image

Sms-aanval jaagt mobiele bellers op kosten

maandag 19 december 2011, 17:20 door Redactie, 1 reacties

Een Roemeense beveiligingsonderzoeker heeft een manier gedemonstreerd waardoor aanvallers mobiele telefoons kunnen dwingen om sms-berichten naar dure telefoonnummers te laten sturen. Ook is het mogelijk om inkomende sms-berichten lange tijd te blokkeren. Bogdan Alecu demonstreerde tijdens de DefCamp conferentie (video) zijn aanval, die een logische fout in een mobiele telecommunicatiestandaard gebruikt.

De aanval misbruikt de manier waarop mobiele telefoons sms-berichten voor speciale applicaties verwerken. Deze 'SIM Toolkits" zouden op bijna alle simkaarten aanwezig zijn. De applicaties kunnen bijvoorbeeld de voicemail of het beltegoed controleren, de klantenafdeling of alarmnummers bellen. Via speciaal geprepareerde sms-berichten is het mogelijk om de SIM Toolkits opdrachten te geven. Om de opdracht uit te voeren is wel een digitale handtekening vereist.

Foutmelding
De encryptie is volgens de Roemeense onderzoeker niet te kraken. Zijn aanval richt zich dan ook op de foutmeldingen die de telefoon verstuurt, in plaats van het uitvoeren van de legitieme opdrachten. Deze foutmeldingen worden automatisch verstuurd, en zijn voor de meeste gebruikers niet zichtbaar. De afzender van een SIM Toolkit sms-bericht kan de foutmelding van de telefoon naar een duur telefoonnummer laten sturen, bijvoorbeeld via een spoofing-dienst.

Denial of Service
De andere aanval bestaat uit het genereren van foutmeldingen die de telecomaanbieder laten weten dat een sms-bericht niet kon worden afgeleverd. Andere inkomende sms-berichten worden dan in een wachtrij gezet totdat de telefoon weer berichten kan ontvangen. Doordat een vals SIM Toolkit-bericht altijd een foutmelding oplevert, ontstaat er een loop tussen de telefoon en het berichtencentrum, waardoor de eigenaar geen sms-berichten meer kan ontvangen. De situatie zou na een dag weer zijn opgelost, als het niet afgeleverde bericht wordt verwijderd. Via zeven sms-berichten zou het echter mogelijk zijn om een telefoon een week geen sms-berichten te laten ontvangen

De aanval werkt bij verschillende toestellen en bij meer dan 90% van de telecomaanbieders. De aanval kan zowel op het toestel als bij de telecomaanbieder worden voorkomen, laat Alecu weten. Aanbieders kunnen de SIM Toolkit-berichten filteren en de nummers beperken die ze mogen versturen. De Roemeense onderzoeker heeft echter nog geen enkele aanbieder ontdekt die dit implementeert.

Reacties (1)
20-12-2011, 14:51 door RichieB
Het heeft me al vaker verbaasd dat de telecom providers niet kunnen filteren op de inhoud, of in ieder geval de headers van SMS berichten. Een soort SMS firewall of IPS. Dan zouden dit soort aanvallen nooit de telefoons bereiken.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.