今天看啥
热点:

研究人员发现攻击4G无线上网卡和SIM卡的方法(1)


Positive Technologies的研究者在欧洲黑客联盟(Chaos Computer Club)会议上披露了4G USB无线上网卡中存在漏洞,攻击者可以借此入侵4G无线上网卡和SIM卡。

研究人员发现攻击4G无线上网卡和SIM卡的方法

科普:了解USB无线上网卡

4G无线上网卡(USB modem)通常就是一台搭载Linux或Android操作系统的计算机,并且安装了不少软件。近些年无线上网卡上的软件和传输协议屡屡因为漏洞遭到破解。

测试一:通过USB无线上网卡入侵

测试环境

4G USB无线上网卡及连接设备(可能是普通PC或手机)

测试方法

1、查找资料。通过搜索引擎、说明书查到无线上网卡的telnet服务账号密码,登录无线路由器。

研究人员发现攻击4G无线上网卡和SIM卡的方法

2、利用跨站请求伪造(CSRF)、跨站脚本(XSS)和远程代码执行(RCE)漏洞攻击无线路由器的web管理界面

通过这些攻击,可以获得以下信息:

国际移动用户的身份信息

通用集成电路卡信息

国际移动设备标识和软件版本,设备名称,无线网络状态信息

研究人员发现攻击4G无线上网卡和SIM卡的方法

除了获得以上的这些信息外,还可以利用4G无线上网卡进行以下操作:

更改DNS设置(用于嗅探流量)

更改SMS中心设置(拦截并干扰SMS信息)

更改自助服务入口的密码

通过故意输入错误PIN码或者PUK代码锁住调制解调器

远程更新调制解调器固件到一个易受攻击的版本

接下来就通过被黑的无线上网卡进一步入侵其所连接的设备了。攻击者可以在无线上网卡中安装一个USB键盘驱动器,这样计算机会将无线上网卡识别为一个输入设备。利用这个伪键盘发布重启系统、安装恶意程序等命令。

不仅是PC或手机,许多重要的基础设施也会受到此种攻击影响,比如工业控制系统(ICS)和监控与数据采集系统(SCADA),有些银行的ATM机也是通过类似的USB无线上网卡进行远程传输数据。

测试结论

研究者对6个不同系列、共计30个固件版本的4G无线上网卡进行测试,发现只有3个固件不会被攻击。




www.bkjia.comtruehttp://www.bkjia.com/sjaq/936982.htmlTechArticle研究人员发现攻击4G无线上网卡和SIM卡的方法(1) Positive Technologies的研究者在欧洲黑客联盟(Chaos Computer Club)会议上披露了4G USB无线上网卡中存...

相关文章

帮客评论

视觉看点