Stille SMS


VEKTOR:B07

Eine Stille SMS (Silent SMS, Stealth-SMS) ist für den Empfänger nicht zu erkennen. (nicht auf dem Display angezeigt und auch kein akustisches Signal). Wie bei einem Ping auf eine Netzwerkadresse, antwortet das mobile Endgerät mit einer Quittung. Zur Ortung eines Smartphones benötigt man jedoch die dabei angefallenen Verbindungsdaten.

Diese Methode wird sehr häufig von Behörden genutzt um den Aufenthaltsort von Personen fest zu stellen. Es können aber auch „Denial of Service“ (DoS) Angriffe durchgeführt werden[1].


Details:

Diese Nachrichten werden als Typ 0 bezeichnet und dienen eigentlich zur Übertragung von Daten die nicht als Text angezeigt werden können. Wie zum Beispiel OTA (siehe AV-E05), FOTA (siehe AV-E06), WAP-Push (siehe AV-B05) Also Binäre Daten wie ausführbare Programme oder auch Bilder. Der Innhalt der Nachricht kann aber auch komplett verworfen werden, ohne den Empfänger darüber zu informieren.

Auch die Stille-SMS besteht aus einer PDU Message.[2] Es gibt jedoch anders als für Flash SMS keine spezielle Message Class bzw. Coding Scheme (TP-DCS), um dieses Verhalten steuern zu können.


Quellen/Links:

[1] A Silent SMS Denial of Service (Dos) Attack: 
http://mo.co.za/open/silentdos.pdf?origin=publication_detail

[2] Codierungsgruppen des DCS: ETSI Standard GSM 3.38, Kapitel 4

Converter für das PDU Format, Online im Internet: http://rednaxela.net/pdu.php 

PDU Spy
http://www.nobbi.com/pduspy.html

PDU-Typen im SM-TL-Layer: ETSI Standard GSM 3.40, Kapitel 9.2.2. 


Kategorien:

WAP Billing

Beim Aufrufen einer WAP-Seite (Wireless Application Protocol) sendet das Smartphone seine MSISDN (Mobile Subscriber Integrated Services Digital Network Number) and den Betreiber dieser Webseite.(auch WAP Billing genannt) Dieser kann die Information

Synchronisation PIM-Daten

Bei der Synchronisation von E-Mail-Konten, Kalendern, Kontakten und anderen Dateien könne Sicherheitsrisiken bestehen.

Entladen des Akkus

Wird durch eine Kombination aus verschiedenen Angriffs-Vektoren auf zwei Ebenen realisiert. [1]

WAP-Gateway

Informationen über das Smartphone können am WAP-Gateway abgefragt werden. 

MMS im Klartext

Keine Verschlüsselung vorgesehen. [1,2]

MMS Authentifizierung

Auch beim MMS-Dienst authentifizieren sich Absender und MMS-Center nicht. [1,2]

USSD, GSM und MMI Codes

Ein Sicherheitsproblem entsteht zum Beispiel, wenn dieser Code ohne Wissen des Nutzers ausgeführt wird. 

SMS Botnetz

Ein anderes Szenario, das verschiedenen Schwachstellen kombiniert, wird von Georgia Weidman als „Bot-Netzwerk für Smartphones“[1] beschrieben. 

SMS Injection

SMS-Injection wurde in einer Sicherheitsanalyse von  Collin Mulliner und Charlie Miller[1] beschrieben. Sie versendeten eine SMS, von einem Endgerät, direkt an das Endgerät. 

Flash SMS

Meldung wird sofort auf dem Display angezeigt und anschließend nicht gespeichert. Zum Beispiel um das aktuelle Guthaben einer Pre-Paid Karte anzuzeigen.