ベースバンド攻撃
ベースバンド攻撃 とは何ですか?
ベースバンド攻撃携帯端末のセルラーモデム (ベースバンドプロセッサ) を狙うエクスプロイトで、2G/3G/4G/5G スタックのパースバグを悪用し、アプリ OS がトラフィックを見る前にコードを実行する。
ベースバンドは Qualcomm、MediaTek、Samsung Exynos モデム、Intel/Apple モデムなどのクローズドソースファームウェアを動かす独立プロセッサです。生の無線パケットを処理するため、悪意ある基地局が送る不正なメッセージでメモリ破壊が発生し、ユーザーのクリックなしでリモートコード実行に至ることがあります。Google Project Zero や Ralf-Philipp Weinmann ら BlackHat 研究者は Exynos や Qualcomm ベースバンドに対する OTA エクスプロイトを公開し、Apple も同種の問題に対応するベースバンドファームウェア更新をリリースしています。対策はベンダーパッチの適用、IOMMU でアプリプロセッサとベースバンドを隔離すること、標的型攻撃が想定される場合に旧来の 2G を無効化することなどに限られます。
● 例
- 01
Project Zero が Samsung Exynos ベースバンドの CVE-2023-24033 などを公表し、Pixel や Galaxy で OTA RCE が可能だった。
- 02
Apple のベースバンドセキュリティ更新が iPhone モデムの LTE/5G パース関連バグを修正する。
● よくある質問
ベースバンド攻撃 とは何ですか?
携帯端末のセルラーモデム (ベースバンドプロセッサ) を狙うエクスプロイトで、2G/3G/4G/5G スタックのパースバグを悪用し、アプリ OS がトラフィックを見る前にコードを実行する。 サイバーセキュリティの モバイルセキュリティ カテゴリに属します。
ベースバンド攻撃 とはどういう意味ですか?
携帯端末のセルラーモデム (ベースバンドプロセッサ) を狙うエクスプロイトで、2G/3G/4G/5G スタックのパースバグを悪用し、アプリ OS がトラフィックを見る前にコードを実行する。
ベースバンド攻撃 はどのように機能しますか?
ベースバンドは Qualcomm、MediaTek、Samsung Exynos モデム、Intel/Apple モデムなどのクローズドソースファームウェアを動かす独立プロセッサです。生の無線パケットを処理するため、悪意ある基地局が送る不正なメッセージでメモリ破壊が発生し、ユーザーのクリックなしでリモートコード実行に至ることがあります。Google Project Zero や Ralf-Philipp Weinmann ら BlackHat 研究者は Exynos や Qualcomm ベースバンドに対する OTA エクスプロイトを公開し、Apple も同種の問題に対応するベースバンドファームウェア更新をリリースしています。対策はベンダーパッチの適用、IOMMU でアプリプロセッサとベースバンドを隔離すること、標的型攻撃が想定される場合に旧来の 2G を無効化することなどに限られます。
ベースバンド攻撃 からどのように防御しますか?
ベースバンド攻撃 に対する防御は通常、上記の定義で述べたとおり、技術的統制と運用上の実践を組み合わせます。
ベースバンド攻撃 の別名は何ですか?
一般的な別名: モデムエクスプロイト, セルラーベースバンド攻撃。
● 関連用語
- vulnerabilities№ 1263
ゼロデイ・エクスプロイト
ベンダーが未認知、あるいはパッチ未提供の脆弱性に対する動作するエクスプロイトコード。攻撃者にとって極めて価値が高い。
- mobile-security№ 520
IMSI (国際移動加入者識別番号)
SIM または eSIM プロファイルに保存され、MCC・MNC・MSIN から構成される 15 桁の識別子で、携帯網上の加入者を一意に識別する。
- mobile-security№ 517
IMEI (国際移動体装置識別番号)
GSMA が割り当てる 15 桁の番号で、携帯電話ネットワーク上で端末を一意に識別し、通信事業者が盗難端末を遮断するために用いる。
- mobile-security№ 550
iOS マルウェア
Apple の iPhone と iPad を狙う悪意あるソフトウェアで、開発者を狙うサプライチェーン攻撃、傭兵型スパイウェア、脱獄端末固有の脅威などを含む。
- mobile-security№ 047
Android マルウェア
Android OS を狙う悪意あるソフトウェアで、サイドロードされた APK、Google Play 上のドロッパーアプリ、改ざんされたサードパーティストアなどを通じて拡散する。