심재커
SimjackerSimjacker는 AdaptiveMobile Security에 의해 발견된 SIM 카드를 위한 셀룰러 소프트웨어 공격이다.[1] ZDNet에 따르면 29개국이 취약하다.[2] 월스트리트저널(WSJ)[3]에 따르면 이 취약성은 주로 멕시코에서 악용됐지만 콜롬비아와 페루에서도 악용돼 휴대전화 사용자의 위치 추적을 위해 이용됐다.
역사
이 취약성은 2019년 AdaptiveMobile Security의 Cathal Mc Daid에 의해 조정된 취약성 공개 프로세스를 통해 GSM 협회에 발견되어 보고되었다.[4] 2019년 9월 12일 처음 공개 보도되었다.[5] 2019년 10월 3일 VirusBulletin 컨퍼런스에서 기술 논문과 프레젠테이션이 제공되었다.[6][7]
기술정보
이 공격은 S@T Browser라고 불리는 UICC/SIM 카드 라이브러리의 취약성을 이용하여 작동한다.[8] 특수하게 포맷된 이진 문자 메시지가 공격 대상자 핸드셋으로 전송되며, 여기에는 UICC의 S@T Browser 환경에서 실행할 명령 집합이 포함되어 있다. S@T Browser 환경이 SIM Toolkit 명령의 서브셋에 접근할 수 있기 때문에 공격자는 이 취약성을 이용하여 UICC가 SIM Toolkit 명령을 통해 핸드셋으로부터 IMEI 및 위치 정보를 요청하도록 지시하였다. 일단 이것이 확보되면, UICC는 핸드셋에 다른 문자 메시지 내의 공격자에게 이 정보를 유출하도록 지시한다. S@T Browser를 사용하면 모바일 기기에 웹페이지를 열게 하거나 전화를 걸게 하는 등의 다른 유형의 공격도 가능하다.[9]
이 공격은 SIM 키를 획득해야 하기 때문에 이전에 보고된 SIM 카드 공격과는 달랐다.[10] 심재커 공격은 SIM 키가 필요하지 않으며, SIM 카드에 S@T Browser 라이브러리가 설치되어 있고, S@T Browser 명령이 포함된 이진 메시지를 피해자에게 보낼 수 있을 뿐이다.
Simjacker는 CVE-2019-16256[11] 및 CVE-2019-16257로 일반 취약성 및 노출 데이터베이스에 등록되었고,[12] CVD-2019-0026으로[13] GSM Association에 의해 조정된 취약성 공개 프로세스에 등록되었다.
임팩트
이 취약성은 29개국에서 최소 61개 이동 통신사의 UICC에 영향을 미칠 것으로 추정되었으며, 추정치는 수억에서 10억이[14] 넘는 SIM 카드에 영향을 미쳤다. 그 연구원은 가장 가능성이 높고 보수적인 추정치는 전세계적으로 수억 장의 SIM 카드가 영향을 받는다고 보고했다.[15]
이 취약성은 주로 멕시코에서 적극적으로 악용되고 있었으며, 지난 2년 동안 수천 명의 휴대전화 사용자가 이 취약성을 이용한 감시 회사에 의해 추적되었다.[16]
완화
휴대전화 사용자는 SRLABS의 도구를 사용하여 SIM 카드가 취약한지 확인할 수 있다.[17]
참조
- ^ Goodin, Dan (2019-09-12). "Hackers are exploiting a platform-agnostic flaw to track mobile phone locations". Ars Technica. Retrieved 2021-03-15.
- ^ Cimpanu, Catalin. "These are the 29 countries vulnerable to Simjacker attacks". ZDNet. Retrieved 2021-03-15.
- ^ Olson, Parmy (2019-09-13). "Hackers Use Spyware to Track SIM Cards". Wall Street Journal. ISSN 0099-9660. Retrieved 2021-07-28.
- ^ "GSMA Mobile Security Research Acknowledgements". Security. Retrieved 2021-07-28.
- ^ "Simjacker – Next Generation Spying Over Mobile Mobile Security News AdaptiveMobile". blog.adaptivemobile.com. Retrieved 2021-07-28.
- ^ "Simjacker Technical Paper". www.adaptivemobile.com. Retrieved 2021-07-28.
- ^ "Virus Bulletin :: Simjacker - the next frontier in mobile espionage". www.virusbulletin.com. Retrieved 2021-07-28.
- ^ "Simjacker - Frequently Asked Questions and Demos Mobile Security News AdaptiveMobile". blog.adaptivemobile.com. Retrieved 2021-07-28.
- ^ "Virus Bulletin :: Simjacker - the next frontier in mobile espionage". www.virusbulletin.com. Retrieved 2021-07-28.
- ^ Black Hat 2013 - Rooting SIM Cards, retrieved 2021-07-28
- ^ "NVD - CVE-2019-16256". nvd.nist.gov. Retrieved 2021-07-28.
- ^ "NVD - CVE-2019-16257". nvd.nist.gov. Retrieved 2021-07-28.
- ^ "GSMA Mobile Security Research Acknowledgements". Security. Retrieved 2021-07-28.
- ^ September 2019, Anthony Spadafora 13 (2019-09-13). "Simjacker attack could affect a billion smartphones". TechRadar. Retrieved 2021-07-28.
- ^ "Simjacker - VB2019 Presentation" (PDF).
{{cite web}}: CS1 maint : url-status (링크) - ^ "Majority of Simjacker Attacks Aimed at Mobile Phones in Mexico SecurityWeek.Com". www.securityweek.com. Retrieved 2021-07-28.
- ^ "New SIM attacks de-mystified, protection tools now available". www.srlabs.de. Retrieved 2021-07-28.