neprihlásený Štvrtok, 25. apríla 2024, dnes má meniny Marek
Identifikovaných 10 útokov proti LTE 4G, umožňujú falšovať pozíciu a hromadné SMS

Značky: LTE / 4Gbezpečnosť

DSL.sk, 4.3.2018


Tím výskumníkov z Iowskej univerzity a Purdue University identifikoval viaceré bezpečnostné zraniteľnosti, ktoré umožňujú desať nových bezpečnostných útokov účinných proti protokolom používaným v LTE 4G sieťach a ich bežným nastaveniam.

Svoje zistenia minulý mesiac prezentoval na bezpečnostnej konferencii Network and Distributed System Security Symposium, NDSS.

Chyby výskumníci našli primárne overovaním formálnych vlastností protokolov pomocou ich nástroja LTEInspector. Nachádzali sa v troch fázach LTE protokolu, pri prihlasovaní zariadení k sieti, odhlasovaní a v implementácii signalizačného kanálu.

Útoky sú väčšinou povahy MITM, Man-In-The-Middle, pri ktorých útočníci využívajú falošnú základňovú stanicu a zariadenia užívateľov sa pripájajú na túto falošnú základňovú stanicu. LTE štandard by samozrejme vďaka šifrovaniu a podobe protokolov mal mať a má ochrany aj proti takýmto útokom a je odolný oproti odpočúvaniu prenášaných dát, nachádzajú sa v ňom ale podľa zistení výskumníkov aj zraniteľnosti umožňujúce niektoré typy útokov.

Častým predpokladom týchto útokov je tiež znalosť IMSI identifikácie užívateľa, na ktorého útočia.

Najvážnejším z útokov je zrejme útok, ktorý umožňuje zariadenie pomocou jeho pripojenia k falošnej základňovej stanici a následnému preposielaniu komunikácie na falošné zariadenie reálne pripojiť do siete operátora z úplne inej pozície ako je pozícia skutočného zariadenia. Takýmto spôsobom je tak možné falšovať informácie o polohe užívateľa zaznamenávané sieťou operátora.

Z desiatich útokov tím osem reálne overil v sieťach amerických operátorov. Pri overovaní tohto útoku identifikoval operátora, ktorý nepoužíval dostatočné zabezpečenie a útok umožňoval tiež prístup k dátam prenášaným užívateľom.

Ďalšia zraniteľnosť umožňuje odosielať falošné hromadné správy, ktoré sú v súčasnosti okrem iného využívané vo viacerých krajinách na upozorňovanie na blížiace sa katastrofy a podobne.

Tím identifikované zraniteľnosti a útoky detailne popisuje vo svojej práci (PDF).

Zraniteľnosti v mobilných sieťach a ich implementáciách boli identifikované viackrát aj v minulosti. Permanentné problémy sú ešte so starým používaným signalizačným protokolom SS7, ktorý sa používa pri vzájomnej komunikácii operátorov, a pred rokmi bol tiež efektívne prekonaný dovtedajší bežný šifrovací algoritmus 2G sietí A5/1.


      Zdieľaj na Twitteri



Najnovšie články:

Uvedený notebook používajúci nový formát menších pamäťových modulov CAMM2
Nová verzia Windows 11 bude vyžadovať CPU s podporou ďalších inštrukcií, nepobeží na starších CPU
Google opäť odložil vypnutie cookies tretích strán v Chrome
HDD zdražia, Western Digital a Seagate to už oznámili veľkým zákazníkom
Po oprave zariadení v EÚ sa predĺži záruka a výrobcovia budú povinní opravovať aj po záruke
Japonská sonda nebola skonštruovaná aby prežila noc na Mesiaci, funguje aj po tretej
Železnice opäť aktualizujú systémy, v noci nebude fungovať internetový predaj lístkov - aktualizácia 1
Vydaná Fedora 40
Samsung spustil výrobu takmer 300-vrstvovej flash pamäte
NASA opravila sondu Voyager 1, aktualizovala softvér aby nevyužíval poškodenú pamäť


Diskusia:
                               
 

to už hádam ani nie je možné....do pitche aj s nejakými novými sieťami ked to je naozaj sieť...teda samá diera!!
Odpovedať Známka: 1.7 Hodnotiť:
 

Pozor pozor pozor
Blíži sa katastrofa.
Odpovedať Známka: 6.7 Hodnotiť:
 

Sud s Harry Potterom dokazalo Ministerstvo kuziel posunut len o tri hodiny...
Odpovedať Známka: 0.0 Hodnotiť:
 

vzrusuje ma fico
Odpovedať Známka: 0.0 Hodnotiť:
 

Priekazne aj mna. Banan sa mi v ritke postavil.
Odpovedať Známka: 3.3 Hodnotiť:
 

Nazory expertov, odbornikov i vizionarov z odboru technologie mokreho spagatu su nielen v preferenciach praktickosti uchytenia medzi bananom a krokodílom priekazne pomerne jednotne.
Odpovedať Známka: -7.1 Hodnotiť:
 

A bla bla bla same sracky z mojej chrapy
Odpovedať Známka: 4.0 Hodnotiť:
 

Niekto by mohol zacat odpocuvat a zdielat telefonaty sudruha Fica, nech babky demokratky pocuju ako sa panko vyjadruje, ked nie je v okoli kamera.
Odpovedať Známka: 5.6 Hodnotiť:
 

to je iba hlas podobny hlasu, a ani suma nesedi
Odpovedať Známka: 8.9 Hodnotiť:
 

Taku nahrávku urobím hocikedy za 8sekúnd a bude dlhá 8sekund.
Už nás zachráni iba náš človek na ústavnom súde.
Odpovedať Známka: 2.3 Hodnotiť:
 

A ty si myslíš že ich to zaujíma? Keď hlas podobný Ficovmu ich nijako nevzrušil. Pozri sa kolko ich prišlo na MDŽ.
www.facebook.com/smersd/videos/2067858276587484/
Odpovedať Známka: 6.0 Hodnotiť:
 

Tu uz nepomoze ani tyfus...;-)
Odpovedať Známka: 6.7 Hodnotiť:
 

Amor Infinitus
Odpovedať Známka: -3.3 Hodnotiť:
 

po dokonceni budovania g4 na sk sa zacne koli lepsej ochrane bla bla bla z budovanim g5...lenze to uz japonci budu mat g6 o))))
Odpovedať Známka: -10.0 Hodnotiť:
 

hlavne ze 4G bolo deklarovane ako LTE, cize Long Term Evolution. Standard, ktory sa mal len vylepsovat, bez zasandych zmien ... a realita ? ... stale nemame volanie cez LTE a verejne sa uz rozprava o 5G a dalsich sietiach ... Co poznam ludi, tak ani nemaju 4G na telefone zapnute, lebo pocas hovoru potom fon pada do 2G siete, kde nejdu sucasne aj data, aj hovor ...
Odpovedať Známka: 3.3 Hodnotiť:
 

S tym, ze ludia nemaju zapnute 4G kvoli nefunkcnemu VoLTE sa da suhlasit. Aj ked problem je aj v navrhu ako VoLTE funguje a preto VoLTE masovo nemame nasadene.

Co sa tyka 5G a LTE ako standardu, ktory sa bude len vylepsovat tak to stale plati. 5G siete mas dva typy: jeden zalozeny na LTE a druhy 5G-NR alias NEW-RADIO. Takze kde sa ide rozpravat o 5G sietach, je nutne aj povedat akeho typu bude.


Odpovedať Hodnotiť:
 

www.dsl.cz

Odpovedať Hodnotiť:
 

Falšovat polohu můžu prostě tak, že si někde nechám třeba RPi s 3G modulem, a budu z něj volat přes internet z veřejné wifi.
Odpovedať Hodnotiť:

Pridať komentár