ที่ผ่านมาเราเห็นการแฮ็กมือถือเพื่อปรับแต่งค่าต่างๆ ทำกันที่ระดับระบบปฏิบัติการหลัก (อาจรวมถึง bootloader) แต่ในงานประชุมแฮ็กเกอร์ Black Hat Conference นักวิจัยด้านความปลอดภัยเริ่มโชว์การแฮ็กตัว baseband processor (หรือบางคนเรียก radio) ซึ่งเป็นตัวสื่อสารระหว่างมือถือกับเสาสัญญาณ
Ralf-Philipp Weinmann นักวิจัยจากมหาวิทยาลัยลักเซมเบิร์ก ให้สัมภาษณ์ว่าเขาพบบั๊กในหน่วยประมวลผลสัญญาณ GSM ที่ผลิตจาก Qualcomm และ Infineon จึงสามารถแฮ็กเข้าไปที่ตัวมือถือได้ กระบวนการที่เขาใช้คือสร้างเสาสัญญาณหลอกๆ ขึ้นมาให้มือถือเชื่อว่าเป็นเสาจริงก่อน แล้วค่อยยิงโค้ดเข้าไปที่เฟิร์มแวร์
เครื่องมือสำคัญที่ช่วยให้การแฮ็ก baseband เป็นจริงได้ คือซอฟต์แวร์ OpenBTS ที่ใช้จำลองตัวเป็นเสาสัญญาณ ทำให้แฮ็กเกอร์ไม่ต้องลงทุนมหาศาลในการสร้างเสาเอง และเราน่าจะเห็นการแฮ็กระบบแบบนี้ (ทั้งในเชิงบวกและเชิงลบ) มากขึ้นอย่างแน่นอน
ที่มา - InfoWorld
Comments
ว้าวววว แกะ bootloader Android หลายๆ ตัวด่วน ทำไมเป็นข่าวแฮกที่ชอบจัง >.<
SDR จงเจริญ
เห็นแต่ข่าวระบบ GSM ว่าแต่ CDMA รอดรึเปล่าหนอ?
Qualcomm กับ Infineon
ได้ iPhone กับ Android อีกหลายรุ่นเลยมั้งนั่น
เอามาทำ Femto Cell ขายได้เลยนะเนี่ย
iPhone ด้วยดิ ตอนนี้รอจนเหงือกแห้งแล้ว มีคนรอนานสุดสี่เดือนแล้วอะ ไม่มี Dev ปล่อยมาสักที
คิดในใจดังๆ ว่า "ซวยแล้น"
ผู้ผลิตก็คงไม่ทันได้คิดว่ายิ่งเทคโนโลยีมันไปไว การสร้างเสาสัญญาณมันจะทำได้ง่ายและมีราคาถูกขนาดนี้
แต่จะให้มองอีกที หน่วยงานของรัฐบาลสหรัฐฯ ก็เริ่มงดใช้อุปกรณ์ที่มาจากจีนแล้วด้วยเรื่องเหตุผลที่สหรัฐฯกลัวว่าอาจมีการแอบเปิดช่องโหว่เอาไว้ในระดับ Hardware
ผมไม่แน่ใจว่า Chip ของ Qualcomm นั้นผลิตที่ไหน แต่เป็นไปได้หรือไม่ว่านี่คือการจงใจใส่เอาไว้ ... ไม่ใช่ Bug
ฮื้มม... OpenBTS เอามาทำโทรศัพท์คุยกันเฉพาะใน Office ได้มั้ยน้อ
Asterisk อย่างเดียวน่าจะพอมั้งครับ
แต่ว่าไปแล้ว OpenBTS ก็น่า เอามาทำเล่นเนอะ
(บวก) Hack ได้ง่ายขึ้นและสะดวกยิ่งขึ้น
(ลบ) ถูก Hack ได้ง่ายขึ้นและสะดวกยิ่งขึ้น
เป็นอย่างนั้นรึเปล่านะ T-T
จะทำให้เราได้ใช้ BTS กันในออฟฟิศกับไซต์งานใช่มั้ยครับ openBTS #ผ่าง
แจ๋วเลย ไม่ต้องใช้ IP แล้วดิเนี่ย แล้วมันได้ไกลเท่าไรอ่ะ