悄悄潛入你的手機修改 IMEI 串號信息,你的手機就被控制了?騰訊...

2020-12-20 雷鋒網

去年,11 個 5G 漏洞被研究人員發現的事,不少安全業內人士表示被這個消息震驚。

原因在於,普渡大學與艾奧瓦大學安全研究人員發現的這些漏洞可被黑客利用對用戶進行實時位置追蹤監視、觸發緊急警報或神不知鬼不覺的讓 5G 手機掉線。

事實上,這些 5G 漏洞造成的影響還不止這些:可用於跟蹤受害者的實時位置,將受害者的服務降級到舊的移動數據網絡,增加流量耗費,跟蹤受害者撥打的電話,發送的簡訊以及瀏覽的網絡記錄,影響 5G 連接的電話與網絡。

吃瓜群眾也懵了:「what,我還沒開始用呢,就出現這麼多漏洞,這可怎麼辦」?

但有矛就有盾,安全研究人員也不會放過這些漏洞的。

9 月 11 日,騰訊數字生態大會的 5G 專場上,騰訊安全科恩實驗室專家研究員 Marco Grassi 帶來了關於 5G 安全的主題分享,並披露了實驗室在 5G 安全方面最新的研究成果。

科恩實驗室通過對 5G 基帶模塊漏洞的利用,遠程改變了一臺 5G 手機的 IMEI 串號信息。據悉,科恩實驗室是全球範圍內第一個公開達成 5G 漏洞利用的團隊。

會後,科恩實驗室就此次研究成果接受了雷鋒網的採訪,一起來聽聽科恩實驗室在研究 5G 漏洞利用背後的故事。

5G 漏洞利用研究有哪些亮點?

首先 ,我們先來看下科恩實驗室是如何利用 5G 漏洞進行攻擊的。

據騰訊安全科恩實驗室專家安全研究員 Marco 介紹,他們首先自己搭建了一個基站,即 SDR (用來構建行動網路的設備),從 5G 基帶模塊的漏洞入手完成了完整漏洞利用,實現基帶處理器上的代碼執行。利用這個漏洞,攻擊者可以進行除了 IMEI 號篡改之外的更多惡意操作,例如數據竊取、電話攔截或者監聽設備語音等。整個利用過程非常隱秘,從用戶角度完全察覺不到攻擊的發生。

目前,科恩實驗室已經將漏洞報告給廠商。

可能有童鞋還不知道 IMEI 是什麼,先給大家科普下:

IMEI, International Mobile Station Equipment Identity,國際行動裝置識別碼,俗稱「手機串號」、「手機串碼」、「手機序列號」,用於在行動網路中識別每一部獨立的手機,相當於手機的身份證號碼。IMEI 碼適用於GSM、WCDMA、LTE 制式的行動電話和衛星電話。

全球每部通過正規渠道銷售的 GSM 手機均有唯一的 IMEI 碼。IMEI 碼由 GSMA 協會統一規劃,並授權各地區組織進行分配,在中國由工業和信息化部電信終端測試技術協會(TAF)負責國內手機的入網認證,其他分配機構包括英國 BABT、美國 CTIA 等。

IMEI 由 15 位數字組成,其組成為: IMEI = TAC + FAC + SNR + SP。

IMEI 碼具有唯一性,貼在手機背面的標誌上,並且讀寫於手機內存中。它也是該手機在廠家的"檔案"和"身份證號"。

如果攻擊者要攻擊你的手機,首先就會從這裡下手。

舉個例子,大家就明白了。

315 晚會上曾經揭露過一系列 IMEI 克隆騙局。

如果你在不正規渠道購買了所謂的「二手 iPhone」的話,一旦運氣不好碰到了奸商,那麼你的手機隨時被遠程鎖定,要麼交錢解鎖,要麼手機報廢。

據 315 晚會當時的報導,市民張先生的一部 iPhone5S,被人遠程鎖定,求救無門,遭解鎖人坐地漲價:張先生由於不甘心這麼輕易地就妥協,於是嘗試了各種辦法,但都無果,最終只能交錢解鎖。

那麼,如何避免此類攻擊呢?

騰訊安全科恩實驗室高級安全研究員朱夢凡也給出了答案:

從廠商的角度來考慮,理論上找到這個漏洞,並且修復掉,當然也可以添加各種漏洞緩解措施,去增加漏洞利用的難度。甚至可能讓這個漏洞無法利用。如果漏洞被成功利用的話,理論上技術層面不能分辨這個終端是否是正常。所以整個的防禦的思路應該放在漏洞利用之前。比如說 5G 手機會著重強調對基站身份的驗證。只要基站運轉正常,基站本身是良性的,攻擊就很難,在一定程度上保證了一定的安全性。

這樣,我們也就很容易能理解科恩實驗室這一研究成果的現實意義了。

5G 漏洞利用的現實意義

科恩實驗室的這一研究的一個重大意義就在於,為 5G 安全排除了一份潛在的危險,如前文所述,這種攻擊幾乎是不露痕跡的,一旦攻擊者實施攻擊,用戶是無法感知的。但如果廠商和用戶知道了這一潛在風險,就會在這個環節重視起來,避免發生不必要的危險。

另一方面,對於 5G 整體的發展來說,這一研究的意義也是很重要的。

Marco 介紹道,對於未來可能連5G 絡的終端設備和物聯設備的數量,業界有不同的估計。不同的估計數字有所差異,但是它們基本都同意未來使 5G 絡的終端設備將達到數億的規模,使 5G 絡的物聯設備更將是終端設備的 20 倍。

問題的關鍵在於,為了使消費者,包括我們的戶可以享受到 5G 絡技術帶來的便利,我們不僅要保證 5G 絡的功能完好,同時也必須保證其是安全的。

騰訊安全科恩實驗室高級安全研究員也表達了同樣的看法:

5G是國家發展新基建的重點之一,作為安全研究人員,我們能做的就是挖掘基帶晶片中的漏洞,以攻促防,提高其安全性。這次研究,我們實現了基帶上的任意代碼執行,這個效果從一個攻擊者的角度來說的話,已經是基帶上的最高權限。如果想達到這一效果的話,通常是需要找到基帶上面的一些內存破壞漏洞,通過構造帶惡意數據劫持處理器的執行流來進行攻擊。

除此之外,科恩實驗室也表示,下一步他們將會研究更多不同的廠商。期望未來發現更多非常高危的漏洞,幫助整個產業提升安全性。

科恩實驗室什麼來頭?

那說了這麼多,騰訊科恩實驗室究竟什麼來頭?

根據其官網的介紹,騰訊科恩實驗室(Keen Security Lab of Tencent)成立於 2016 年 1 月,專注於國際範圍內主流作業系統、網際網路和移動網際網路應用、雲計算技術及物聯網設備的前沿安全攻防技術研究。其成員主要來自於 2014 年被騰訊收購的國際知名安全研究團隊Keen Team。

科恩實驗室把使命定義為「守護全網用戶的信息安全」,不僅研究移動端安全,還向物聯網、智能網聯汽車、IoT 安全、雲計算等各個領域發力。

從 2013 年開始,Pwn2Own 成為了這群極客的保留節目。2016 年,團隊達到了前所未有的高度。在3 月的 Pwn2Own 大賽上,科恩實驗室和騰訊電腦管家組成的聯合戰隊 Sniper 一舉拿下了 Edge、Safari、Chrome,總分 38 分,以超越第二名13 分之多的優勢摘得了「世界破解大師」。

不過最令大眾震驚的,還是那一次科恩實驗室實現了全球首次「遠程無物理接觸方式」入侵特斯拉汽車。

換言之,騰訊的研究人員坐在辦公室裡,就能於千裡之外,直接遙控別人的特斯拉汽車,理論上全球任何一輛特斯拉都跑不了。

在停車狀態下,可以遠程解鎖車輛、打開天窗、轉向燈和調節座椅等,駕車時則可以啟動雨刷、收起後視鏡、打開後備箱等,而正常情況下的特斯拉在行駛中是無法打開後備箱和收起後視鏡的。

更危險的是,遠程剎車都可以做到,研究人員也展示了低速情況下的突然剎停,並且在剎車過程中,剎車燈不亮,車門卻處於解鎖狀態。 「愛玩」的他們甚至還讓特斯拉跟著音樂節奏來了一場車燈搖擺。

事後,科恩實驗室將所有漏洞數據都交給了特斯拉官方。推動特斯拉快速修復了這些漏洞,保證車主的的安全。

為了表彰科恩實驗室的貢獻,他們還獲得了特斯拉官方的公開致謝和「漏洞獎金」。這一消息甚至驚動了馬斯克,他們收到了矽谷「鋼鐵俠」的親筆致謝信。

黑了別人的車,還拿到了獎狀和獎金,真是令人窒息的操作...

不過「黑車」這項技術,對於他們來說也是基本操作了,當然也包括這次的 5G 漏洞利用研究。

雷鋒網雷鋒網雷鋒網

相關焦點

  • imei是什麼意思在哪裡 imei可以查到哪些信息
    手機是我們現代生活中必不可少的設備,許多人在都買手機或者平時生活中都會提到手機的imei這個詞語,並且許多人應該還不了解什麼是imei。那麼imei究竟表示什麼意思,它又在什麼地方能看到呢?下面我們就一起來了解下。
  • xposed 入門之修改手機 IMEI
    此方法修改返回值達到篡改 IMEI 的目的。模塊生效後的 hook 效果8. xposed 在其他方面的應用xposed 作為一款 hook 工具它的應用場景有很多,並不僅僅只是一個工具而已,如上所述你可以用來修改手機的設備信息,來模擬一臺新的手機。
  • IMEI(手機串號)是什麼?如何查詢手機IMEI碼?
    但很多億粉都不知道IMEI是什麼,手機有問題會打電話諮詢我們客服MM,我們客服MM就會問到關於IMEI碼查詢,在線送修的時候需要IMEI碼,也不知道如何查詢手機IMEI碼,接下來小編將與大家詳細介紹下,希望對億粉有所學習。 IMEI是國際行動裝置身份碼的縮寫是由15位數字組的「電子串號」,該碼是全球界唯一的。
  • 手機IMEI碼是什麼?小米手機imei號碼如何查詢方法匯總
    手機imei碼是什麼?  IMEI(International Mobile Equipment Identity)是行動裝置國際身份碼的縮寫,移動裝備國際辨識碼,是由15位數字組成的"電子串號",它與每臺手機一一對應,而且該碼是全世界唯一的。
  • 解決聯想s810t串號丟失
    聯想s810t刷機或升級後串號丟失?傳感器全部不能用?沒信號?不能發、收簡訊?簡單操作幾下即可恢復,無需電腦、數據線。返廠、手機店維修。關機狀態下按住」電源鍵+音量下鍵「進入工程模式工程模式操作方法;電源鍵=確認音量下鍵=下音量上鍵=上按音量下鍵,光標移到第9個選項Restore,按電源鍵確認,恢復串號。大約等10秒左右跳出restore qcn...這個界面後,點擊START或按電源鍵,回工程模式主界面繼續把光標移到第13個選項,Reboot按下電源鍵重啟。
  • 小辣椒M3手機簡單的恢復IMEI號方法?
    由於經常的刷機,或者刷機中某些錯誤的操作,有時會導致手機的IMEI串號丟失,一般的通用的恢復方法可能針對某一特定的機型會沒有用,可能還是要具體機型具體分析,這裡就分享一個簡單的小辣椒M3手機恢復IMEI串號的方法,本人親測成功。
  • 專家提醒消費者:買手機發票上要註明手機串號
    手機串號叫IMEI號,在手機上按「*#06#」這5個鍵,就會顯示出來。每個手機的串號都是唯一的,它表明手機生產地、生產時間、生產廠家等信息。  三包規定強調,銷售者要核對串號,並寫入發票,這樣可以避免很多糾紛,也是為了保護消費者的權益。還有一點,核對串號可以防止走私和翻版(就是把舊手機換一個殼充當新手機賣)。手機送修時,正規的維修者一定會核對串號。
  • 利用SDK竊取用戶信息、控制用戶手機
    行動支付網 作者 偉辰:你或許清楚自己的手機裡裝了多少個App,也知道App在收集你的個人信息。但你或許不知道,你的信息還可能同時被隱藏起來的SDK收集,甚至有人通過SDK在控制你的手機。嘉興中級人民法院就判了一件這樣的案子,主犯歐陽通過廣告SDK獲取系統權限竊取用戶信息,控制用戶的手機獲得廣告收入。
  • 手機被偷:定位+串號,幫助尋回愛機
    相信不少人已經成為了真正的手機迷,在平時如果不隨時看兩眼自己的愛機,肯定心裏面就放不下。也正是因為這樣,當前手機丟的概率會很小,並且我們走在大街上之後,大部分人都已經成為了低頭族,總會趁著空閒時間來看手機。很多人也把手機當作手錶來看待,所以小偷很難得手。
  • 小米9se手機怎麼驗證真偽是否正品 查詢序列號imei碼方法
    小米9se手機imei碼怎麼查?還不知道方法的朋友們,下面好特遊戲小編就為大家帶來imei碼查看方法介紹,接著往下看吧。  小米9se手機imei碼怎麼查?  1、首先我們點擊進入手機桌面上的【設置】,  2、在設置頁面點擊進入【我的設備】,  3、點擊打開【全部參數】,  4、在全部參數中找到並點擊進入【狀態信息】,  5、點擊打開【IMEI】,  即可查看meid了及imei碼。  以上就是小米9se手機imei碼怎麼查?全部內容!
  • 蘋果手機怎麼辨別iPhone手機的真偽?
    大傢伙,歡迎關注陳哥說科技,蘋果手機怎麼辨別iPhone手機的真偽?其實辨別真假iPhone並沒有那麼複雜,按照我說的做我不相信你會買到假iPhone。文章最後才是重點!第一步,打開設置第二步,選擇通用第三步,選擇關於本機第四步,向下拉記住imei
  • 警方提醒:保存手機電子串號,被盜易找回
    新華社廣州2月27日專電(記者魏蒙)珠海市公安局拱北口岸分局南屏派出所的民警近日偵破了一個扒竊團夥,繳獲58部高檔手機,但至今只找到6名失主。珠海警方提示,手機用戶應保存好手機電子串號,如果手機被盜,警方可通過它鎖定手機位置。
  • 印度要求進口手機須有IMEI號 山寨被禁
    70元家庭組網方案一體化服務系統 Lotus Foundation試用     北京時間12月23日消息,據國外媒體報導,出於安全考慮,印度政府日前已經通知其海關部門,要求所有進口手機  IMEI號是在GSM網絡中用來識別手機的設備唯一號,當手機被盜時,運營商可以根據IMEI號禁止該手機的正常使用。印度電話協會(ICA)主席Pankaj Mohindroo表示說,在印度,很多進口手機都沒有IMEI號或者使用假的IMEI號,"這使得跟蹤手機變得非常困難"。
  • 印度全面禁止進口無IMEI碼手機
    這些主要仿冒名牌手機的無牌手機比品牌貨便宜,但由於無牌手機大多沒有國際行動身份識別碼(即手機串號),極易為犯罪份子和恐怖份子使用,藉以逃避跟蹤。報導還稱,所有全球通手機都必須有一個手機串號,且是唯一的號碼,便於信號發射塔識別,可以幫助安全機構定位手機及其使用者的位置,同時也能幫助找到銷售這種手機的商店資料,但許多中國無牌手機沒有串號,或乾脆仿造其它手機的串號,有時1000多部手機使用同一個串號,安全人員根本無從查起。
  • 通過電子串號可找回被盜iPhone手機?真的靠譜嗎
    手機西安遭竊,通過「串號」在北京尋回   去年11月30日,西安市一位市民在商場購物時,轉身之間便發現自己的iPhone手機被「梁上君子」偷走了。幾天之後,這位失主懷著試一試的心態來到派出所報案。沒想到的是,根據手機串號查到的一條維修記錄,成為尋回被盜手機的關鍵線索。
  • 改變手機IMEI的方法
    某些移動應用會通過技術手段阻止用戶使用,例如被陌陌封號了以後,使用者會注意到,自己的手機再也無法使用陌陌了,即便是再註冊一個帳號也無濟於事。本文給出一個辦法:即通過PDroid修改app所能見到的IMEI,來合法安全地解決這個問題。
  • 網易手機315策劃:克隆IMEI碼引發的風波|曝光臺|163_網易手機
    當然很多網友都知道,但是小編還是再提一下,簡單理解IMEI碼就是一個手機的「身份信息「,也俗稱手機串號,到底能幹啥?IMEI碼能夠讓持有者獲取手機的設備信息,激活狀態等等,其實很多人是為了看手機是否是正品行貨。
  • 閃回收-蘋果imei查詢、蘋果imei查詢激活日期
    蘋果imei查詢蘋果出的每一臺產品都有一個序列號,每個序列號都記錄著蘋果產品的型號、顏色、生產日期、版本、機身內存等相關信息;可以到蘋果官網進行序列號查詢,蘋果的保修期至購買日算起1年,如果查詢顯示的購買時間與實際購買時間相同就沒問題
  • 有你的嗎?成都錦江警方公布45部被盜手機串號
    四川新聞網成都5月12日訊(記者 杜玉全)5月12日,成都錦江公安通報:5名嫌疑人從今年4月起,在成都市區內多地實施扒竊,並將手機銷贓給一手機店鋪女老闆李某。警方從銷贓老闆處查獲了51部涉嫌被盜手機,並對部分手機串號進行了公布,失主可提供證明材料與警方聯繫。