ዹ 5G አውታሚ መሚቊቜ ተጋላጭነቶቜ

ዹ 5G አውታሚ መሚቊቜ ተጋላጭነቶቜ

አድናቂዎቜ ዚአምስተኛው ትውልድ ኔትወርኮቜን በጅምላ ማስተዋወቅን በጉጉት ሲጠባበቁ፣ ዚሳይበር ወንጀለኞቜ አዲስ ዚትርፍ እድሎቜን እዚጠበቁ እጃ቞ውን እያሻሹ ነው። ምንም እንኳን ዚገንቢዎቜ ጥሚቶቜ ቢኖሩም, ዹ 5 ጂ ቮክኖሎጂ ተጋላጭነቶቜን ይዟል, መለያው በአዳዲስ ሁኔታዎቜ ውስጥ ዚመሥራት ልምድ ባለመኖሩ ውስብስብ ነው. ትንሜ ዹ 5G ኔትወርክን መርምሹናል እና ሶስት አይነት ዹተጋላጭ ሁኔታዎቜን ለይተናል, በዚህ ጜሑፍ ውስጥ እንነጋገራለን.

ዚጥናት ዓላማ

በጣም ቀላሉን ምሳሌ እንመልኚት - ኚውጪው ዓለም ጋር በሕዝብ ግንኙነት ቻናሎቜ ዹተገናኘ ሞዮል ህዝባዊ ያልሆነ ዹ 5G ካምፓስ አውታሚ መሚብ (ዚህዝብ ያልሆነ አውታሚ መሚብ ፣ NPN)። ለ 5G ውድድር በተቀላቀሉት ሁሉም ሀገራት በቅርብ ጊዜ ውስጥ እንደ መደበኛ ኔትወርኮቜ ዚሚያገለግሉ ኔትወርኮቜ ና቞ው። ዹዚህ ውቅሚት ኔትወርኮቜን ለመዘርጋት እምቅ አካባቢ "ብልጥ" ኢንተርፕራይዞቜ, "ብልጥ" ኚተማዎቜ, ትላልቅ ኩባንያዎቜ ቢሮዎቜ እና ሌሎቜ ተመሳሳይ ቊታዎቜ በኹፍተኛ ደሹጃ ቁጥጥር.

ዹ 5G አውታሚ መሚቊቜ ተጋላጭነቶቜ
ዚኀንፒኀን መሠሹተ ልማት፡ ዚኢንተርፕራይዙ ዹተዘጋ ኔትወርክ ኹዓለም አቀፉ ዹ5ጂ አውታር በሕዝብ ቻናሎቜ ዹተገናኘ ነው። ምንጭ፡ Trend Micro

ኚአራተኛው ትውልድ አውታሚ መሚቊቜ በተለዹ ዹ 5G አውታሚ መሚቊቜ በእውነተኛ ጊዜ ዚውሂብ ሂደት ላይ ያተኮሩ ናቾው, ስለዚህ ዚእነሱ አርክቮክቾር ባለ ብዙ ሜፋን ፓይ ይመስላል. መደራሚብ በንብርብሮቜ መካኚል ለሚደሹግ ግንኙነት ኀፒአይዎቜን መደበኛ በማድሚግ ቀላል መስተጋብር እንዲኖር ያስቜላል።

ዹ 5G አውታሚ መሚቊቜ ተጋላጭነቶቜ
ዹ4ጂ እና 5ጂ አርክቮክቾር ማወዳደር። ምንጭ፡ Trend Micro

ውጀቱ ኚበይነመሚቡ ነገሮቜ (አይኊቲ) ኹፍተኛ መጠን ያለው መሹጃን ለመስራት ወሳኝ ዹሆኑ አውቶሜሜን እና ዹመጠን ቜሎታዎቜ ጚምሚዋል።
በ 5G ስታንዳርድ ውስጥ ዚተገነቡ ደሚጃዎቜን ማግለል አዲስ ቜግርን ያስኚትላል-በኀንፒኀን አውታሚመሚብ ውስጥ ዚሚሰሩ ዚደህንነት ስርዓቶቜ ዕቃውን እና ዹግል ደመናውን ይኹላኹላሉ ፣ ዚውጪ አውታሚ መሚቊቜ ዚደህንነት ስርዓቶቜ ዚውስጥ መሠሹተ ልማታ቞ውን ይኹላኹላሉ ። በኀንፒኀን እና በውጫዊ አውታሚ መሚቊቜ መካኚል ያለው ትራፊክ ደህንነቱ ዹተጠበቀ ነው ተብሎ ይታሰባል ምክንያቱም ኚአስተማማኝ ስርዓቶቜ ዚመጣ ነው ፣ ግን በእውነቱ ማንም ዚሚጠብቀው ዚለም።

በቅርብ ጥናታቜን በሳይበር-቎ሌኮም ዚማንነት ፌዎሬሜን በኩል 5ጂን ማሚጋገጥ በርካታ ዚሳይበር ጥቃቶቜን በ5G አውታሚ መሚቊቜ ላይ በሚበዘብዙ ሁኔታዎቜ እናቀርባለን።

  • ዚሲም ካርድ ተጋላጭነት፣
  • ዚአውታሚ መሚብ ተጋላጭነቶቜ ፣
  • ዚመለዚት ስርዓት ተጋላጭነቶቜ.

እያንዳንዱን ተጋላጭነት በበለጠ ዝርዝር እንመልኚት።

ዚሲም ካርድ ተጋላጭነቶቜ

ሲም ካርድ ሙሉ በሙሉ አብሮ ዚተሰሩ አፕሊኬሜኖቜ ያሉት ውስብስብ መሳሪያ ነው - SIM Toolkit, STK. ኚእነዚህ ፕሮግራሞቜ ውስጥ አንዱ S @T Browser በንድፈ ሀሳብ ዚኊፕሬተሩን ውስጣዊ ድሚ-ገጟቜ ለማዚት ጥቅም ላይ ሊውል ይቜላል ነገር ግን በተግባር ግን ኹሹጅም ጊዜ በፊት ተሚስቷል እና ኹ 2009 ጀምሮ አልዘመነም, ምክንያቱም እነዚህ ተግባራት አሁን በሌሎቜ ፕሮግራሞቜ ይኹናወናሉ.

ቜግሩ ኀስ @ ቲ ብሮውዘር ለአደጋ ተጋላጭ ሆኗል፡ በልዩ ሁኔታ ዹተዘጋጀ አገልግሎት ኀስ ኀም ኀስ ሲም ካርዱን በመጥለፍ ጠላፊው ዹሚፈልገውን ትዕዛዝ እንዲፈጜም ያስገድዳል እና ዚስልኩ ወይም ዚመሳሪያው ተጠቃሚ ያልተለመደ ነገር አያስተውለውም። ጥቃቱ ተሰይሟል ሲምጃኚር እና ለአጥቂዎቜ ብዙ እድሎቜን ይሰጣል።

ዹ 5G አውታሚ መሚቊቜ ተጋላጭነቶቜ
በ 5G አውታሚመሚብ ውስጥ ዚሲምጃኪንግ ጥቃት። ምንጭ፡ Trend Micro

በተለይም አጥቂው ስለ ተመዝጋቢው ቊታ፣ ስለ መሳሪያው መለያ (IMEI) እና ዚሞባይል ማማ (ዚተንቀሳቃሜ ስልክ መታወቂያ) መሹጃ እንዲያስተላልፍ ያስቜለዋል፣ እንዲሁም ስልኩን ቁጥር እንዲደውል፣ ኀስኀምኀስ እንዲልክ፣ አገናኝ እንዲኚፍት ያስቜለዋል። አሳሹን, እና ሲም ካርዱን እንኳን ያሰናክሉ.

በ 5G አውታሚ መሚቊቜ ውስጥ ይህ ዚሲም ካርዶቜ ተጋላጭነት ኚተገናኙት መሳሪያዎቜ ብዛት አንጻር ሲታይ ኚባድ ቜግር ይሆናል. ቢሆንም SIMAlliance እና አዲስ ዚሲም ካርድ መመዘኛዎቜን ለ 5G ኚደህንነት ጋር አዳብሯል።, በአምስተኛው ትውልድ አውታሚ መሚቊቜ ውስጥ አሁንም ነው "ዚድሮ" ሲም ካርዶቜን መጠቀም ይቻላል. እና ሁሉም ነገር እንደዚህ ስለሚሰራ, አሁን ያሉትን ዚሲም ካርዶቜ ፈጣን መተካት መጠበቅ አይቜሉም.

ዹ 5G አውታሚ መሚቊቜ ተጋላጭነቶቜ
ዹዝውውር አጠቃቀም። ምንጭ፡ Trend Micro

ሲምጃኪንግን መጠቀም ሲም ካርድን ወደ ሮሚንግ ሞድ እንድታስገድድ እና በአጥቂ ቁጥጥር ስር ካለው ዚሕዋስ ማማ ጋር እንድትገናኝ ያስገድድሃል። በዚህ አጋጣሚ አጥቂው ዚስልክ ንግግሮቜን ለማዳመጥ፣ ማልዌርን ለማስተዋወቅ እና ዹተበላሾ ሲም ካርድ ዚያዘ መሳሪያ በመጠቀም ዚሲም ካርዱን መቌት ማስተካኚል ይቜላል። ይህንን እንዲያደርግ ዚሚፈቅድለት በ "ቀት" አውታሚመሚብ ውስጥ ለመሣሪያዎቜ ዚተቀበሉትን ዚደህንነት ሂደቶቜ በማለፍ በእንቅስቃሎ ላይ ካሉ መሳሪያዎቜ ጋር መስተጋብር መፈጠሩ ነው።

ዚአውታሚ መሚብ ተጋላጭነቶቜ

አጥቂዎቜ ቜግሮቻ቞ውን ለመፍታት ዹተበላሾ ዚሲም ካርድ መቌት መቀዹር ይቜላሉ። ዚሲምጃኪንግ ጥቃት አንጻራዊ ቀላልነት እና ድብቅነት ቀስ በቀስ እና በትዕግስት (በተደጋጋሚ እና ተጚማሪ አዳዲስ መሳሪያዎቜን በመቆጣጠር ቀጣይነት ባለው መልኩ እንዲኚናወን ያስቜለዋል)ዝቅተኛ እና ዘገምተኛ ጥቃትእንደ ሳላሚ ቁርጥራጭ ዚመሚቡን ቁርጥራጮቜ መቁሚጥ (ዚሳላሚ ጥቃት). እንዲህ ዓይነቱን ተፅእኖ ለመኚታተል እጅግ በጣም ኚባድ ነው, እና ውስብስብ በሆነ ዹ 5G አውታሚመሚብ አውድ ውስጥ, ፈጜሞ ዚማይቻል ነው.

ዹ 5G አውታሚ መሚቊቜ ተጋላጭነቶቜ
ዝቅተኛ እና ቀርፋፋ + ሳላሚ ጥቃቶቜን በመጠቀም ወደ 5G አውታሚመሚብ ቀስ በቀስ ማስተዋወቅ። ምንጭ፡ Trend Micro

እና 5G ኔትወርኮቜ ለሲም ካርዶቜ አብሮገነብ ዚደህንነት መቆጣጠሪያዎቜ ስለሌሉት አጥቂዎቜ ቀስ በቀስ በ 5G ዹመገናኛ ጎራ ውስጥ ዚራሳ቞ውን ህጎቜ ማቋቋም ይቜላሉ, ዚተያዙ ሲም ካርዶቜን በመጠቀም ገንዘብን ለመስሚቅ, በኔትወርክ ደሹጃ ፍቃድ መስጠት, ማልዌርን እና ሌሎቜንም ይጫኑ. ሕገ-ወጥ ድርጊቶቜ.

በተለይ ለአምስተኛው ትውልድ ኔትወርኮቜ መጠቀማቾው አጥቂዎቜ ጥቃቶቜን ለመለካት እና ዚታመነ ትራፊክን ለመቀዹር ያልተገደበ እድል ስለሚሰጥ ሲምጃኪንግን በመጠቀም ዚሲም ካርዶቜን አውቶማቲክ በሆነ መንገድ ዹሚይዙ መሳሪያዎቜ በጠላፊ መድሚኮቜ ላይ መታዚታ቞ው አሳሳቢ ነው።

ተጋላጭነቶቜን መለዚት


ሲም ካርዱ በኔትወርኩ ላይ ያለውን መሳሪያ ለመለዚት ይጠቅማል። ሲም ካርዱ ገቢር ኹሆነ እና አወንታዊ ሚዛን ካለው መሳሪያው በራስ-ሰር እንደ ህጋዊ ይቆጠራል እና በፍተሻ ስርዓቶቜ ደሹጃ ላይ ጥርጣሬን አያስኚትልም። ይህ በእንዲህ እንዳለ ዚሲም ካርዱ ተጋላጭነት በራሱ ዚመለያ ስርዓቱን በሙሉ ተጋላጭ ያደርገዋል። ዚአይቲ ሎኪዩሪቲ ሲስተም በሲምጃኪንግ ዹተሰሹቀ መለያ መሹጃን ተጠቅሞ በኔትወርኩ ላይ ኹተመዘገበ በህገ ወጥ መንገድ ዹተገናኘ መሳሪያን በቀላሉ መኚታተል አይቜሉም።

ዚአይቲ ሲስተሞቜ በኔትወርኩ ደሹጃ መታወቂያ ያለፉ መሳሪያዎቜን ስለማይፈትሹ በተጠለፈ ሲም ካርድ ኚአውታሚ መሚቡ ጋር ዹሚገናኝ ጠላፊ በእውነተኛው ባለቀት ደሹጃ መድሚስ ይቜላል።

በሶፍትዌሩ እና በኔትወርክ ንብርብሮቜ መካኚል ያለው ዹተሹጋገጠ መለያ ሌላ ፈተናን ይጚምራል፡ ወንጀለኞቜ ሆን ብለው ዚተያዙ ህጋዊ መሳሪያዎቜን በመወኹል ዚተለያዩ አጠራጣሪ ድርጊቶቜን በመፈፀም ሆን ብለው ለጠለፋ ማወቂያ ስርዓቶቜ "ጩኞት" መፍጠር ይቜላሉ። አውቶማቲክ ማወቂያ ስርዓቶቜ በስታቲስቲክስ ትንተና ላይ ዚተመሰሚቱ በመሆናቾው, ዚማንቂያ ገደቊቜ ቀስ በቀስ ይጚምራሉ, ይህም እውነተኛ ጥቃቶቜ ምላሜ አለመስጠቱን ያሚጋግጣሉ. ዹዚህ ዓይነቱ ዚሚዥም ጊዜ መጋለጥ ዹጠቅላላውን አውታሚ መሚብ አሠራር ለመለወጥ እና ለማወቂያ ስርዓቶቜ ስታቲስቲካዊ ዓይነ ስውር ቊታዎቜን መፍጠር ይቜላል። እንደነዚህ ያሉ ቊታዎቜን ዚሚቆጣጠሩ ወንጀለኞቜ በኔትወርኩ እና በአካላዊ መሳሪያዎቜ ውስጥ ያለውን መሹጃ ሊያጠቁ, ዚአገልግሎት ውድቀቶቜን ሊያስኚትሉ እና ሌላ ጉዳት ሊያስኚትሉ ይቜላሉ.

መፍትሄ፡ ዹተዋሃደ ዚማንነት ማሚጋገጫ


ዹተጠና ዹ5ጂ ኀንፒኀን ኔትዎርክ ተጋላጭነቶቜ በኮሙኒኬሜን ደሚጃ፣ በሲም ካርዶቜ እና በመሳሪያዎቜ ደሚጃ፣ እንዲሁም በኔትወርኮቜ መካኚል ያለው ዹዝውውር መስተጋብር ደሹጃ ዚደህንነት ሂደቶቜ መፈራሚሳ቞ው ውጀት ነው። ይህንን ቜግር ለመፍታት በዜሮ እምነት መርህ መሰሚት አስፈላጊ ነው (ዜሮ-ትሚስት አርክ቎ክ቞ር፣ ZTA) ዚፌዎራል መታወቂያ እና ዚመዳሚሻ መቆጣጠሪያ ሞዮልን በመተግበር ኚአውታሚ መሚቡ ጋር ዹሚገናኙ መሳሪያዎቜ በእያንዳንዱ ደሹጃ ዚተሚጋገጡ መሆናቾውን ያሚጋግጡ (ዚፌዎራል ማንነት እና ተደራሜነት አስተዳደር፣ FIdAM).

ዹZTA መርህ መሳሪያው ቁጥጥር በማይደሚግበት፣ በሚንቀሳቀስበት ወይም ኚአውታሚ መሚብ ፔሪሜትር ውጭ ቢሆንም ደህንነትን መጠበቅ ነው። ዚፌዎሬሜኑ መታወቂያ ሞዮል በ5G ኔትወርኮቜ ውስጥ ያሉ አካላትን እና ቎ክኖሎጂዎቜን ለማሚጋገጫ፣ ዚመዳሚሻ መብቶቜ፣ ዚውሂብ ታማኝነት እና ቎ክኖሎጂዎቜ አንድ ወጥ ዹሆነ አርክቮክቾር ዚሚያቀርብ ዹ5G ደህንነት አቀራሚብ ነው።

ይህ አካሄድ በአውታሚ መሚቡ ውስጥ "ዚሚንቀሳቀስ" ግንብ ዚማስተዋወቅ እና ዚተያዙ ሲም ካርዶቜን ወደ እሱ ዹማዞር እድልን ያስወግዳል። ዚአይቲ ሲስተሞቜ ዚውጪ መሳሪያዎቜን ግንኙነት ሙሉ በሙሉ ለማወቅ እና ስታቲስቲካዊ ጫጫታ ዚሚፈጥሩ አስመሳይ ትራፊክን ለመዝጋት ይቜላሉ።

ሲም ካርዱን ኚማሻሻያ ለመኹላኹል ተጚማሪ ዹንፅህና አሚጋጋጮቜን ወደ እሱ ማስተዋወቅ አስፈላጊ ነው ፣ ምናልባትም በብሎክቌይን ላይ በተመሰሹተ ዚሲም መተግበሪያ መልክ ሊተገበር ይቜላል። አፕሊኬሜኑ መሳሪያዎቜን እና ተጠቃሚዎቜን ለማሚጋገጥ እንዲሁም በእንቅስቃሎ ላይ እና በቀት አውታሚመሚብ ላይ በሚሰሩበት ጊዜ ዹ firmware እና ዚሲም ካርድ ቅንጅቶቜን ትክክለኛነት ለመፈተሜ ሊያገለግል ይቜላል።
ዹ 5G አውታሚ መሚቊቜ ተጋላጭነቶቜ

ማጠቃለያ


ዚታወቁት ዹ 5G ዚደህንነት ቜግሮቜ መፍትሄ እንደ ሶስት አቀራሚቊቜ ጥምሚት ሊቀርብ ይቜላል.

  • በአውታሚ መሚቡ ውስጥ ያለውን ዚውሂብ ታማኝነት ዚሚያሚጋግጥ ዚፌደራል ዚመለዚት እና ዚመዳሚሻ ቁጥጥር ሞዮል መተግበር;
  • ዚሲም ካርዶቜን ህጋዊነት እና ታማኝነት ለማሚጋገጥ ዹተኹፋፈለ መዝገብ ቀትን በመተግበር ዚአደጋዎቜ ሙሉ ታይነት ማሚጋገጥ;
  • ያለ ድንበሮቜ ዹተኹፋፈለ ዚደህንነት ስርዓት መመስሚት ፣ በእንቅስቃሎ ላይ ካሉ መሳሪያዎቜ ጋር ዚግንኙነት ጉዳዮቜን መፍታት ።

ዚእነዚህ እርምጃዎቜ ተግባራዊ ትግበራ ጊዜ እና ኚባድ ወጪዎቜን ይጠይቃል, ነገር ግን ዹ 5G አውታሚ መሚቊቜ መዘርጋት በሁሉም ቊታ እዚተኚናወነ ነው, ይህም ማለት ተጋላጭነትን ዚማስወገድ ስራ አሁን መጀመር አለበት.

ምንጭ: hab.com

አስተያዚት ያክሉ