HeadlinesBriefing favicon HeadlinesBriefing.com

WeWorm Zero-Click-WeChat-Wurm

Hacker News •
×

Bei Calif besteht unsere Mission darin, das Internet zusammenzuhalten, indem wir es gelegentlich auseinandernehmen. Wir glauben, dass jeder ein sicheres und geschütztes Internet verdient, einschließlich der Menschen, die sich selbst nicht schützen können. Heute veröffentlichen wir eine Demo von We Worm, dem ersten Zero-Click-Wurm, der sich über We Chat-Anrufe auf i OS und Android verbreitet. Dies ist der erste Teil einer Reihe, die Zero-Click-Angriffsflächen in mobilen Messaging-Apps untersucht. We Chat ist eine „Everything-App“, die nahezu jeder in China und chinesische Gemeinschaften weltweit nutzt. Allein dadurch, dass man ein Opfer anruft, kann We Worm dessen Konto übernehmen und dessen Freunde anrufen und sich von Telefon zu Telefon verbreiten. Bei Ausnutzung können Angreifer mehr als eine Milliarde Telefone (oder Konten) kompromittieren und dadurch Lebensunterhalte umstürzen und Gemeinschaften weltweit auseinanderbrechen.

Wir bauten einen Demo-Wurm mit drei Telefonen: Das erste Android-Telefon, ein Pixel 10a, ist der Angreifer. Wir nutzten es, um das zweite Telefon, ein i Phone 17e, anzurufen, und nutzten die Schwachstelle aus, um sein We Chat zu übernehmen, während es noch klingelte. Danach nutzten wir das kompromittierte i Phone, um das dritte Telefon, ein weiteres Pixel 10a, anzurufen, und übernahmen auch dieses auf dieselbe Weise. Der Angreifer ruft das Opfer an, das Opfer wird zum Angreifer, und das Opfer ruft das nächste Opfer an. Sie können auch einzelne Android- und i OS-RCE-Demos ansehen. Die Ausnutzung dauert nur wenige Sekunden und gibt uns die volle Kontrolle über das We Chat-Konto. Wir können Nachrichten lesen und senden, Anrufe tätigen und im Namen des Opfers handeln.

Das Opfer muss den Anruf nicht annehmen oder sich überhaupt mit seinem Telefon interagieren. Selbst wenn es den Anruf annimmt, hört es nichts, und die Ausnutzung gelingt weiterhin. Das Ablehnen des Anrufs stoppt nur diesen Versuch, aber der Angreifer kann einfach später erneut versuchen, zum Beispiel während das Opfer schläft. Für diese Ausnutzung muss der Angreifer auf der Freundesliste des Opfers stehen. Das ist aber keine große Hürde: Ein Angreifer kann zuerst einen Ihrer Freunde kompromittieren und dessen Konto nutzen, um an Sie zu gelangen. We Chat gewährt wie viele Messaging-Apps vertrauenswürdigen Kontakten mehr Berechtigungen. Aber sobald ein Kontakt kompromittiert ist, arbeitet dieses Vertrauen gegen Sie.

In Zusammenarbeit mit AI fand unser Team die Schwachstelle und schrieb den ersten Remote-Code-Execution-(RCE)-Exploit in etwa zwei Tagen. Den Wurm zu bauen dauerte eine weitere Woche. Ein Wurm in diesem Ausmaß erforderte früher ein größeres Team und Monate. AI kann hier bereits die meiste Arbeit erledigen. Wir veröffentlichen unsere Erkenntnisse, um das öffentliche Bewusstsein zu erhöhen. Im Juli meldeten wir die We Chat-Schwachstelle an Tencent. Bis heute haben sie unseren Exploit für alle Nutzer gemildert. Wir möchten Tencent für die erfolgreiche Zusammenarbeit danken.

Schlüssel-Entities: Unternehmen: WeChat, Tencent, Calif | Personen: Tim Cook, Elon Musk | Orte: China, Vereinigte Staaten