SIM卡漏洞SimJacker已被多国-用来执行监控

情境示意图,Photo by NordWood Themes on https://unsplash.com/photos/q8U1YgBaRQk
移动网络资安业者AdaptiveMobile Security近日揭露了存在于手机简讯与SIM卡上的安全漏洞,此一被命名为Simjacker的安全漏洞与攻击行动,将可让骇客监控使用者的位置,也能执行更具破坏性的行动。
Simjacker攻击是借由传送一个含有特定程式码的简讯到受害装置上而展开,它能入侵手机内的SIM卡,进而执行恶意命令。
AdaptiveMobile Security技术长Cathal McDaid说明,攻击简讯含有一系列的SIM Toolkit(STK)指令,可触及手机上所安装的SIM卡(UICC,通用积体电路卡),一旦SIM卡接受了该简讯,就会把S@T Browser函式库当作SIM卡的执行环境,藉以触发手机逻辑。
SIM卡是电信营运商用来辨识用户方案及服务的芯片,可用来存放使用者的通讯录,或是确保可靠的语音、资料或漫游等服务,也能自远端增添新应用或服务,上述功能仰赖内建于SIM卡的STK应用程序工具包,其中之一的S@T Browser,最初设计是用来取得SIM卡余额。STK的其它能力还包括播放声音、传送简讯、拨电话、提供装置资讯、关闭SIM卡、执行命令、启用浏览器或传送资料等等。
McDaid指出,Simjacker攻击奠基在系统允许特定的简讯讯息,以及S@T Browser软件的漏洞。从主要的攻击中发现,骇客现阶段的目的是取得装置的位置与IMEI资讯,且不管是传送简讯到攻击目标,或是再由攻击目标将位置与装置资讯传送到骇客所指定的号码,在手机的简讯收发匣上都不会出现任何的纪录,意味着受害者是浑然不觉的。
而分析显示,Simjacker攻击是由一家私人企业与各国-合作,针对特定的目标对象展开监控,光是在单一国家,每天就有100~150个对象被锁定,有时一天被锁定的攻击对象多达300人。少数有价值的号码(个人)在7天内被攻击数百次,判断是有-在某个时段急欲追踪这些人的踪迹。
S@T Browser其实是个老旧的技术,从2009年以来从未被更新过,也已陆续被其它技术所取代,但AdaptiveMobile发现,至少还有30个国家的电信营运商依然使用该技术,仍有超过10亿人口曝露在Simjacker攻击的风险中。
AdaptiveMobile并未公布该私人企业的名称或执行监控的国家,仅说遭到攻击且成功被取得位置资讯的手机,几乎囊括所有的品牌,从苹果、中兴、摩托罗拉、三星、Google、华为,一直到可安装SIM卡的IoT装置。
McDaid警告,现在的Simjacker攻击仅限于传送位置资讯与IMEI,但同样的技术基本上可造成更大的危害,只要是STK可执行的能力都可被骇客所操控,AdaptiveMobile已成功利用同样的技术让手机开启浏览器、拨电话及传送简讯等。
此外,McDaid还认为Simjacker将是全球第一个能够借由简讯直接传递恶意程式的攻击程式。过去透过简讯传送的恶意程式,都是额外要求使用者开启连结,但Simjacker所传送的简讯本身就能是个恶意程式。
AdaptiveMobile已将研究成果提报给GSM协会与SIM联盟,并建议电信营运商应该拦截含有S@T Browser指令的简讯,或者是变更SIM卡的安全设定,抑或是完全停用S@T Browser技术。
