» Мобильные уязвимости в 4G и 5G позволяют перехватывать звонки и отслеживать местоположение абонентов

Мобильные уязвимости в 4G и 5G позволяют перехватывать звонки и отслеживать местоположение абонентов

Совместная группа исследователей из Университета Пердью и Университета штата Айова (США) обнаружила ряд новых уязвимостей в технологиях 4G и 5G, которые могут использоваться для перехвата звонков и отслеживания геопозиции пользователей.

Мобильные уязвимости в 4G и 5G позволяют перехватывать звонки и отслеживать местоположение абонентов


Проблемы затрагивают как 4G, так и более защищенный стандарт мобильной связи пятого поколения (5G). Разработанные исследователями методы атак позволяют обойти меры защиты в 5G, призванные усложнить слежку за пользователями мобильных устройств. По их словам, «атаку может провести любой человек с минимальными знаниями о работе протоколов сотовой связи».

Первый метод под названием ToRPEDO (TRacking via Paging mEssage DistributiOn) эксплуатирует недостаток в протоколе, который мобильные операторы используют для уведомления устройства перед входящим вызовом или текстовым сообщением.

Как обнаружили специалисты, совершение и отмена нескольких звонков в короткий период времени инициирует отправку пейджингового сообщения без уведомления устройства о входящем звонке, чем может воспользоваться злоумышленник для определения местоположения пользователя. При наличии данной информации атакующий сможет перехватить пейджинговый канал и подменять сообщения либо вообще их заблокировать.

ToRPEDO предоставляет возможность выполнения еще двух атак - Piercer (позволяет определить международный идентификатор IMSI в сети 4G) и IMSI-Cracking, которая может использоваться для брутфорса зашифрованных IMSI в сетях 4G и 5G.

По словам исследователей, уязвимость затрагивает четырех крупнейших операторов связи в США (AT&T, Verizon, Sprint и T-Mobile), а также ряд операторов в Европе и Азии. Как отмечается, для проведения атак не потребуются большие затраты – нужное радиооборудование обойдется примерно в $200. Специалисты не намерены публиковать PoC-код атаки, чтобы не подвергать риску пользователей.

Исследователи уже передали информацию об уязвимостях Международной ассоциации операторов GSM (The GSM Association). В организации признали наличие проблемы, однако не сообщили, когда она будет исправлена.

Напомним, в минувшем июне группа исследователей из Рурского и Нью-Йоркского университетов опубликовала доклад, в котором описала три типа атак, эксплуатирующих уязвимости в стандарте 4G LTE. В декабре 2018 года специалисты Ассоциации криптологических исследований раскрыли информацию об уязвимости в протоколе АКА, позволяющей отслеживать абонентов сетей 3G - 5G.

Международная ассоциация операторов GSM - организация, объединяющая около 700 операторов мобильной связи стандарта GSM из 218 стран. Разрабатывает различные стандарты и рекомендации для операторов GSM. Играет ведущую роль в работе по устранению технических и технологических барьеров к созданию и развитию клиентских сервисов на базе стандарта GSM, а также всемерно содействует распространению сетей стандарта GSM в развивающихся странах.
Просмотров 952
Опубликовал
Категория Новости
Информация

Комментировать статьи на нашем сайте возможно только в течении 360 дней со дня публикации.

    XML error in File: https://www.tricolor.tv/rss/

    XML error: error parsing attribute name at line 533

Футбол

Італія. Серія А, 33 тур
19 квітня 2024
19:30 Дженоа Дженоа 0:1 ЛаціоЛаціо
Німеччина. Бундесліга, 30 тур
19 квітня 2024
21:30 Айнтрахт Франкфурт Айнтрахт Франкфурт 3:1 АугсбургАугсбург
Італія. Серія А, 33 тур
19 квітня 2024
21:45 Кальярі Кальярі 2:2 ЮвентусЮвентус
Іспанія. Ла Ліга, 32 тур
19 квітня 2024
22:00 Атлетік Атлетік  1:1  ГранадаГранада
Франція. Ліга 1, 30 тур
19 квітня 2024
22:00 Ніцца Ніцца  2:0  ЛорьянЛорьян

Обновлено: 00:01 20.04.2024

Телепрограмма

СТБ
23:00 - Д/ф "В поисках Ники".
00:40 - Х/ф "Возвращение к себе", 1-4 с.
03:55 - "В поисках истины". "Пояс царицы амазонок".
04:20 - Т/с "Водная полиция", 35 с. "Кровавый день студента", 1 ч.
Sport 1
22:30 - Гандбол. Кубок Германии. Финал Четырех. Финал. Магдебург - Мельзунген.
00:00 - Гандбол. Чемпионат Германии. Бундеслига. Фленсбург-Хандевитт - Магдебург.
01:30 - Хоккей. Чемпионат Швейцарии. Национальная лига. Финал. Лозанна - Цюрих. Матч 2.
03:40 - Бокс. Джеймс Тони - Рой Джонс.
ICTV
23:00 - "Единые новости". Телемарафон.
00:00 - "Единые новости". Телемарафон.
00:20 - "Ночной дозор".
01:00 - "Единые новости". Телемарафон.
Кинопремьера
23:30 - Х/ф "Они сделали нас такими".
01:10 - Х/ф "Мое преступление".
03:25 - Х/ф "Либерея: Охотники за сокровищами".
-
Вся телепрограмма

Мы в Вконтакте

Мы в Facebook

Голосование

Какой провайдер спутникового ТВ вы смотрите?

НТВ Плюс
Радуга ТВ
Виасат Украина
Xtra TV
Триколор ТВ
Континент ТВ
Телекарта
Рикор ТВ
Взрослый
Все понемногу

Случайное фото

Sat-integral club

Re: Шурик

Цитата: Pavel01 от 17 апреля 2024, 03:45:33А кто должен ответить на этот вопрос? И где есть такой ...

Re: Пожелания разработчикам ПО

Цитата: andris0 от Вчера в 19:37:50Уже пора было-бы удалить содержимое M3U IPTV

Re: Пожелания разработчикам ПО

Уже пора было-бы удалить содержимое M3U IPTV. Как Вы думаете? 

Re: Платная шара

Цитата: SSK5230 от 17 апреля 2024, 15:38:19Так а в чем проблема то? Частоту напишите,проверю у ...

Re: Пожелания разработчикам ПО Sat-Integral S-1412 HD Rocket / Sat-Integral S-1432

Было бы супер если можно было бы вызывать интернет радио одной кнопкой и была сортировка интенет ...

PHP: mail() через внешние SMTP msmtp

Ситуация следующая. ...

webhook telegram Read timeout expired

Вы выполняете ...