Có thể ghi lại được những cuộc gọi điện thoại trên Samsung Galaxy

Những điện thoại Samsung Galaxy mới có thể bị ghi lại những cuộc gọi điện thoại chỉ bằng cuộc tấn công Man-in-the-Middle đơn giản dựa trên trạm thu phát cơ sở độc hại .

 

Trạm này , đôi khi còn có tên gọi khác là IMSI-Catcher , là thiết bị giả làm trạm thu phát mobile đánh lừa điện thoại kết nối vào mạng của nó . Những thiết bị này đã dùng cho mục đích thử nghiệm trong điều kiện phòng thí nghiệm tuy nhiên bất kì ai cũng có thể mua được nó .

Tại Hội nghị an ninh PacSec diễn ra ở Tokyo , hai nhà nghiên cứu của Đức là Daniel Komaromy và Nico Golde, đã trình diễn những Trạm làm việc cơ sở làm việc như thế nào đễ dễ dàng đánh lừa điện thoại Galaxy mới nhất để nối tới mạng của họ .

Họ thử nghiệm dựa trên Trạm làm việc cơ sở OpenBTS và trên điện thoại Galaxy S6, Galaxy S6 Edge, và Galaxy Note 4 . Tất cả điện thoại này đều dùng chip Baseband “Shannon” .

Theo những nhà nghiên cứu , cuộc tấn công có thể dễ dàng thực hiện nếu như tin tặc dùng Trạm cơ sở OpenBTS để cập nhật Firmware độc hại vào chip Baseband . Firmware này nói cho thiết bị định hướng lại tất cả những cuộc gọi điện thoại thông qua Proxy để có thể ghi lại những cuộc gọi điện thoại và theo dõi nạn nhân mà họ không hề biết .

Những nhà nghiên cứu cung cấp bản Demo việc làm của mình nhưng chỉ đưa ra thông tin kỹ thuật cụ thể cho Samsung .

Việc dùng IMSI-Catcher để theo dõi những cuộc gọi điện thoại không  phải là kỹ thuật mới . John McAffee trước đó đã đưa ra chi tiết kỹ thuật và cáo buộc một số công ty  Hàng không Trung Quốc đã dùng kỹ thuật này trên những máy bay của họ .

Năm ngoái trong cuộc thị bẻ khóa PacSec đã trao thưởng tiền mặt trị giá 425.000$ nhưng năm nay số tiền thưởng thấp hơn . Hội nghị này đã có cấp hai lỗi an ninh nghiêm trọng , một trong trình duyệt  “Chrome for Android” và một ảnh hưởng tới những máy quét mã vạch .