在东京的PacSec安全会议上,两名德国研究人员Daniel Komaromy 和Nico Gold演示了使用恶意基站可以很容易地骗过了三星最新的Galaxy智能手机,并把它们连接到其网络当中。
他们采用了基于OpenBTS的基站攻击Galaxy S6、Galaxy S6 Edge和Galaxy Note 4,所有这些手机都有一个共同点,就是都使用了三星代号“Shannon”的基带芯片,来处理电话功能。黑客可以使用OpenBTS基站将恶意固件更新推送到这种基带芯片。
该固件可以告诉设备重新由特定的代理处理所有电话。如果这种攻击是由恶意方发起,对方就可以录制电话和窥探受害者而不被发现。
研究人员已经将这一漏洞报告给三星团队。该公司已开始研发补丁来解决这个问题。
