Onderzoekers hebben tijdens het Chaos Computer Club Congres gedemonstreerd hoe ze via een kwaadaardig sms-bericht talloze mobiele telefoons op hetzelfde moment kunnen uitschakelen. Het gaat hier niet om iPhone of Android smartphones, maar om eenvoudige toestellen. In het verleden zijn al vaker beveiligingsproblemen met dit soort mobieltjes aangetoond. Door de komst van nieuwe opensource tools waardoor onderzoekers zelf hun eigen GSM-netwerk kunnen opzetten, is het vinden van beveiligingslekken in een stroomversnelling geraakt.
"Door de openheid van GSM aan de netwerkkant, kunnen we nu naar het gesloten spul kijken", aldus onderzoeker Collin Mulliner. "En als we naar gesloten spul kunnen kijken, gaat het meestal kapot." De onderzoekers ontdekten dat allerlei soorten toestellen, zowel oud als nieuw, voor de 'sms of death' kwetsbaar zijn.
Firmware
Bij Nokia en Sony Ericsson zorgt het kwaadaardige sms-bericht ervoor dat de telefoon zichzelf herstart, zonder aan te geven dat het bericht is ontvangen, waardoor de provider de sms blijft versturen en de telefoon weer reboot. De enige oplossing is het plaatsen van een simkaart een nieuwe telefoon die niet kwetsbaar is.
Volgens de onderzoekers is het mogelijk om de aanval op grote schaal uit te voeren en bijvoorbeeld een telecomprovider af te persen. Daarnaast is het probleem lastig op te lossen, aangezien eenvoudige mobiele telefoons zelden firmware updates krijgen.
Deze posting is gelocked. Reageren is niet meer mogelijk.