» Мобильные уязвимости в 4G и 5G позволяют перехватывать звонки и отслеживать местоположение абонентов

Мобильные уязвимости в 4G и 5G позволяют перехватывать звонки и отслеживать местоположение абонентов

Совместная группа исследователей из Университета Пердью и Университета штата Айова (США) обнаружила ряд новых уязвимостей в технологиях 4G и 5G, которые могут использоваться для перехвата звонков и отслеживания геопозиции пользователей.

Мобильные уязвимости в 4G и 5G позволяют перехватывать звонки и отслеживать местоположение абонентов


Проблемы затрагивают как 4G, так и более защищенный стандарт мобильной связи пятого поколения (5G). Разработанные исследователями методы атак позволяют обойти меры защиты в 5G, призванные усложнить слежку за пользователями мобильных устройств. По их словам, «атаку может провести любой человек с минимальными знаниями о работе протоколов сотовой связи».

Первый метод под названием ToRPEDO (TRacking via Paging mEssage DistributiOn) эксплуатирует недостаток в протоколе, который мобильные операторы используют для уведомления устройства перед входящим вызовом или текстовым сообщением.

Как обнаружили специалисты, совершение и отмена нескольких звонков в короткий период времени инициирует отправку пейджингового сообщения без уведомления устройства о входящем звонке, чем может воспользоваться злоумышленник для определения местоположения пользователя. При наличии данной информации атакующий сможет перехватить пейджинговый канал и подменять сообщения либо вообще их заблокировать.

ToRPEDO предоставляет возможность выполнения еще двух атак - Piercer (позволяет определить международный идентификатор IMSI в сети 4G) и IMSI-Cracking, которая может использоваться для брутфорса зашифрованных IMSI в сетях 4G и 5G.

По словам исследователей, уязвимость затрагивает четырех крупнейших операторов связи в США (AT&T, Verizon, Sprint и T-Mobile), а также ряд операторов в Европе и Азии. Как отмечается, для проведения атак не потребуются большие затраты – нужное радиооборудование обойдется примерно в $200. Специалисты не намерены публиковать PoC-код атаки, чтобы не подвергать риску пользователей.

Исследователи уже передали информацию об уязвимостях Международной ассоциации операторов GSM (The GSM Association). В организации признали наличие проблемы, однако не сообщили, когда она будет исправлена.

Напомним, в минувшем июне группа исследователей из Рурского и Нью-Йоркского университетов опубликовала доклад, в котором описала три типа атак, эксплуатирующих уязвимости в стандарте 4G LTE. В декабре 2018 года специалисты Ассоциации криптологических исследований раскрыли информацию об уязвимости в протоколе АКА, позволяющей отслеживать абонентов сетей 3G - 5G.

Международная ассоциация операторов GSM - организация, объединяющая около 700 операторов мобильной связи стандарта GSM из 218 стран. Разрабатывает различные стандарты и рекомендации для операторов GSM. Играет ведущую роль в работе по устранению технических и технологических барьеров к созданию и развитию клиентских сервисов на базе стандарта GSM, а также всемерно содействует распространению сетей стандарта GSM в развивающихся странах.
Просмотров 996
Опубликовал
Категория Новости
Информация

Комментировать статьи на нашем сайте возможно только в течении 360 дней со дня публикации.

    XML error in File: https://www.tricolor.tv/rss/

    XML error: EndTag: '

Футбол

Італія. Серія А, 36 тур
13 травня 2024
19:30 Лечче Лечче  0:1  УдінезеУдінезе
21:45 Фіорентина Фіорентина -:- МонцаМонца
Іспанія. Ла Ліга, 35 тур
13 травня 2024
22:00 Барселона Барселона -:- Реал СосьєдадРеал Сосьєдад
Англія. Прем'єр-ліга, 37-й тур
13 травня 2024
22:00 Астон Вілла Астон Вілла -:- ЛіверпульЛіверпуль

Обновлено: 21:07 13.05.2024

Телепрограмма

СТБ
22:00 - "ДНК. Свои", 4 сезон, 17 эп. "Переплетенные судьбы семьи Савчуков".
23:50 - "ДНК. Свои", 4 сезон, 16 эп. "Боец, чудом выживший, разыскивает своих спасителей".
01:35 - "ДНК. Свои", 2 сезон, 10 эп. "Яковенко ищет своих".
02:35 - Т/с "Дежурный врач", 6 сезон, 23 с.
Sport 1
21:30 - Гандбол. Чемпионат Германии. Бундеслига. Гамбург - Фленсбург-Хандевитт.
23:00 - Автоспорт. Asian Le Mans. Этап 1. "4 часа Сепанга" в Малайзии. Гонка 2. Обзор.
00:00 - Конькобежный спорт. Кубок мира. Этап 2 в Пекине, Китай. День 1.
02:30 - Баскетбол. Чемпионат Испании. АБК Лига. Тенерифе - Мурсия.
ICTV
22:00 - "Единые новости". Телемарафон.
23:00 - "Единые новости". Телемарафон.
23:15 - "Цель 4. 5. 0".
00:00 - "Единые новости". Телемарафон.
Кинопремьера
21:15 - Х/ф "Цена соблазна".
22:40 - Х/ф "Любовь по вызову".
00:15 - Х/ф "За короля!".
02:40 - Х/ф "Предчувствие".
Вся телепрограмма

Мы в Вконтакте

Мы в Facebook

Голосование

Сколько спутников вы принимаете?

1
1-3
3-5
5-7
7-10
10-15

Случайное фото

Sat-integral club

Re: Безкоштовний плейлист IPTV

Christmas. https://leit.link/Fjoc

Re: АЛЬТЕРНАТИВНЕ ПЗ GX6605S IPTV Ok!

Цитата: SSK5230 от Вчера в 10:56:46Дисеки-очень часто и густо летят. Вернее некоторые порты. ...

Re: ПО Sat-Integral S-1432 HD COMBO/S-1412 HD ROCKET версии 1.35/1.89

приложение my tube когда ни будь работало ?

Re: Sat-Integral SP-1319 HD Combo T2-MI

Цитата: slavzuk от Вчера в 16:25:26так я понял он зашел эмулятор бисс только ключ с нулями не ...

Re: Sat-Integral SP-1319 HD Combo T2-MI

Цитата: банан от Вчера в 19:14:01та недавно і на 8й непрацювало... повинно працювати і на 9.. зараз ...

PHP: mail() через внешние SMTP msmtp

Ситуация следующая. ...

webhook telegram Read timeout expired

Вы выполняете ...