我目前正在研究智能手机的隐藏组件,灵感来自 Weinmann 的研究你所有的基带都属于我们和 Karsten Nohl Rooting Sim Cards。
根据 Weinmann的说法,应用处理器(例如 Android)和基带处理器可以共享内存,因此对基带堆栈的攻击和接管提供了攻击 Android 的可能性。
根据 Nohl的说法,可以破解 SIM 卡并安装自己的病毒或应用程序。这个应用程序可以发送高级短信或其他东西。
因此,SIM 连接到基带,而基带连接到应用处理器。那么这个连接提供了哪个攻击面呢?
- A3、A8 计算发生在 SIM 中,A5 发生在基带处理器中,对吧?那么当我完全控制基带时,我可以发起电话或短信并冒充电话吗?
- 如果我可以完全控制 SIM 卡,那么我可以发送带有 Ki 或 SIM 卡上银行小程序数据的 SMS 消息吗?我可以使用 SIM 卡发起语音通话或攻击基带操作系统吗?SIM 和基带处理器之间使用哪种通信协议?还有 AT 命令?-因为这些会限制攻击的可能性。
不幸的是,我还没有找到关注这三个组件之间联系的来源。