[Uwaga] Modemy 3G Huawei na USB podatne na ataki SMS-em

Nowości... więcej na https://www.opp.today/pl/

Moderator: Moderatorzy

ODPOWIEDZ
kozlov
Użytkownik forum
Posty: 35
Rejestracja: 2010-02-02, 11:17
Lokalizacja: Trójmiasto

[Uwaga] Modemy 3G Huawei na USB podatne na ataki SMS-em

Post autor: kozlov »

Popularne “dongle” USB, służące do podpięcia komputera do mobilnego internetu są podatne na ataki i obniżają bezpieczeństwo komputerów, do których są podpinane. Rahul Sasi poddał analizie modemy sprzedawane przez kilku operatorów i we wszystkich znalazł poważne błędy. (...)
Póki co, żadnych szczegółów poza filmem pokazującym próbę - poprzez wysłanie SMS-a - umieszczenia na dysku pojedynczego pliku.

Cały artykuł tutaj: http://niebezpiecznik.pl/post/modemy-3g ... ym-sms-em/
:)
ja.michal
*Mistrz bezprzewodowy*
Posty: 22036
Rejestracja: 2006-08-14, 17:59
Lokalizacja: Polska

Re: [Uwaga] Modemy 3G Huawei na USB podatne na ataki SMS-em

Post autor: ja.michal »

Nieźle. Warto teraz obserwować co się będzie działo, czy pojawią się nowe firmware.
Można też się inaczej zabezpieczyć. W związku z tym, że w Polsce SMSy nie są przesyłane w transmisji pakietowej, a po kanale wywoławczym, można całkowicie wyłączyć obsługę innych połączeń poza pakietowymi. Wtedy nikt się nie dodzwoni, nie dostaniemy, ani nie wyślemy SMSa.
Awatar użytkownika
krystianb
Guru bezprzewodowy
Posty: 10352
Rejestracja: 2008-03-19, 17:10
Lokalizacja: wa

Re: [Uwaga] Modemy 3G Huawei na USB podatne na ataki SMS-em

Post autor: krystianb »

A nie lepiej użyć obsługi połączeń systemu windows bądź <a href="http://www.bez-kabli.pl/viewtopic.php?t=9557" target="_blank">»Top NetInfo«</a> lub dialup'u błąd jest w menadżerze połączeń a nie samym modemie. Aktualizacji większości modemów się nie spodziewam.
Za prośbę pomocy na gg/pw gwarantuje czerwony prezent!
smrodek11
Specjalista bezprzewodowy-junior
Posty: 213
Rejestracja: 2010-02-13, 14:17
Lokalizacja: Polska

Re: [Uwaga] Modemy 3G Huawei na USB podatne na ataki SMS-em

Post autor: smrodek11 »

Jeśli mamy włączony UAC, na Viście/ w7/w8, i dialer uruchomiony bez praw admina, to on sam nie ma praw do zapisu na dysku systemowym.
Chodzi mi o bezpośrednią ścieżkę (C:\)
moher
Specjalista bezprzewodowy-senior
Posty: 379
Rejestracja: 2011-02-02, 15:43
Lokalizacja: Szczecin

Re: [Uwaga] Modemy 3G Huawei na USB podatne na ataki SMS-em

Post autor: moher »

smrodek11 pisze:Jeśli mamy włączony UAC, na Viście/ w7/w8, i dialer uruchomiony bez praw admina, to on sam nie ma praw do zapisu na dysku systemowym.
Chodzi mi o bezpośrednią ścieżkę (C:\)
Przecież to tylko PoC, docelowo exploit może robić dowolne rzeczy do jakich ma uprawnienia. Do wyrządenia najdotkliwszych dla usera szkód nie potrzeba praw admina.
ODPOWIEDZ