基频芯片先天缺陷 手机黑客任遨游
Helan 2011-01-21 08:14研究人员表示,因高通(Qualcomm)、英飞凌(Infineon)手机基频芯片内存缺陷,行动设备信息安全出现漏洞,iPhone、Android机款当前皆暴露在黑客威胁之下。
过去手机黑客攻击,多由行动操作系统或其他软件方面下手,然现ReadWriteWeb报导,资安研究人员Ralf-Philipp Weinmann已找到新入侵方法。Weinmann指出,因基频芯片韧体缺陷,让黑客有机可乘,拟于近期假华盛顿举办的黑客黑帽大会中现身说法,实际示范如何破解基频芯片,汲取行动用户信息。
据报导,透过基频芯片入侵行动设备涉及具备相当的专业技术,还需架设伪造基地台,与目标装置联机。Weinmann大致架设出基地收发台(Base Transceiver Station;BTS),藉此将恶意代码传送至目标装置,恶意代码便可透过基频芯片上的GSM/3GPP协议堆栈,发动黑客攻击。Weinmann指出,GSM协会(GSM Association)与欧洲电信标准协会(European Telecommunications Standards Institute)等产业机构,皆未曾考虑过类似攻击手法可能成真。
往昔因设备所费不赀,要价动辄上万美元,由硬件方面发动攻击,可行性低微。然现开放式资源OpenBTS软件,人人皆可自建基地台,运算相关设备的硬件成本只要2,000美元。此外行动营运商正努力调整产品的价格,让硬设备必需品对民众而言,不再摇不可及,例如AT&T推出的微型基地台(Femtocell) 3G MicroCell,可扩大行动网络覆盖率,售价仅为150美元。
据报导,从韧体漏洞入侵的手法,除需具备设备外,Weinmann撰写的恶意代码亦相当引人注目,该代码彰显了撰写人员对芯片组韧体具有深厚的背景知识,超出一般黑客熟悉的领域范围。
最重要的是,原先探讨韧体漏洞的研究人员曲指可数,Weinmann的发现意味着智能型手机黑客攻击已揭开新的篇章。近来2010年8月Chris Paget甫于拉斯韦加斯DEFCON黑客大会示范基地台诈骗手法,预期3月加拿大CanSecWest资安研讨会上,还有其他研究人员会展现基频芯片的攻击技巧。
当前尚难判定新的攻击手法的影响层面,然而资安专家认为,该类攻击短期内不会发生,一般大众无须过于担忧。Sophos资安顾问Graham Cluley认为,若黑客意欲监听手机对话,诱骗手机用户安装应用程序,或于直接在手机上安装监控程序,都会比透过韧体简单许多。