0
Bewaar meld een fout Verstuur {T}print

Lekke baseband is gevaar voor mobieltjes

Lowlevel-exploit

13 december 2010 | Jan Custers
ZDNet.nl

Een wetenschapper van de universiteit van Luxemburg heeft een nieuw type exploits voor mobiele telefoontoestellen gedemonstreerd, tijdens de beveiligingsconferentie DeepSec in Wenen eind vorige maand.

Ralf-Philipp Weinmann slaagde erin om enkele veelvoorkomende programmeerfouten in het communicatieprotocol (baseband) van een iPhone 4 en een HTC Dream uit te buiten. Zo kon hij de smartphones naar betaalde nummers laten bellen en sms’en, en telefoontjes aannemen zonder dat hier op het toestel iets van te zien was.

Zendstation van duizend euro
Weinmann maakte gebruik van een basiszendstation van om en nabij de duizend euro. Door de vele slordigheden in de basebandcode, die geschreven werd in 1990, kunnen kwaadwillenden toestellen die binnen het zendbereik vallen binnen een paar seconden overnemen, waarschuwde hij in Wenen.

De onderzoeker komt nu pas met zijn bevindingen naar buiten, zodat de fabrikanten van de basebandchips in zijn testmodellen de lekken konden dichten. Apple verwerkte de update van Infineon, de fabrikant van de basebandchips in de iPhone 4, al in de 4.2.1-update voor iOS.

Qualcomm, wiens basebandchip in de HTC Dream zit, heeft het lek eveneens gedicht, maar HTC moet de patch nog beschikbaar stellen voor zijn klanten.

Kwetsbare toestellen
Welke types en merken van mobiele telefoons allemaal kwetsbaar zijn, is nog onduidelijk. Doordat de broncode van vrijwel alle basebandchips niet openbaar is, moest de onderzoeker via reverse engineering op jacht gaan naar bugs in zijn proeftoestellen.

Weinmann waarschuwde in zijn presentatie (pdf) voor de ernst van het probleem. Niet alleen bevat een groot percentage van de basebandsoftware bugs, de relatief eenvoudig uit te voeren aanvallen zijn bovendien moeilijk te achterhalen.

Lees meer artikels over : wetenschap, hardware, software, beveiliging, mobiel, htc, iphone, apple, qualcomm, baseband

bron: ZDNet

Lees verder op ZDNet »

 

Zoek uw toekomstige Job! »

in de kijker »

» Review Ubuntu 12.04 (Precise Pagolin)

reviews

Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.

lees meer »

» De technologie van het 9/11-monument

news

Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.

lees meer »

» Wel borstvoeding, geen tepels op Facebook

news

Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.

lees meer »

Review: Diablo III

Game

Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.

lees meer »

wedstrijden »

Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »

Populaire Tags op ZDNet »


Poll »

Waar game jij het vaakst op je mobiele toestel?

Op de trein/tram/bus
Op het werk
Op het toilet
In de slaapkamer
Ergens anders
  
Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »