Het is Nederlandse ontwikkelaars gelukt een methode te ontwikkelen om via een simpele sms internetverkeer van smartphones af te luisteren. De methode werkt op alle smartphones en is geen lek dat eenvoudig gedicht kan worden.
Het beveiligingslek zit in de manier waarop smartphones sms'jes tonen. Door de header van een sms-bericht aan te passen is het de ontwikkelaars van het Nederlandse bedrijf MobiConsult gelukt om berichten te sturen als configuratiebericht van een provider. Door vlak daarvoor een sms namens de provider te sturen met het bericht dat de instellingen eraan komen, verwachtten ze dat veel mensen in deze truc zouden trappen.
MobiConsult maakte een proof-of-concept in opdracht van het Noorse bedrijf Rosberg. Rosberg wil providers een oplossing voor dit probleem aanbieden in de vorm van een proxy. Die zou elke sms voor binnenkomst op het toestel onderscheppen en vervolgens blokkeren of doorzetten als ander bericht, waardoor het niet als configuratiebericht op het toestel wordt getoond. Rosberg heeft inmiddels een patentaanvraag lopen voor deze oplossing.
Providers kunnen het lek vooralsnog niet dichten, dat kan pas vanaf eind juni, zegt André van Wieringen van MobiConsult. "We hebben er desondanks voor gekozen om het al naar buiten te brengen, omdat je het niet 1-2-3 kunt repliceren. Bovendien vereist het voor honderden euro's aan hardware."
De proof-of-concept bestaat eruit dat een testtelefoon een configuratiebericht krijgt, waarna na installatie in een reguliere apn van bijvoorbeeld KPN een eigen proxy is toegevoegd. Via die proxy kunnen de ontwikkelaars alle http-requests van een smartphone uitlezen. Dankzij de proxy zouden ze ook aanvallen kunnen uitvoeren door kwaadaardige code toe te voegen aan webpagina's, maar die test is niet uitgevoerd. "Wij wilden alleen aantonen dat het zou kunnen", zegt Van Wieringen.
De gevolgen van deze hack kunnen groot zijn, juist omdat een telefoonnummer voldoende is om het uit te voeren. Via een desktopprogramma kan een aanvaller sms'jes versturen om de hack mogelijk te maken. "Als bijvoorbeeld Opstelten het internetverkeer van Wilders zou willen monitoren, kan dat op deze manier vrij makkelijk."
Rosberg heeft al contact gehad met veel grote providers wereldwijd. Concepten om een telefoon binnen te dringen via sms zijn niet nieuw. Een Zweed toonde bijvoorbeeld enkele maanden geleden hoe het mogelijk was om niet-verwijderbare sms'jes te sturen. MobiConsult demonstreerde deze kwetsbaarheid, die ook op alle platforms werkt, eveneens.