Pētnieki atrod drošības problēmas, kas saistītas ar digitālajiem 4G LTE mobilajiem tīkliem

Drošība / Pētnieki atrod drošības problēmas, kas saistītas ar digitālajiem 4G LTE mobilajiem tīkliem 1 minūte lasīta

Wikimedia Commons



Jauns mobilo un Linux drošības ekspertu ziņojums liecina, ka 4G LTE mobilajiem sakariem varētu būt iebūvēti vairāki diezgan nopietni drošības defekti. Divas ziņojumā norādītās ievainojamības ir pasīvas, kas nozīmē, ka uzbrucēji, kas tos izmanto, varētu skatīties LTE trafika paketes. pirms noteikt noteiktu informāciju par mērķi, kuru viņi uzrauga.

Šie potenciālie izmantojumi attiecas uz to pašu iemeslu, ko daudzi nesen uz pusvadītājiem balstītas ievainojamības ir tik ļoti nospiedušas pētniekus. Krekeri varēja uzzināt privātu informāciju par mobilo ierīču lietotājiem, tiklīdz viņi ir savākuši atbilstošās paketes, tāpat kā tie, kas ļaunprātīgi izmanto mikroshēmu dizainu, jau tāpat kā vēlu ir spējuši darīt to pašu ar galddatoriem un serveriem.



Abi šie uzbrucēji ļauj krekeriem vākt metadatus par trafiku, kas tiek nosūtīts no viedtālruņa vai ar mobilo sakaru savienotu planšetdatoru. Tie, kas lieto portatīvos datorus ar tiem piestiprinātām mobilajām ierīcēm, iespējams, arī pārsūta paketes, kas piepildītas ar metadatiem, kurus varētu pārtvert kāds, kurš vēlējās šādā veidā veikt uzbrukumu.



Neskatoties uz to, tās nav visnopietnākās problēmas, kuras izklāstīts jaunajā ziņojumā, pat ja tās ir problēmas, kuras tuvākajā nākotnē, iespējams, būs jālabo.



Vēl viena iespējama izmantošana ļauj uzbrucējam aktīvi manipulēt ar datiem, kas nosūtīti uz lietotāja 4G LTE savienotu ierīci. Lai gan tas ārpus laboratorijas šobrīd ir vairāk nekā iespējams, daži pētnieki ir spējuši novirzīt testa ierīces uz ļaunprātīgām vietnēm, ļaunprātīgi izmantojot to, kā LTE releji var izsaukt HTTP serverus.

Pat ja šie uzbrukumi varētu kļūt iespējami ārpus ideāliem laboratorijas apstākļiem, to veikšanai būtu nepieciešams fizisks tuvums upurim. Tas ierobežo iespēju, ka tie kādreiz tiks veikti plašā mērogā.

Tomēr vienīgais fakts, ka pētnieki to varēja izdarīt, palīdz ilustrēt faktu, ka, lai tuvākajā nākotnē nodrošinātu drošas digitālās ekosistēmas, būs nepieciešami vairāk mazināšanas pasākumi.



Lai gan lietotāji, iespējams, pašlaik nav pakļauti riskam, iespējams, ka daži trūkumi ietekmē arī gaidāmo 5G standartu, kas nozīmē, ka kodētāji, iespējams, strādās pie veidiem, kā novērst to, ka savvaļā tie vienmēr pārvēršas par problēmām pirms 5G tālruņu izplatības.

Tagi 5G mobilā drošība