低予算な消費者向けハードウェアのスパイ装置(2018)
(ha.cking.ch)S8データラインロケーターの分析
S8データラインロケーターの機能
-
盗聴
- S8データラインロケーターに10秒間電話をかけると、装置のマイク入力を聞くことができる。
-
コールバック
- SMSで
1111を送信すると、音声起動コールバック機能が有効になる。 - 音量レベルが40dBを超えると、装置は
1111コマンドを送った番号に再度発信する。 0000を送信すると、音声起動コールバック機能が無効になる。
- SMSで
-
位置照会
- SMSで
dwを送信すると、装置は位置情報を含むSMSを返信する。 - 位置情報は http://gpsui.net のリンクを通じてGoogle Mapsに接続される。
- 位置精度には最大1.57kmの誤差がある。
- SMSで
ハードウェア
-
チップ
- MediaTek MT6261MA: 低価格帯のチップで、主に低価格な中国製スマートウォッチに使用される。
- RDA 6626e: 高出力・高効率のクアッドバンド・フロントエンドモジュール。
-
接続
- USB(パススルー): USB AコネクタとMicro-BケーブルはMT6261MAに接続されていない。
- UART: 起動後およそ3秒でインターフェースが有効になる。
- USB(MTK): DPおよびDMパッドはMT6261MAプロセッサに接続されている。
ファームウェアダンプ
- ファームウェアダンプ
- Fernvale研究OSを使用してファームウェアをダンプした。
- ROMダンプおよびフラッシュダンプを通じて装置のメモリ内容を抽出した。
分析
-
SIMスニッフィング
- 装置とSIMの間の通信をスニッフィングし、電話帳とSMSストレージ内のすべてのレコードにアクセスした。
- デフォルトで製造されたSIMコードが装置の要件に合わせて調整されていない可能性がある。
-
GPRSスニッフィングの試み
- OpenBTSを使用してインターネットトラフィックをスニッフィングしようとしたが、GPRS接続に失敗した。
-
フラッシュ内容
- 装置はNucleus RTOSを実行している可能性がある。
- FAT12ファイルシステムが存在するが、一部は破損している。
-
構成データ
- フラッシュ内で、挿入されたSIMのIMSIとリモート制御に使用される番号を見つけた。
- gpsui.netへの参照も含まれている。
-
隠しコマンド
- フラッシュ内で
dw、1111、0000コマンド以外にも複数の隠しコマンドを発見した。
- フラッシュ内で
GN⁺の見解
-
セキュリティリスク
- S8データラインロケーターは盗聴および位置追跡機能を備えており、セキュリティリスクが大きい。
- 特に、装置が外部サーバーと通信する点でデータ漏えいの可能性がある。
-
使用例
- この装置は主に車両盗難防止用として使えるが、悪意ある目的にも容易に利用できる。
-
技術的課題
- ファームウェアダンプおよび分析の過程で、いくつもの技術的課題があった。
- 特に、フラッシュメモリのブロック保護ビットを無効化するのが困難だった。
-
代替製品
- 類似の機能を提供する他のセキュリティ装置や位置追跡装置を検討できる。
- たとえば、GPSベースの位置追跡装置や、より高いセキュリティ水準を提供する装置が推奨される。
-
法的問題
- この装置の使用は法的問題を引き起こす可能性がある。
- 特に、盗聴および位置追跡機能は個人情報保護法に違反するおそれがある。
1件のコメント
Hacker Newsの意見
Hacker Newsコメントまとめ要約
改造されたキーボードの使用
電子機器の分解
SMS制御プロトコルの問題点
ログイン認証情報の問題
追跡装置のパッケージの問題
義眼のアイデア
関連資料
盗聴器検知装置
GSMアンテナの妨害
Signalメッセンジャーの使用