FOTA (Firmware-Over-The-Air)
Bei “Firmware Over The Air” (FOTA) wird eine SMS als WAP-Push gesendet, um ein Firmware-Update auszuliefern.
Update 09-2019: Jetzt wurde die erste Schwachstelle dokumentiert, mit der SIM Toolkit Befehle mittels gesendeter SMS direkt (ohne Nachfrage auf dem Display) ausgeführt werden. Veröffentlicht wurde die Sicherheitslücke von Adaptive Mobile Security und ist unter dem Namen „Simjacker“ bekannt.
Details:
Wie schon bei SMS und MMS erwähnt kann unbemerkt eine SMS empfangen werden, die vom Empfangsteil direkt an die SIM-Karte weitergereicht wird. Auch das Ausliefern von Software-Patches wird unterstützt.
Simjacker ermöglicht zum Beispiel die Standortabfrage und das Belauschen von Telefonaten. Betroffen sind alle SIM Karten die mit dem SIMalliance Toolbox Browser, der sich auf der Karte befindet ausgestattet sind.
Quellen/Links:
GSMK Research about OTA/FOTA Attacks
Kategorien: