Мобильный телефон "обмануть" просто
При помощи поддельной базовой станции и уязвимостей, обнаруженных в прошивках микросхем Qualcomm и Infineon Technologies, оказалось, легко проникнуть в любое мобильное устройство.
Подобный взлом был продемонстрирован на конференции Black Hat в Вашингтоне. В качестве "подопытных кроликов" взяли iPhone и устройство Android, пишет xakep.ru.
Ранее попытки мобильного хакерства затрагивали операционную систему телефона или другое программное обеспечение, но этот взлом фокусируется на вторжении в телефонный процессор, который является оборудованием, посылающим радиосигналы и принимающим их с телефонных вышек.
Суть взлома проста, но оригинальна. Специальная программа OpenBTS эмулирует работу базовой станции, а поддельный трансивер используется для отправки вредоносного кода при помощи радиосигнала на устройство, выбранное мишенью.
В алгоритме проникновения типа "ложная станция" заложена уязвимость, обнаруженная в GSM/3GPP стеках baseband-процессоров телефонов.
Разработчик кода утверждает, что такие организации, как GSM Association и European Telecommunications Standards Institute даже не рассматривали возможность такого рода атак.
Стоимость подобного хакерского комплекта составляет около $2 000. А для 3G MicroCell от AT&T и того меньше - около $150.