OTA (Over The Air)


AV: E05 Status: Aktiv Thread Level: High Auswirkungen: Vertraulichkeit, Integrität, Tracking, Ortung, SMS-Abfangen, Datendiebstahl, Malware Voraussetzung/Distanz: Remote Internet

Veröffentlicht: 16.04.2013 Aktualisiert: 14.09.2019

Das sogenannte „Over-the-Air“–Verfahren (OTA) ermöglicht das  Konfigurieren der GPRS, WAP, E-Mail oder MMS Einstellungen.

Update 09-2019: Jetzt wurde die erste Schwachstelle dokumentiert, mit der SIM Toolkit Befehle mittels gesendeter SMS direkt (ohne Nachfrage auf dem Display) ausgeführt werden. Veröffentlicht wurde die Sicherheitslücke von Adaptive Mobile Security und ist unter dem Namen “Simjacker” bekannt.

Keine MITRE Quellen vorhanden.



Details:

Wie schon bei SMS und MMS erwähnt kann unbemerkt eine SMS empfangen werden, die vom Empfangsteil (Baseband) direkt an die SIM-Karte weitergereicht wird. Auch die Installation von Java-Code auf der SIM-Karte ist möglich. 

Karsten Nohl beschreibt eine Sicherheitslücke, die bei vielen SIM Karten durch eine unzureichende digitale Signatur (DES) möglich ist. Damit können "fremde" Daten eingespielt werden die nicht vom Mobilfunkprovider stammen. Der Benutzer sieht von diesem Vorgang nichts auf seinem Display [1].




Quellen/Links:

[1] www.heise.de/security/artikel/DES-Hack-exponiert-Millionen-SIM-Karten-1920898.html

[2] Simjacker 





Kategorien: OTA SIM-Karte





Weitere Vektoren aus dem Bereich

Sensoren

Bewegungs- und Lagesensoren eines Smartphones (insbesondere Gyroskop/Beschleunigung) können unter bestimmten Bedingungen als akustischer Seitenkanal missbraucht werden. Angreifer gewinnen dabei keine klassischen Mikrofonaufnahmen, sondern verwertbare Schwingungsinformationen, aus denen sich Sprachmerkmale ableiten

FOTA (Firmware-Over-The-Air)

Bei “Firmware Over The Air” (FOTA) wird eine SMS als WAP-Push gesendet, um ein Firmware-Update auszuliefern. Update 09-2019: Jetzt wurde die erste Schwachstelle dokumentiert, mit der SIM Toolkit Befehle mittels

Kamera / QR-Code

Über manipulierte QR-Codes (Quishing) können Nutzer auf Phishing-Seiten, Malware-Downloads oder gefälschte Login-/Payment-Flows geleitet werden. Da der tatsächliche Ziel-Link vor dem Scannen oft nicht klar erkennbar ist, entsteht ein erhöhter Social-Engineering-Hebel.

NFC (& RFID) Sicherheitsrisiken

Der RFID-Chip [1] besteht aus einer Antenne, einem Controller und einem wieder beschreibbaren Speicher. Das Bauteil kann als passiver Tag sowie als Tag-Reader betrieben werden. Sicherheitsrisiken entstehen zum Beispiel, wenn sich