani nie. Tam sa zrebuju cisla od 1 do 35 co je velky rozdiel. A ked uz sme pritom, niekoho vybrat ako cislo musi, tj tam mas isty jav, ze to niekto vyhra.
Ale ked chces vsetko nechat na nahodu, tak si ani cislo menit nemusis. Lebo pravdepodobnost, ze ti niekto posle mms pri stalom cisle asi bude tiez miziva.
Ovela lahsie by bolo si Stagefright zablokovat / zapnut prijimanie mms po potvrdeni...
Odpovedať Známka: 6.4 Hodnotiť:
 

Myslím, že nechápeš čo ti napísal kolega nad tebou
Odpovedať Známka: 5.0 Hodnotiť:
 

sak nenapadaju telefone cislo ale zariadenie.Cislo je len cesta k zariadeniu. ak mas napadnute zariadenie tak telefonne cislo mozes menit kazdy den. ci?
Odpovedať Známka: 10.0 Hodnotiť:
 

no veru ked pozeram na toto velka pravdepodobnost tam neni :D
http://dopice.sk/ejF
Odpovedať Hodnotiť:
 

Mne MMS bez netu(nemyslím wifi) nefunguje. Takže problém nemám :D
Odpovedať Známka: 7.5 Hodnotiť:
 

Nemáš Android nemáš problém.
Android je reklamný mor.
Odpovedať Známka: -3.3 Hodnotiť:
 

A čo to má s tým príspevkom predtým? Ja mám Android ale na internet chodim iba cez wifi a to ked potrebujem niečo stiahnuť.
Odpovedať Hodnotiť:
 

1. Si offtopic, nevadi.
2. Nemas Android nemas problem - bullshit (vid vypinanie applu SMSkou, alebo cecky nemenovanych celebrit kade tade na nete...)
3. Android je reklamny mor -> Plny suhlas.
Odpovedať Hodnotiť:
 

mna tu isli ukamenovat, ked som to pri tom prvom clanku spomenul ako mozne riesenie...
Odpovedať Známka: 1.4 Hodnotiť:
 

Lebo si nesympaticky clovek.
Odpovedať Známka: 8.3 Hodnotiť:
 

Ani ja nemam rad modru.
Odpovedať Známka: 6.7 Hodnotiť:
 

na mojej jebnutej najrozsirenejsej znacke nejde ani deaktivacia ci zmazanie APN tak som musel deaktivovat MMS rovno u operatora. vzhladom na to, ze za 500e mam smartfon kt. bude aktualizovany tak o pol roka, neviem ci este investujem $$ do tejto znacky
Odpovedať Známka: 10.0 Hodnotiť:
 

radsej si mal napisat tu konkretnu znacku, nech vieme akej sa vyhnut :D
Odpovedať Hodnotiť:
 

spomina slovicko 'aktualizacia, teda samsung to asi nebude :)
Odpovedať Hodnotiť:
 

Minimalne na Sony existuje jednoduchy workaround - zakazat automaticke stahovanie MMS. (Messaging, settings, MMS auto download odfajknut)
Odpovedať Hodnotiť:
 


Minimalne na Sony existuje jednoduchy workaround - zakazat automaticke stahovanie MMS. (Messaging, settings, MMS auto download odfajknut)
Odpovedať Hodnotiť:
 

b4czP7 http://www.FyLitCl7Pf7kjQdDUOLQOuaxTXbj5iNG.com
Odpovedať Hodnotiť:
 

SRiedN http://www.FyLitCl7Pf7kjQdDUOLQOuaxTXbj5iNG.com
Odpovedať Hodnotiť:
 

tak mne nefunguje ani tá aplikácia na testovanie, či mám zraniteľnosť...
Odpovedať Známka: 10.0 Hodnotiť:
 

Zaujimave, mne na tvojom telefone sla.
Odpovedať Známka: 10.0 Hodnotiť:
 

ste to asi pustali naraz :-)
Odpovedať Známka: 10.0 Hodnotiť:
 

musist mat androit ach jaj.
Odpovedať Známka: 10.0 Hodnotiť:
 

Textra (SMS app) po update zapol automaticku ochranu. Celkom fit.
Odpovedať Známka: 10.0 Hodnotiť:
 

textra je sexi!
Odpovedať Hodnotiť:
 

este ze mam Aplle a mne sa toto stat nemoze
Odpovedať Známka: -4.4 Hodnotiť:
 

este ze mam sailfish a mne sa toto a ani http://dopice.sk/dzS stat nemoze
Odpovedať Známka: 6.7 Hodnotiť:
 

Náhodou iPhone je najpraktickejší mobil aký poznám - len ho zroluješ a môžeš ho do auta odkladať napríklad do držáku na kafe.
Odpovedať Známka: 6.9 Hodnotiť:
 

moze byt, mne ale v aute drzi mobil priatelka
Odpovedať Známka: 7.1 Hodnotiť:
 

a ja ju drzim za kozy, ked ides do prace :P
Odpovedať Známka: 6.4 Hodnotiť:
 

som sa jej nato teraz pytal a povedala ze nie.
Odpovedať Hodnotiť:
 

Firefox OS rychli a ziadny zbytocny balast ale ja som vlastne MMS nepouzil posledne 3-4 roky.

Android by mal mat centralne aktualizacie od googlu aspon na bezpecnostne updaty inac je to tragedia.
Odpovedať Známka: 7.1 Hodnotiť:
 

Firefox OS je rychly? :-)
Odpovedať Známka: 6.7 Hodnotiť:
 

Firefox os pomaly jak svina. Este na pred seboi dlhu cestu
Odpovedať Známka: -4.3 Hodnotiť:
 

Neviem ci si niekedy drzal telefon s FirefoxOS v ruke, ale slovo "rychly" by som na jeho popis nepouzil ani nahodou.
Odpovedať Známka: 0.0 Hodnotiť:
 

Mam rok telefon s Firefox OS Alcatel Fire E.
Odpovedať Známka: 0.0 Hodnotiť:
 

A mal si niekedy telefon, ktory je aj rychly? Aby si vedel porovnat?
Odpovedať Známka: 1.4 Hodnotiť:
 

Hej, len napriklad ten cerv co infikuje MacBooky sa tym moc neriadi :D
Odpovedať Známka: 5.6 Hodnotiť:
 

Preco mam pocit, ze o tomto exploite uz nejaky ten rocik vedela aj ista americka organizacia?
Odpovedať Známka: 8.6 Hodnotiť:
 

Prečo mám pocit, že túto dieru už pred nejakým tým rôčkom dohodla istá americká organizácia? (opravujú to už večnosť na to aké závažné to je)
Odpovedať Známka: 8.3 Hodnotiť:
 

Radsej moc verejne neryp, aby si demokraticky nedostal dovolenku na Kube.
Odpovedať Známka: 10.0 Hodnotiť:
 

Diky bohu za WindowsPhone
Odpovedať Známka: -3.3 Hodnotiť:
 

iba mne pripada windows phone chaoticky a nezorganizovany???
Odpovedať Známka: 3.3 Hodnotiť:
 

Ano. Si jedinecny.
Odpovedať Známka: 7.5 Hodnotiť:
 

Windows Phone je kram. Ma to co mal android pred 5 timi rokmi, minus kopu veci ktora sa neda spravit, lebo bezpecnost. Poslat SMS s oneskorenim? Nope. Vykreslit si graf sily signalov a kanalov WiFi? Zabudnite. Poslat subory cez Bluetooth? Nekompatibilne s vacsinou zariadeni. Vypnut pristup k lokacii aplikaciam? Nespusti sa samotna aplikacia. Promisc mod WiFi? Ani tuk. Ad-block reklam v aplikaciach? Nemozno.

Tieto veci nie ze by neexistovali kvoli tomu ze ich nikto nenapisal, ale koli tomu ze chyba systemove API pre dane funkcie. Proste si ani neskrtnete. Chybajucich aplikacii ktore by fungovali je tiez dost, ale nic bez coho by sa neda existovat.

Moja Lumia 930 putuje v dohladnom case na Bazos, hned ako si vyhliadnem iny telefon.
Odpovedať Známka: 2.0 Hodnotiť:
 

Si zabudol este, ze to nevie ani varit.
Odpovedať Známka: 2.0 Hodnotiť:
 

mas pravdu je to kram. pre blbe obmedzenia API co ma microsoft sa neda ani poriadne hacknut telefon.
Odpovedať Známka: -5.0 Hodnotiť:
 

Android sa vyvíja od 2003, WP7 bol vypustený na konci roka 2010. Napriek tomu Android nevie čo vie starý Symbian - mať funkčný budík aj pri vypnutom phone. ;) Cez BT bežne posielam súbory do NTB a naopak. (áno, v NTB mám Windows :D) Prísup k lokácií aplikáciam sa dá obmedziť tak, že lokáciu vypneš = systém nevie kde si = aplikácia nevie kde si. V najnovšej verzií WP sa dá nastaviť per oprávanie povoliť/zakázať pre aplikáciu, takže sa odvolávaš na starú verziu WP.
Tie API tam chýbajú účelovo, vďaka tomu to ešte nikto nehackol, ale je pravda, že vďaka tomu neurobíš také zmeny a appky ako na Androide. Ak potrebuješ takéto špeciality tak ani neuvažuj o WP, ale choď rovno do Andoridu. Ten je pre tých, ktorí sa chcú vŕtať v systéme ako stvorený. WP je pre tých čo chcú mobil používať, nie hrať sa v systéme a modifikovať ho. Daj odkaz na Bazoš, kúpim tvoju Lumiu.
BTW pri prechode zo Symbianu na WP mi WP preniesol všetko - kontakty, SMSky, záznamy v kalendári, poznámky... Len toľko ku kompatibilite.
Odpovedať Známka: 3.3 Hodnotiť:
 

Tak zase nemystifikujme, ze chudacik WP7 je tu od roka 2010. Je to nasledovnik WM, ktory sa objavil v roku 2000. A ked uz porovnavame releasy, Android 1.0 bol releasnuty v roku 2008. Takze porovnavame jablcka s jablckami a hrusticky s hrustickami.

Symbian nevedel budik pri vypnutom phone - vedel to hw od Texas Instruments, na ktorom SeriesXX bezal. Dnesne SoC to nevedia, pretoze pouzivatelia to nepytaju. A nevedeli to ani Lumie, aj ked boli este od Nokie.
Odpovedať Známka: 0.0 Hodnotiť:
 

MMS je ak BlueRay. Vsetci vedia, ze existuje, ale nikto to nikdy nepouzil...teda okrem hackerov.
Odpovedať Známka: 4.1 Hodnotiť:
 

toto je presne velka nevyhoda androidu, ze nema poriesene aktualizacie z jedneho miesta, ale kazdy vyrobca na to kasle individualne. microsoft aj apple vyda opravu a za chvilu je na vsetkych telefonoch.
Odpovedať Známka: 10.0 Hodnotiť:
 

No povedz nam viac o tych aktualizaciach od Microsoftu hned na vsetkych telefonoch... hned po cervenej karkulke.
Odpovedať Známka: 2.9 Hodnotiť:
 

a co je na tom nejasne?
Odpovedať Známka: 1.4 Hodnotiť:
 

Ze tam tiez zavisi od znacky (ked este neboli vsetky Nokia/Microsoft) a od schvalenia update operatormi. Microsoft ma prilis maly podiel na trhu, aby vedel obist operatorov, to zatial nevie ani Samsung.
Odpovedať Hodnotiť:
 

Alebo myslis apple, ktore vyda posledne aktualizacie kt si uzivatelia nedavaju, ptz sa neda spravit dg a znacne spomalia system?
Odpovedať Známka: 3.3 Hodnotiť:
 

tu sa ale bavime o moznosti vobec to aktualizovat, kedze ako vieme google android neaktualizuje aby si kazde zariadenie samo stiahlo patch, ze? a dobre vieme ako updaty vydavaju jednotlivi android vyrobcovia, ze?
Odpovedať Známka: 2.0 Hodnotiť:
 

No v tomto je to pravda...
Odpovedať Hodnotiť:
 

Google aktualizuje iba Nexusy, pretoze o ostatnych zariadeniach netusi, aky hw na nich vobec je.

ARM zariadenia na rozdiel od PC nemaju BIOS alebo UEFI, nemaju PCI a PnP, dokonca ani bootloader nemaju standardny. Preto bez BSP (Board support package) od vyrobcu chipsetu si ani netuknes. Ani nenabootujes, nieto ze este zistit, aky hw mas k dispozicii.

Btw, dokonca aj Lumie su vsetko vylucne referencne dizajny Qualcommu, ziadna Nvidia, Exynos alebo Mediatek. To je ako keby si mal PC iba od AMD, ze ostatni maju smolu.

Odpovedať Hodnotiť:
 

myslel som si ze vsetky windows phony su aktualizovane z microsoftu, aspon zaplaty. ale tvrdis ze nie, tak potom opravujem prvy prispevok a tym padom zostava s touto schopnostou iba apple.
Odpovedať Hodnotiť:
 

a odkial by sa mali stahovat aktualizacie pre wp. od microsoftu a pre vsetky telefony. co mam napriklad lumia 730 tak som dostal tento rok uz asi 3-4 aktualizacie systemu + aplikacie ako Lumia camera, locale,.. sa aktualizuju samostatne ako aplikacie.

ak je nejaky fw upraveny pre konkretneho operatora musi schvalit operator. od win10 mobile microsoft uz na operatorov cakat nebude pri aktualizaciach.
Odpovedať Hodnotiť:
 

No a v poslednej vete sa velmi mylis.

Pretoze vies co sa stane, pokial vendor nebude davat na schvalenie updaty operatorom? Operator nebude jeho produkty predavat. Bodka.

Apple ma vyjednavaciu schopnost, aby si dokazal presadit svoje. Si predstav, ze by iPhone nebol dostupny u operatora. Vsetci hipsteri by sa zblaznili... No a teraz si predstav, ze by operator nemal Lumie. To by malo este mensi dopad na zakaznikov, ako ked vyradili Nexusy.

Odpovedať Známka: -3.3 Hodnotiť:
 

Ano, centralne aktualizacie aspon bezpecnostne by mali byt samozrejmostou na vyrobcov sa neda spolahnut.
Odpovedať Hodnotiť:
 

MMS je prežitok, mali by ho zrušiť.
Odpovedať Známka: 7.1 Hodnotiť:
 

ja by som skor privital nejaky kit, kde by som si len zadal cislo a mohol sa zacat hrat :)
Odpovedať Známka: 8.0 Hodnotiť:
 

Arduino?
Odpovedať Hodnotiť:
 

nepomoze aspon pre ochranu browsera antivirak?
Odpovedať Hodnotiť:
 

drsna hudba. to je mac ? pocul so ze tie su na hackovanie najlepsie
Odpovedať Známka: 3.3 Hodnotiť:
 

mam sailfish OS na telefone Jolla a nemam problem :) rychle plynule ciste.
Odpovedať Hodnotiť:
 

A ako to je s BlackBerry? Stiahol som si aplikáciu na otestovanie a vypísalo mi, že vulnerable. Môže sa stať, že aj BB chytí ten vírus?
Odpovedať Hodnotiť:
 

Už by to lúgl mal zabaliť nevie to na iOS sa nechytá a tá jeho otvorenosť je mu na p.ču keď useri musia uzavrieť cez nastavenia ešte aj mms :D čiže otvorený iba pre otvorených ktorí nemajú čo skrývať ....jedna mms fickovi a šiel by sedieť ...vlastne on ma vertu :(
Odpovedať Známka: -6.0 Hodnotiť:
 

takze cez tuto zranitelnost sa daju ziskat root prava? aspon sa zjednoduchsi rootovaci proces :D
Odpovedať Hodnotiť:
 

iQn72F http://www.FyLitCl7Pf7kjQdDUOLQOuaxTXbj5iNG.com
Odpovedať Hodnotiť:

Pridať komentár