OTA (Over The Air)


AV: E05 Status: Aktiv Thread Level: High Auswirkungen: Vertraulichkeit, Integrität, Tracking, Ortung, SMS-Abfangen, Datendiebstahl, Malware Voraussetzung/Distanz: Remote Internet

Veröffentlicht: 16.04.2013 Aktualisiert: 14.09.2019

Das sogenannte „Over-the-Air“–Verfahren (OTA) ermöglicht das  Konfigurieren der GPRS, WAP, E-Mail oder MMS Einstellungen.

Update 09-2019: Jetzt wurde die erste Schwachstelle dokumentiert, mit der SIM Toolkit Befehle mittels gesendeter SMS direkt (ohne Nachfrage auf dem Display) ausgeführt werden. Veröffentlicht wurde die Sicherheitslücke von Adaptive Mobile Security und ist unter dem Namen “Simjacker” bekannt.

Keine MITRE Quellen vorhanden.



Details:

Wie schon bei SMS und MMS erwähnt kann unbemerkt eine SMS empfangen werden, die vom Empfangsteil (Baseband) direkt an die SIM-Karte weitergereicht wird. Auch die Installation von Java-Code auf der SIM-Karte ist möglich. 

Karsten Nohl beschreibt eine Sicherheitslücke, die bei vielen SIM Karten durch eine unzureichende digitale Signatur (DES) möglich ist. Damit können "fremde" Daten eingespielt werden die nicht vom Mobilfunkprovider stammen. Der Benutzer sieht von diesem Vorgang nichts auf seinem Display [1].




Quellen/Links:

[1] www.heise.de/security/artikel/DES-Hack-exponiert-Millionen-SIM-Karten-1920898.html

[2] Simjacker 





Kategorien: OTA SIM-Karte

KI-ASSISTED · HUMAN REVIEWED



Weitere Vektoren aus dem Bereich

SIM-originierende AT-Kommandos (CATana)

Eine bösartige oder kompromittierte SIM beziehungsweise eSIM kann über den standardisierten Proactive-SIM-Befehl RUN AT COMMAND AT-Kommandos an das Mobilfunkmodem eines Geräts senden. Die CATana-Studie zeigte, dass 9 von 26 untersuchten

Sensoren

Bewegungs- und Lagesensoren eines Smartphones (insbesondere Gyroskop/Beschleunigung) können unter bestimmten Bedingungen als akustischer Seitenkanal missbraucht werden. Angreifer gewinnen dabei keine klassischen Mikrofonaufnahmen, sondern verwertbare Schwingungsinformationen, aus denen sich Sprachmerkmale ableiten

FOTA (Firmware-Over-The-Air)

Bei “Firmware Over The Air” (FOTA) wird eine SMS als WAP-Push gesendet, um ein Firmware-Update auszuliefern. Update 09-2019: Jetzt wurde die erste Schwachstelle dokumentiert, mit der SIM Toolkit Befehle mittels

Kamera / QR-Code

Über manipulierte QR-Codes (Quishing) können Nutzer auf Phishing-Seiten, Malware-Downloads oder gefälschte Login-/Payment-Flows geleitet werden. Da der tatsächliche Ziel-Link vor dem Scannen oft nicht klar erkennbar ist, entsteht ein erhöhter Social-Engineering-Hebel.