Androidin tietoturvaa on moitittu paljon vuosien aikana. Tietoturvayhtiö Context Information Security osoitti, että töitä on edelleen paljon edessä. Yrityksen tutkijat onnistuivat pääsemään sisälle Mitelin valmistamaan Android-pohjaiseen konferenssipuheluiden järjestelmään.
Tutkittu laite oli Mitelin MiVoice-konferenssipuhelin, jonka kaltaisia löytyy neuvotteluhuoneista kaikkialta. Neuvottelutilat ovat yleensä huonommin vartioituja, joten laitteisiin pääsee fyysisesti käsiksi. CIS:n tutkijoiden mukaan tämä tarkoittaa käytännössä ”game over” tietoturvan kannalta.
Tutkijat löysivät laitteesta Ethernet Debugging -liitännän, jonka kautta oli pääsy ADB-liitäntään eli Androidin viantarkistusväylään (Android Debug Bridge). Vanhemmissa Androideissa väylä ei kysy salasanoja.
Tutkijat pääsivät komentotasolta kiinni laitteen asetuksiin ja onnistuivat saamaan root-tason oikeudet. Tämä onnistui, koska laitteen liittäminen hyökkääjän omaan laitteeseen saa PoE-virransyöttöä käyttävän Mitelin puhelimen käynnistymään uudestaan.
Kun hyökkääjällä on root-tason yhteys puhelimeen, hän voi kuunnella puhelinkokouksia ilman, että siitä tulee mitään hälytyksiä osallistujille. Hyökkääjä voi estää mute-toiminnon käytön, joten hän kuulee myös yksityiset puhelut.
Koko tarina löytyy Context Information Securityn blogista. Kyse on spesifin laitteen tarkastelusta, mutta se herättää kyllä kysymyksen tietoturvan tasosta, kun seuraavan kerran liittyy puhelinkonferenssiin jossakin neukkarissa.