Et puis le processeur baseband GSM ne sera jamais ouvert en
logiciel libre. Et c'est l'endroit parfait pour les logiciels
espions.
Pas vraiment. Déjà, le dit processeur a l'air d'avoir des besoins assez fort en terme de temps réel (il traite le signal radio), donc rajouter des trucs risque de perturber le fonctionnement du baseband GSM.
Ensuite, l'espace est vachement limité. Le firmware que j'avais regardé, c'était sur une base de nucleus ( de Mentor graphics), et c'était 5M tout mouillé. Y a sans doute moyen de faire des choses, mais je pense pas que tu va réussir à faire un truc de folie qui soit générique, et il te faut avoir les ingénieurs radios et embarqués (et ça court pas vraiment les rues, vu le peu d'engouement qu'il y a sur osmocombb). Et bon, on parle de supporter la 3G, et la 4G aussi. Et parfois tout le reste (FM, GPS, etc).
Et enfin, ce genre de firmware sont proprios, et sans doute sous NDA, avec des lourdes certifications (car bon, tu mets pas n'importe quoi n'importe comment sur le marché). Quand tu t'appelles Apple, tu peux 1) négocier pour le changer 2) payer la certif autant que possible. Si tu es pas Apple, bah, dommage, fallait naitre milliardaire.
La on parle de gens qui font une campagne de financement de 50k sur un marché qui va intéresser quasiment personne. Ça serait déjà un miracle de sortir un tel avec ça.
Le fait d'avoir des firmwares proprios est un souci, et je suis sur que la majorité sont pourris (cf les divers talks qu'il y a eu sur le sujet).
Je ne nie pas ce fait. mais malgré ça, toutes les attaques documentés et utiliser en pratique (ie, en dehors du POC et ou d'une conf) sont sur
1) des failles dans SS7
2) es failles dans l'OS (ou tu as largement plus la place de faire des tas de choses)
3) des failles dans les applicatifs.
Que je sache, même dans les groupes qui sont le plus à fond sur l'étude des dits firmwares, ça n'a pas été au delà de "ç'est de la merde et ça plante dés qu'on change un paramètre du signal". Ou les boites commerciales à la Gamma Group et/ou Hacking Team ont été au plus simple (ou au plus réaliste).
L'état de l'art est que ça plante sans grande raison si tu touches trop. Et si le firmware fait de la merde, plante le réseau GSM, tu peux être sur que 1) l'opérateur va le voir 2) l'opérateur va contacter le porteur du tel 3) l'opérateur va faire vite le lien entre "ça fait 5 tels du même fabricant" et "ça fait de la merde" 4) l'opérateur va faire ce qu'il faut.
Je sais pas vraiment pour toi, mais un truc limité, fragile, qui est globalement plus complexe à programmer, j'appelle pas ça "un endroit parfait". L'os est plus intéressant pour un attaquant:
- API standard et public (ie, tu peux tester sur ton tel, tu réutilises le code sans passer 6 mois)
- API de haut niveau (genre, tu as de quoi lire un fichier, de quoi envoyer un fichier, de quoi fouiller tout ce qui existe)
- des ressources et vachement moins besoin de répondre à la microseconde
- une connectivité internet la plupart du temps
- des applis préinstallées sans doute moisies (et donc exploitable)
[^] # Re: mwais
Posté par Misc (site web personnel) . En réponse au journal UnaOS - UnaPhone - Un smartphone axé autour de la vie privée ?. Évalué à 2.
Pas vraiment. Déjà, le dit processeur a l'air d'avoir des besoins assez fort en terme de temps réel (il traite le signal radio), donc rajouter des trucs risque de perturber le fonctionnement du baseband GSM.
Ensuite, l'espace est vachement limité. Le firmware que j'avais regardé, c'était sur une base de nucleus ( de Mentor graphics), et c'était 5M tout mouillé. Y a sans doute moyen de faire des choses, mais je pense pas que tu va réussir à faire un truc de folie qui soit générique, et il te faut avoir les ingénieurs radios et embarqués (et ça court pas vraiment les rues, vu le peu d'engouement qu'il y a sur osmocombb). Et bon, on parle de supporter la 3G, et la 4G aussi. Et parfois tout le reste (FM, GPS, etc).
Et enfin, ce genre de firmware sont proprios, et sans doute sous NDA, avec des lourdes certifications (car bon, tu mets pas n'importe quoi n'importe comment sur le marché). Quand tu t'appelles Apple, tu peux 1) négocier pour le changer 2) payer la certif autant que possible. Si tu es pas Apple, bah, dommage, fallait naitre milliardaire.
La on parle de gens qui font une campagne de financement de 50k sur un marché qui va intéresser quasiment personne. Ça serait déjà un miracle de sortir un tel avec ça.
Le fait d'avoir des firmwares proprios est un souci, et je suis sur que la majorité sont pourris (cf les divers talks qu'il y a eu sur le sujet).
Je ne nie pas ce fait. mais malgré ça, toutes les attaques documentés et utiliser en pratique (ie, en dehors du POC et ou d'une conf) sont sur
1) des failles dans SS7
2) es failles dans l'OS (ou tu as largement plus la place de faire des tas de choses)
3) des failles dans les applicatifs.
Que je sache, même dans les groupes qui sont le plus à fond sur l'étude des dits firmwares, ça n'a pas été au delà de "ç'est de la merde et ça plante dés qu'on change un paramètre du signal". Ou les boites commerciales à la Gamma Group et/ou Hacking Team ont été au plus simple (ou au plus réaliste).
L'état de l'art est que ça plante sans grande raison si tu touches trop. Et si le firmware fait de la merde, plante le réseau GSM, tu peux être sur que 1) l'opérateur va le voir 2) l'opérateur va contacter le porteur du tel 3) l'opérateur va faire vite le lien entre "ça fait 5 tels du même fabricant" et "ça fait de la merde" 4) l'opérateur va faire ce qu'il faut.
Je sais pas vraiment pour toi, mais un truc limité, fragile, qui est globalement plus complexe à programmer, j'appelle pas ça "un endroit parfait". L'os est plus intéressant pour un attaquant:
- API standard et public (ie, tu peux tester sur ton tel, tu réutilises le code sans passer 6 mois)
- API de haut niveau (genre, tu as de quoi lire un fichier, de quoi envoyer un fichier, de quoi fouiller tout ce qui existe)
- des ressources et vachement moins besoin de répondre à la microseconde
- une connectivité internet la plupart du temps
- des applis préinstallées sans doute moisies (et donc exploitable)