Samsung Galaxy S6 hívásainak beékelődéses sebezhetősége

CH azonosító

CH-12774

Angol cím

Samsung S6 calls open to man-in-the-middle base station snooping

Felfedezés dátuma

2015.11.14.

Súlyosság

Magas

Érintett rendszerek

Galaxy S6 Edge
Samsung

Érintett verziók

Samsung Galaxy S6, S6 Edge és Note 4

Összefoglaló

A Samsung Galaxy S6 sebezhetősége vált ismertté, amelyet kihasználva a támadók a telefonról indított hívásokat egy beékelődéses támadás segítségével rögzíthetik.

Leírás

A tokiói PacSec alkalmazott biztonsági konferencián két kutató a kihasználhatóságát nem részletezte, de a gyártó, Samsung céggel közölték azokat.

Egy egyszerű beékelődéses támadás megvalósításához egy OpenBTS bázisállomást kell létrehozni, amely megcélozza a közelében található készülékeket. A készülékek automatikusan csatlakoznak a hamis állomáshoz. A rosszindulatú bázisállomásokra való felcsatlakozás után az ál-bázisállomások átirányítják a hívásokat egy proxyra, amely rögzíti azokat és továbbítja a címzetteknek. 

Megoldás

Ismeretlen