image

'Spywareleverancier NSO gebruikte 'MMS fingerprint' bij aanvallen op telefoons'

vrijdag 16 februari 2024, 16:45 door Redactie, 3 reacties

Spywareleverancier NSO Group beschikt over een techniek genaamd 'MMS fingerprint' voor het aanvallen van telefoons, zo stelt securitybedrijf Enea op basis van gerechtelijke documenten. In 2019 spande WhatsApp/Facebook een rechtszaak tegen NSO aan, omdat het WhatsApp-gebruikers met de Pegasus-spyware zou hebben aangevallen.

Als onderdeel van rechtszaak bracht WhatsApp/Facebook een contract in dat was gesloten tussen NSO Group en de telecomtoezichthouder van Ghana. In het contract wordt gesproken over een 'feature' genaamd 'MMS fingerprint'. Bij de beschrijving staat dat het mogelijk is om door het versturen van een MMS-bericht het gebruikte besturingssysteem en toestel te achterhalen, zonder enige interactie van het doelwit.

Daarbij waarschuwt NSO dat telecomprovider het betreffende MMS-bericht kunnen blokkeren en dat het bericht ook verschijnt op het toestel van het doelwit. Verdere details over deze feature werden niet gegeven. Enea zegt dat het de manier heeft gevonden hoe deze feature werkt en waarom die nuttig is bij aanvallen. Met de verkregen informatie kan een aanvaller de te gebruiken exploit aanpassen of deze informatie bij phishingaanvallen toepassen.

Wat betreft de zichtbaarheid van het MMS-bericht ontdekten onderzoekers van Enea een manier waarop het doelwit helemaal niets ziet. Een nadeel van deze methode is dat het bericht meer opvalt op telecomnetwerken en zo eenvoudiger door telecomproviders is te blokkeren. Enea heeft geen aanwijzingen gevonden dat MMS fingerprint actief wordt gebruikt, maar voegt daaraan toe dat het geen zichtbaarheid bij alle telecomaanbieders heeft.

Om zich tegen dergelijke fingerprinting-aanvallen te beschermen kunnen gebruikers op hun telefoon 'MMS auto-retrieval' uitschakelen. Dat voorkomt het automatisch downloaden van MMS-berichten. De beste optie is echter aan de netwerkkant, wat een taak van de telecomproviders is, aldus de onderzoekers.

Image

Reacties (3)
16-02-2024, 17:26 door Anoniem
In NL is MMS bij alle drie de operators uitgefaseerd.
16-02-2024, 18:07 door Anoniem
Een andere MMS exploitatie werd eerder ok al gebruikt, (ben vergeten welke) ook daarbij werd geadviseerd om auto-retrieval uit te schakelen.
19-02-2024, 16:38 door Anoniem
Door Anoniem: In NL is MMS bij alle drie de operators uitgefaseerd.

Fijn om te weten, maar hoe staat het in andere landen zoals Frankrijk, Italië en Oostenrijk (eigenlijk de gehele EU)?
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.