WAŻNE
TERAZ

Szkocja pokonała Danię 4:2. Fatalny wynik dla Polski

Haker umieszcza backdoor w firmwarze Symbiana

Indyjskiemu hakerowi Atulowi Aleksowi udało się dobrać do firmware'u smartfonu z Symbianem S60 i umieścić w nim backdoor.

Obraz

Indyjskiemu hakerowi Atulowi Aleksowi udało się dobrać do firmware'u smartfonu z Symbianem S60 i umieścić w nim backdoor.

Zmodyfikował on wersję 5 oryginalnego oprogramowania –. która działa np. na takich urządzeniach jak Nokia 5800, Nokia X6, Nokia 5530XM, Sony Ericsson Satio albo Sony Ericsson Vivaz – i zintegrował backdoor w formie Reverse Shell, włączając w to obsługę skryptów Perl. Tym samym wszystkimi funkcjami smartfonu, nie wyłączając kamery, można sterować zdalnie. Sam backdoor został napisany w Pythonie. Alex zamierza już wkrótce upublicznić swój firmware, który będzie można bezpłatnie pobrać.

Aby zainstalować zmodyfikowany system operacyjny, atakujący musi na kilka minut mieć smartfon w rękach i połączyć go kablem USB z komputerem. Raz zainstalowany backdoor komunikuje się z napastnikiem za pomocą łączności radiowej i przekazuje aktualny adres IP urządzenia. Proces interaktywnej powłoki nasłuchuje na porcie 553. i obsługuje polecenia takie jak netcat, mkdir albo wget. Poza tym pozwala ona także na instalację innych programów w trybie over-the-air.

Backdoor jest też wyposażony w funkcje odczytywania wiadomości e-mailowych i pamięci wykonanych telefonów oraz wysłanych SMS-ów, tworzenia zrzutów ekranu, fotografowania za pomocą kamery cyfrowej zamontowanej w smartfonie i podsłuchiwania rozmów telefonicznych. Wykradzione dane są przesyłane przez GPRS/UMTS albo WLAN na serwer plików napastnika.

W rozmowie z heise online Atul Alex wyjaśnił, że w celu ukrycia procesu backdoora przed systemowym menedżerem zadań urządzenia używa stworzonej przez siebie metody. Wprawdzie menedżery zadań innych firm są według hakera zdolne do wykrycia procesu, ale ze względu na to, że działa on na poziomie systemu, nie można go zakończyć. Jak twierdzi Alex, takie tylne wejście do systemu daje się usunąć jedynie przez nadpisanie firmware'u za pomocą oryginalnego oprogramowania Symbiana.

wydanie internetowe www.heise-online.pl

Wybrane dla Ciebie
Cygnus X-1 jak nigdy dotąd. Fenomenalne dane z nietypowego teleskopu
Cygnus X-1 jak nigdy dotąd. Fenomenalne dane z nietypowego teleskopu
Blue Origin zwiększa tempo. Kolejny lot New Glenna może być wyjątkowo ważny
Blue Origin zwiększa tempo. Kolejny lot New Glenna może być wyjątkowo ważny
ATACMS-y powróciły na front. Ukraińcy zaatakowali nimi cele w Rosji
ATACMS-y powróciły na front. Ukraińcy zaatakowali nimi cele w Rosji
Symulacja 100 mld gwiazd Drogi Mlecznej. Dzięki AI i superkomputerom
Symulacja 100 mld gwiazd Drogi Mlecznej. Dzięki AI i superkomputerom
Perseverance wypatrzył na Marsie skałę. Ona nie pochodzi z Marsa
Perseverance wypatrzył na Marsie skałę. Ona nie pochodzi z Marsa
Starship nie poleci na Księżyc w 2027 roku. Artemis 3 musi poczekać
Starship nie poleci na Księżyc w 2027 roku. Artemis 3 musi poczekać
Antydronowe rakiety z Estonii. PGZ chce ich współprodukować 10 tys. rocznie
Antydronowe rakiety z Estonii. PGZ chce ich współprodukować 10 tys. rocznie
Transport francuskiego uranu do Rosji. Współpraca pomimo ataku na Ukrainę
Transport francuskiego uranu do Rosji. Współpraca pomimo ataku na Ukrainę
Deepfake na koncercie Maty. Wszyscy wyglądali tak samo
Deepfake na koncercie Maty. Wszyscy wyglądali tak samo
Trump uśmiecha się do Saudów. Liczy na sprzedaż potężnej machiny
Trump uśmiecha się do Saudów. Liczy na sprzedaż potężnej machiny
NASA zapowiada konferencję. Pokaże nowe zdjęcia komety 3I/ATLAS
NASA zapowiada konferencję. Pokaże nowe zdjęcia komety 3I/ATLAS
"Zabójca dronów". Dotrze do Ukrainy jeszcze w listopadzie
"Zabójca dronów". Dotrze do Ukrainy jeszcze w listopadzie