FOTA (Firmware-Over-The-Air)


AV: E06 Status: Aktiv Thread Level: High Auswirkungen: Vertraulichkeit, Integrität, Tracking, Ortung, Gesprächsabhören, SMS-Abfangen, RCE, Datendiebstahl, Malware Voraussetzung/Distanz: Remote Internet

Veröffentlicht: 16.04.2014 Aktualisiert: 14.09.2019

Bei “Firmware Over The Air” (FOTA) wird eine SMS als WAP-Push gesendet, um ein Firmware-Update auszuliefern.

Update 09-2019: Jetzt wurde die erste Schwachstelle dokumentiert, mit der SIM Toolkit Befehle mittels gesendeter SMS direkt (ohne Nachfrage auf dem Display) ausgeführt werden. Veröffentlicht wurde die Sicherheitslücke von Adaptive Mobile Security und ist unter dem Namen “Simjacker” bekannt. 

Keine MITRE Quellen vorhanden.



Details:

Wie schon bei SMS und MMS erwähnt kann unbemerkt eine SMS empfangen werden, die vom Empfangsteil direkt an die SIM-Karte weitergereicht wird.  Auch das Ausliefern von Software-Patches wird unterstützt.

Simjacker ermöglicht zum Beispiel die Standortabfrage und das Belauschen von Telefonaten. Betroffen sind alle SIM Karten die mit dem SIMalliance Toolbox Browser, der sich auf der Karte befindet ausgestattet sind.

 




Quellen/Links:

GSMK Research about OTA/FOTA Attacks 

Simjacker 










Weitere Vektoren aus dem Bereich

Sensoren

Bewegungs- und Lagesensoren eines Smartphones (insbesondere Gyroskop/Beschleunigung) können unter bestimmten Bedingungen als akustischer Seitenkanal missbraucht werden. Angreifer gewinnen dabei keine klassischen Mikrofonaufnahmen, sondern verwertbare Schwingungsinformationen, aus denen sich Sprachmerkmale ableiten

Kamera / QR-Code

Über manipulierte QR-Codes (Quishing) können Nutzer auf Phishing-Seiten, Malware-Downloads oder gefälschte Login-/Payment-Flows geleitet werden. Da der tatsächliche Ziel-Link vor dem Scannen oft nicht klar erkennbar ist, entsteht ein erhöhter Social-Engineering-Hebel.

NFC (& RFID) Sicherheitsrisiken

Der RFID-Chip [1] besteht aus einer Antenne, einem Controller und einem wieder beschreibbaren Speicher. Das Bauteil kann als passiver Tag sowie als Tag-Reader betrieben werden. Sicherheitsrisiken entstehen zum Beispiel, wenn sich

Cross-Service Attack

Der Zugriff auf Schnittstellen über Funktionen von anderen Diensten und Schnittstellen. Zum Beispiel aus dem Mobilfunknetz auf das W-LAN oder GPS  Interface. Auch der Webbrowser kann direkt auf Sensoren und Schnittstellen