Декабрь / 15 / 2018 / Суббота
Домой / Hi-tech / В протоколах 4G LTE найдены серьёзные уязвимости

В протоколах 4G LTE найдены серьёзные уязвимости

Команда исследователей из Америки сумела взломать ключевые протоколы версии 4G LTE для слежки за пользователями, фальсификации информации об их местоположении и подделки сообщений. Использующие 5G в работе инженеры должны учитывать, что в LTE есть уязвимости, которые могут касаться не только стандарта 4G.

По имеющейся у экспертов информации, уязвимыми оказались приведенные ниже процедуры протоколов:

— Attach, процедура, регистрирующая мобильную станцию. Она подключает абонентское устройство к сети, например, при его включении.
— Detach, процедура, отсоединяющая мобильную станцию. Она отключает абонентское устройство от сети, например, при отключении гаджета, слабом сигнале или невозможности распознавания сети устройством.
— Paging — протокол пейджинга, представляющий собой элемент установления соединения, предназначенный для того, чтобы устройство повторно получало системные данные.

«Взломщики» разработали LTEInspector — инструмент, позволяющий выявлять уязвимости. С его помощью можно осуществлять 9 атак из уже известных и ещё десяток совершенно новых. Технология создана для того, чтобы определять порядок событий и действий, исследовать зашифрованные сообщения и так далее.

Исследователи опубликовали доклад, в котором сообщили, что LTEInspector проверяет среди прочего следующие свойства:
— аутентификацию (например, отказ от имперсонации);
— доступность, или предотвращение отказа обслуживать;
— целостность, ограничивающую несанкционированный биллинг;
— секретность личных пользовательских данных, предотвращающую профилирование активности.

Опаснее всего атака, которая делает возможным для преступников подключение к ключевым сетям без применения требующихся учётных данных. При этом они просто выдают собственные устройства за гаджеты своих жертв. Абонент может быть зарегистрирован сетью, скажем, в Лондоне, пребывая при этом в Париже. Именно так злоумышленники создают для себя алиби-подделку на тот момент, когда совершается преступление.

Источник: securitylab.ru



Источник

Проверьте также

Ты не декабристка. Самую злополучную российскую биатлонистку опять «отцепили»

24-летняя Ульяна Кайшева покинет основной состав сборной России перед третьим этапом Кубка мира в чешском …

«Желтые жилеты» прорвали кордон полиции под «Марсельзу»

Протесты движения «желтых жилетов» в Париже снова привели к столкновениям с полицией, пустившей в ход …

Как «палёный» антифриз может угробить мотор Chevrolet Niva рассказал механик

Автомеханик Евгений Борисенко на своём YouTube-канале продемонстрировал последствия использования некачественной охлаждающей жидкости в Chevrolet Niva. …

На Украине разбился самолет Су-27

КИЕВ, 15 декабря, ФедералПресс. Военный самолет разбился в Житомирской области. Пилот погиб. В пресс-службе Генштаба …

Рейтинг@Mail.ru