Ein System, das gestohlene Handys aus Mobilfunknetzen ausschließen soll, kann gegen Handys eingesetzt werden, die überhaupt nie gestohlen wurden.
Forscher der Michigan State University berichteten kürzlich über sechs Schwachstellen in Systemen zur Meldung verlorener und gestohlener Geräte, durch die legitime Geräte aus der Ferne für den Mobilfunk gesperrt werden könnten.
Der Angriff nutzt eine grundlegende Annahme im Meldesystem aus: Sobald ein Gerät als gestohlen gemeldet wird, sollen Mobilfunknetze es ablehnen. Die Forscher stellten jedoch fest, dass die Prüfungen der Netzbetreiber, wer ein Gerät melden darf und ob diese Person tatsächlich dessen Eigentümer ist, unzureichend sein können. So wird aus einem Mechanismus zur Diebstahlprävention ein potenzielles Mittel, um legitime Geräte vom Mobilfunk abzuschneiden.
Wie Handys gestohlen werden können, ohne tatsächlich gestohlen worden zu sein
Stellen Sie sich vor, Sie kaufen ein brandneues Gerät, öffnen die Verpackung, schalten es ein und erfahren, dass Ihr Netzbetreiber glaubt, Sie hätten es gestohlen. Die Forscher bewiesen, dass dies mit einem Angriff möglich ist, den sie als „Zero-Day Flagship Phone Ambush“ bezeichnen. Dabei werden Schwachstellen in der Art und Weise ausgenutzt, wie Netzbetreiber die Identität einer Person überprüfen, die ein Handy als gestohlen meldet.
Der Trick ähnelt einem Vorfall auf Instagram im Juni, bei dem Angreifer den KI-Supportprozess von Meta so manipulierten, dass eine von den Angreifern kontrollierte E-Mail-Adresse als die des Kontoinhabers behandelt wurde. Obwohl die Fälle unterschiedlich sind, beruhen die Ähnlichkeiten darauf, dass eine böswillige Person ein Sicherheitssystem dazu bringen könnte zu glauben, sie sei berechtigt, eine sensible Situation zu melden.
Der Angriff auf Handys wird noch ungewöhnlicher, weil die Forscher Geräte ins Visier nehmen konnten, bevor sie einen Besitzer hatten. Zum Beweis beschafften sie sich die International Mobile Equipment Identity (IMEI) eines Samsung Galaxy Z Fold7, bevor das Handy in den Verkauf kam, meldeten diese Kennung als verloren und öffneten später ein versiegeltes Gerät. Dabei stellten sie fest, dass das legitime Handy für das Mobilfunknetz gesperrt war.
Damit wird eine Schwachstelle im Supportprozess eines Netzbetreibers effektiv zu einem potenziellen Denial-of-Service-Werkzeug für neue Handys – und möglicherweise auch für das Handy, das bereits in Ihrer Hand liegt.
Dieselbe Schwachstelle kann auch die Sicherheits-Backups von Haussicherheitssystemen beeinträchtigen
Die Forscher fanden eine weitere Möglichkeit, dieselbe Schwachstelle im Meldesystem gegen Haussicherheitssysteme einzusetzen – diesmal, indem sie die Mobilfunkverbindung angriffen, die diese Systeme online halten soll, wenn das WLAN ausfällt. Sie nannten den Exploit „Home Security System Freezing“.
Die Forscher stellten fest, dass eine weitere Schwachstelle, diesmal in den Mobilfunkmodems von Haussicherheitssystemen, es einem Angreifer ermöglichen könnte, die IMEI des Systems zu ermitteln. Damit erhielte er die für den nächsten Teil des Angriffs benötigte Kennung.
Laut Digital Trends, betraf diese Schwachstelle zwei große Anbieter von Haussicherheitssystemen, die zusammen 41 % des US-amerikanischen Marktes für Haussicherheit ausmachen.
Von dort an folgt der Angriff demselben grundlegenden Muster wie der Handy-Exploit: Der Netzbetreiber setzt die IMEI auf die Sperrliste, und die Mobilfunknetze behandeln das legitime Sicherheitsgerät anschließend so, als wäre es gestohlen.
Der Angriff kompromittiert nicht die Alarmsoftware selbst. Stattdessen zielt er auf die Mobilfunkverbindung, die das System auch dann verbunden halten soll, wenn kein WLAN verfügbar ist. Wird diese Backup-Verbindung blockiert, könnte das System einen wichtigen sekundären Kommunikationsweg verlieren.
Was bedeutet das für Nutzer?
Für Nutzer ist die größere Sorge, was abgeschaltet wird, wenn dieses System missbraucht wird. Ein Handy könnte plötzlich den Mobilfunkdienst verlieren, obwohl es nie gestohlen wurde – ein Szenario, das noch verwirrender werden kann, wenn das Handy neu ist.
Die Auswirkungen gehen über die Verwirrung hinaus. Stellen Sie sich vor, Sie verlassen den WLAN-Bereich oder versuchen, einen dringenden Anruf zu tätigen, und stellen plötzlich fest, dass Ihr Gerät auf der Sperrliste steht.
Ein Haussicherheitssystem könnte dagegen die Mobilfunk-Backup-Verbindung verlieren, auf die es bei einem WLAN-Ausfall angewiesen ist. Dadurch könnte ein Hausbesitzer unbemerkt bleiben, dass diese Backup-Verbindung deaktiviert wurde. Dieser Moment der Blindheit könnte für Diebstahl und andere böswillige Zwecke ausgenutzt werden.
Damit handelt es sich um mehr als einen merkwürdigen Fehler beim Netzbetreiber: Das System, dem Nutzer den Schutz ihrer selbst und ihres Eigentums anvertrauen, kann unter den von den Forschern demonstrierten Bedingungen gegen legitime Nutzer eingesetzt werden.
Die Forscher legten ihre Berichte den betroffenen Stellen vor, darunter der GSM Association (GSMA), und schlugen Maßnahmen vor, die den Dienst für legitime Nutzer nützlich halten und zugleich die Hürden für böswillige Akteure erhöhen sollen.
Zu den Empfehlungen gehören:
- Die Konformitätstests des 3rd Generation Partnership Project zum Schutz von IMEIs ausweiten.
- Die Identitätsprüfungen für Personen verschärfen, die Meldungen zu verlorenen Geräten einreichen.
- Mehrere Faktoren verwenden, um die Beziehung der meldenden Person zum Gerät zu überprüfen.
- Die Sicherheitsanforderungen für das Central Equipment Identity Register (CEIR) der GSMA verschärfen, das den Austausch von Informationen über gesperrte Geräte zwischen Netzbetreibern abwickelt.
Für Nutzer gibt es keine einfache Einstellung, mit der sich eine Schwachstelle in der Infrastruktur zur Sperrung von Geräten durch Netzbetreiber beheben lässt. Ein unerklärlicher Verlust des Mobilfunkdienstes kann daher eine Rücksprache mit dem Netzbetreiber erfordern, um festzustellen, ob die IMEI des Geräts fälschlicherweise als verloren oder gestohlen markiert wurde.
Die umfassendere Lösung liegt bei Netzbetreibern, Geräteherstellern und Branchenverbänden. Die Arbeit der Forscher zeigt, dass ein System zum Schutz vor gestohlenen Geräten nur so vertrauenswürdig ist wie das Verfahren, mit dem zunächst entschieden wird, welche Geräte auf die Sperrliste gehören.
In anderen Nachrichten aus der Cybersicherheit sollen Angreifer Berichten zufolge das verifizierte Reddit-Konto von HBO Max gekapert haben und es genutzt haben, um 108 bösartige Anzeigen zu schalten, die Windows- und macOS-Nutzer zu ClickFix-Angriffen weiterleiteten, mit denen Informationsdiebstahl-Malware installiert werden sollte.





