Matkapuhelin kaapattavissa yhdellä tekstiviestillä

Lehtikuva
Matkapuhelin kaapattavissa yhdellä tekstiviestillä
Kännyköiden kaappauksen mahdollistava haavoittuvuus on muuttumassa entistä akuutimmaksi, aukon löytänyt tamperelainen tietoturvayhtiö arvioi.
Tuomas Linnake
2.6.2009 15:24
Kommentit 30

Windows Mobile- ja Symbian-puhelimen kaappauksen yhdellä tekstiviestillä mahdollistava haavoittuvuus huomattiin Erace Security Solutions Oy:n tuotekehitysosastolla pari vuotta sitten, ja ensin Erace toi asian pienen ammattilaisryhmän sekä viranomaisten tietoisuuteen Suomessa.

Kysymys on siitä, että matkapuhelimen voi kaapata puhelimeen lähetettävällä ja tekstiviestin sisään piilotetulla asetusviestillä, minkä jälkeen puhelin voidaan esimerkiksi tyhjentää kokonaan. Kännykkä voidaan myös pitää hyökkääjän hallinnassa vaikkapa silloin, kun vaarasta tietämätön uhri vierailee puhelimellaan verkkopankissa.

– Tyhjennetty puhelin herää kuin tehtaalta tulleena ja kyselee "mikä maa, mikä valuutta". Periaatteessa koko puhelinliikenne voidaan kaapata, ja hyökkääjät voivat päästä yritysten sisäverkkoihin, Eracen toimitusjohtaja Jussi Pirhonen koostaa.

– "Huvittavinta" on, että tällä asetusviestillä voidaan myös poistaa samana päivänä päivitetty älypuhelimen virustorjuntaohjelma.

Erace myy ratkaisua
operaattoreille

Vasta viime aikoina uhka on levinnyt laajaan tietoisuuteen.

Huhtikuun puolivälissä Amsterdamissa pidetty BlackHat-tietoturvakonferenssi nosti julkisuuteen tietoturvariskin, joskin maalaillut uhkakuvat eivät Pirhosen mukaan yltäneet vielä ihan pahimpiin mahdollisiin skenaarioihin.

– Olemme hyvin tietoisia Amsterdamissa julkisuuteen tuodusta matkapuhelinten tietoturvariskistä, ja olemme tehneet kaikkemme, että aukko voidaan paikata ennen kuin joku keksii käyttää sitä hyödykseen.

Erace on puolentoista vuoden hiljaisen työn päätteeksi saanut valmiiksi ohjelmistoratkaisun sekä Symbian- että Windows Mobile -puhelimiin.

Settings Firewall -ohjelmaa myydään operaattoreille, ja sopimus on toistaiseksi vain Tele2:n kanssa. Pirhosen mukaan on operaattorien asia, jakavatko ne uhan poistavaa ratkaisua ilmaiseksi vai maksusta loppukäyttäjille.

Vastuullisia
vaikea nimetä

Erace kertoi löydöstään reilusti etukäteen suomalaisviranomaisille, operaattoreille, laitevalmistajille sekä tietoturva-alan organisaatioille.

Kysymykseen, miksi korjaavaa päivitystä ei ole tullut ilmaisena jo aikaisemmin operaattoreilta tai matkapuhelinvalmistajilta, Pirhonen sanoo, että tässä tapauksessa oli hyvin vaikea osoittaa sormella ketään yksittäistä tahoa, jolle korjausvastuu olisi kuulunut. Ongelma on protokollissa, joiden luomisessa on ollut useita osapuolia.

– Nokia on tiedostanut ongelman viimeistään viime kesästä lähtien ja on pitänyt ongelmaa vähäisenä, Pirhonen kertoo.

Viestintävirasto kutsui operaattorit viime syksynä palaveriin, jossa haavoittuvuutta käsiteltiin yhdessä Eracen edustajan kanssa. Operaattorit ottivat tilanteen Pirhosen mukaan vakavasti, mutta totesivat, etteivät voi tehdä mitään. Suomessa laki ei salli viestien tutkimista ennakkoon.

Viestintävirasto jäi odottavalle kannalle ja päätti aloittaa tiedottamisen vasta, kun ratkaisu on saatavilla tai tarve pakottaa.

Erace odottaa Viestintäviraston Cert-Fi-yksikön julkistavan asiasta varoituksen tällä viikolla, sillä matkapuhelinaukko on nyt noteerattu muun muassa uutistoimisto Reutersin toimesta.

Pirhonen huomioi Reutersin juttua lainatun aina Washington Postia ja China Todayta myöten.

Käyttäjä pahimmillaan
voimaton

Työkalut ja ohjeistukset hyökkäysmenetelmälle ovat olleet jo pitkään saatavilla, mutta hyökkäyksiä on tiedossa vähän. Erace tietää yhdestä tapauksesta ulkomailla, joka koski yrityskäyttäjiä.

– Asetusviestin tekeminen ei ole kuitenkaan ihan niin yksinkertaista, että jokainen nörtti osaisi sen lähettää, Pirhonen katsoo.

Tietyissä Windows-puhelimissa käyttäjällä ei ole mitään mahdollisuutta estää hyökkäystä, Erace korostaa. Symbian-puhelimissa riski ei ole aivan yhtä suuri, mutta tekstiviesti voidaan kuitenkin naamioida tulemaan niin sanotusta luotetusta lähteestä, kuten operaattorilta tai pankilta, jolloin käyttäjä helpommin hyväksyy viestin vastaanoton.

Eracen mukaan muut matkapuhelimiin tarjolla olevat virustorjunta- ja palomuurisovellukset eivät pysty poistamaan uhkaa.

Lisää Aiheesta
UutinenNokia tunnustaa Adam Gowdiakin työn (21.8.2008 14:22)
Copyright Creative Commons Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (30)

Huono 0
Voi porkkana. Ei kai nyt vaan tule nämä kaapparit iPhoneenkin kun niihin tulee MMS.
Heti pitää se poistaa 3.0 versiosta.
iPhone
Huono 4
kyllä Windows hyvä on, sen minäkin myönnän
Adolf von Fidjestövel
Sitä saa mitä tilaa. Ensin meille väitetään että bugiset puhelimet ovat "ihan hyviä" ja seuraavaksi joku soittelee maksullisiin numeroihin luureillamme lähettämällä yhden tekstiviestin.

Mutta parasta tässä on että KUKAAN ei ota vastuuta.
Viestintävirastokin tietää asiasta mutta ei pakota ketään korjaamaan tilannetta.

Kyllä kuluttajia viedään kuin pässiä narussa. Ihan naurattaa kun ei enää jaksa itkeä
Missä se mun lankaliittymä taas olikaan?
Tjaa, kyllä minun Samsug Windows Mobilella (6.0) kysyy ainakin MMS -aseusviestin osalta että haluatko avata.
Huono 0
Jutusta ei nyt käynyt kyllä selville miten puhelin tuolla tekstiviestillä "kaapataan". Jos kyseessä on siis OTA-komento jolla puhelimen saa nollattua, ei se siitä huolimatta tule kaapatuksi.
Mainos
Huono 0
eli nää kaverit ei ekalla kerralla saaneet tarpeeksi huomiota niin nyt huudetaan vielä kovempaa?
biznez
Huono 3
Ko. herrat kauppaavat yllättäen myös omaa softaa, joka ratkaisee ongelman.
pyyhekumi
Huono 4
Antakaa puhelinten soitella. Monella puhelimella on asiaa kavereille ja niitä on paljon.
Kaveri
Sekä Nokian, että Microsoftin useimmat älypuhelimet vaativat asetusten hyväksynnän käyttäjältä, joten ongelmaa ei ole ellei puhelimen käyttäjä ole idiotti ja hyväksyy asetukset ajattelematta. Ongelma on olemassa aika lailla kaikissa puhelimissa, riippuen käyttöjärjestelmän asetusviestien rajoituksista.

Asetusviestien teko on itse asiassa aika helppoa (ainakin nokian puhelimille, varmaan myös MS)
iPhonelle toi haavoittuvuus on olemassa, mutta hiukan eri tavalla (en jaksa selittää) ja viestin muokkaus mahdollisuudet rajoitetummat käyttöjärjestelmän rakenteesta johtuen. Näin ollen riski on paljon pienempi.
Mac käyttäjä
Huono 3
Sekä Nokian, että Microsoftin useimmat älypuhelimet vaativat asetusten hyväksynnän käyttäjältä, joten ongelmaa ei ole ellei puhelimen käyttäjä ole idiotti ja hyväksyy asetukset ajattelematta.

Ei käyttäjät ole idiootteja vaan puhelimen tekijät. Jos puhelimeen voi verkosta tunkea asetuksia ja ohjelmia niin on aivan selvää että joku keksii tavan tehdä jäynää ominaisuudella.
Älämölö
Sivut: 1 2 3 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti
mainos

Facebookissa käymätön voi olla "aktiivikäyttäjä"

Kymmenet miljoonat Facebookin aktiivikäyttäjät eivät ehkä vieraile sosiaalisen yhteisön sivuilla ollenkaan, silti Facebook laskee heidät mukaan 483 miljoonan päivittäiskäyttäjän joukkoon.

Thai-yhtiö: Nokia käytti karttojamme

Lehtikuva/Martti Kainulainen

Ohjelmistoyhtiö Globetech vaatii Nokialta ja sen karttayhtiöltä miljoonakorvauksia digitaalisten karttojen luvattomasta käytöstä.

Vanha järjestelmävika palasi kiusaamaan DNA:ta

Lehtikuva

Telekonserni DNA ei päässyt uuden asiakas- ja maksujärjestelmän temppuilusta loppuvuonna. Sisäinen järjestelmävirhe sekoitti yhtiön tunnuslukuja.

 
Dilbert – 7.2.2012
DilbertDilbert
Sarjakuvat: 1 2 3 4 5 6 7 8 9 10 ... 30 « »
 
Yritys Sanoma News / Taloussanomat
Postiosoite Taloussanomat PL 45
00089 SANOMA
Käyntiosoite Töölönlahdenkatu 2, Helsinki
Puhelin +358 9 1221
Sähköposti taloussanomat@sanoma.fi
Kustantaja, vastaava
päätoimittaja
Tapio Sadeoja
Toimituspäällikkö Anneli Koistinen
Toimituspäällikkö Petri Korhonen
Myynti Verkkomediamyynti
+358 40 168 5949