БпСциалисты нашли 36 Π½ΠΎΠ²Ρ‹Ρ… уязвимостСй Π² ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π΅ 4G LTE

ΠšΠ°ΠΆΠ΄Ρ‹ΠΉ Ρ€Π°Π· ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ Π½Π° всё Π±ΠΎΠ»Π΅Π΅ Π½ΠΎΠ²Ρ‹ΠΉ стандарт сотовой связи ΠΎΠ·Π½Π°Ρ‡Π°Π΅Ρ‚ Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΠ΅ скорости ΠΎΠ±ΠΌΠ΅Π½Π° Π΄Π°Π½Π½Ρ‹ΠΌΠΈ, Π½ΠΎ Ρ‚Π°ΠΊΠΆΠ΅ позволяСт ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ связь Π±ΠΎΠ»Π΅Π΅ Π½Π°Π΄Ρ‘ΠΆΠ½ΠΎΠΉ ΠΈ Π·Π°Ρ‰ΠΈΡ‰Ρ‘Π½Π½ΠΎΠΉ ΠΎΡ‚ нСсанкционированного доступа. Для этого бСрутся Π½Π°ΠΉΠ΄Π΅Π½Π½Ρ‹Π΅ Π² ΠΏΡ€Π΅Π΄Ρ‹Π΄ΡƒΡ‰ΠΈΡ… ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π°Ρ… уязвимости, Ρ‚Π°ΠΊ ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ Π½ΠΎΠ²Ρ‹Π΅ ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ бСзопасности. Π’ этом ΠΏΠ»Π°Π½Π΅ связь ΠΏΠΎ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρƒ 5G ΠΎΠ±Π΅Ρ‰Π°Π΅Ρ‚ ΠΎΠΊΠ°Π·Π°Ρ‚ΡŒΡΡ Π½Π°Π΄Ρ‘ΠΆΠ½Π΅Π΅ связи с использованиСм ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° 4G (LTE), Ρ‡Ρ‚ΠΎ, Π²ΠΏΡ€ΠΎΡ‡Π΅ΠΌ, Π½Π΅ ΠΈΡΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ вСроятности обнаруТСния Π² Π±ΡƒΠ΄ΡƒΡ‰Π΅ΠΌ уязвимостСй «5G». Π’ΠΎΡ‡Π½ΠΎ Ρ‚Π°ΠΊΠΆΠ΅ Π³ΠΎΠ΄Ρ‹ эксплуатации 4G Π½Π΅ освободили этот ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» ΠΎΡ‚ выявлСния ΠΌΠ½ΠΎΠ³ΠΈΡ… Π½ΠΎΠ²Ρ‹Ρ… уязвимостСй. Π‘Π²Π΅ΠΆΠΈΠΌ ΠΏΡ€ΠΈΠΌΠ΅Ρ€ΠΎΠΌ для подтвСрТдСния этого тСзиса стало исслСдованиС ΡŽΠΆΠ½ΠΎΠΊΠΎΡ€Π΅ΠΉΡΠΊΠΈΡ… спСциалистов ΠΏΠΎ бСзопасности, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π² ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π΅ 4G ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ»ΠΈ 36 Π½ΠΎΠ²Ρ‹Ρ… опасных уязвимостСй.

БпСциалисты нашли 36 Π½ΠΎΠ²Ρ‹Ρ… уязвимостСй Π² ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π΅ 4G LTE

БпСциалисты института Korea Advanced Institute of Science and Technology (KAIST) ΠΏΡ€ΠΈΠΌΠ΅Π½ΠΈΠ»ΠΈ ΠΊ поиску уязвимостСй Π² ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π΅ (Π² сСти) LTE Ρ‚ΠΎΡ‚ ΠΆΠ΅ самый ΠΌΠ΅Ρ‚ΠΎΠ΄, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ ΠΏΡ€ΠΈ поискС ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ½Ρ‹Ρ… Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΉ Π² ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠΌ обСспСчСнии для ПК ΠΈ сСрвСров. Π­Ρ‚ΠΎ Ρ‚Π°ΠΊ Π½Π°Π·Ρ‹Π²Π°Π΅ΠΌΡ‹ΠΉ ΠΌΠ΅Ρ‚ΠΎΠ΄ Ρ„Π°Π·Π·ΠΈΠ½Π³Π°, ΠΊΠΎΠ³Π΄Π° систСма атакуСтся (нагруТаСтся) ΠΏΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒΡŽ Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½Ρ‹Ρ…, Π½Π΅ΠΎΠΆΠΈΠ΄Π°Π½Π½Ρ‹Ρ… ΠΈΠ»ΠΈ случайных Π΄Π°Π½Π½Ρ‹Ρ…. ПослС Π½Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ изучаСтся ΠΎΡ‚ΠΊΠ»ΠΈΠΊ систСмы ΠΈ строятся сцСнарии Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΈΠ»ΠΈ углублСния Π°Ρ‚Π°ΠΊΠΈ. Π­Ρ‚Ρƒ Ρ€Π°Π±ΠΎΡ‚Ρƒ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΡ‚ΡŒ Π² полуавтоматичСском Ρ€Π΅ΠΆΠΈΠΌΠ΅, довСряя систСмС внСдрСния процСсс ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡ΠΈ ΠΈ ΠΏΡ€ΠΈΡ‘ΠΌΠ° Π΄Π°Π½Π½Ρ‹Ρ…, Π° сцСнарии Π°Ρ‚Π°ΠΊΠΈ ΠΈ Π°Π½Π°Π»ΠΈΠ· ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ… Π²Ρ‹ΡΡ‚Ρ€Π°ΠΈΠ²Π°ΡŽΡ‚ΡΡ Π² Ρ€ΡƒΡ‡Π½ΠΎΠΌ Ρ€Π΅ΠΆΠΈΠΌΠ΅. НапримСр, спСциалисты KAIST Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π»ΠΈ для ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ защищённости ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° LTE ΠΈ поиска уязвимостСй ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρƒ LTEFuzz, Π½ΠΎ ΠΎΠ±Π΅Ρ‰Π°ΡŽΡ‚ Π½Π΅ Π²Ρ‹ΠΊΠ»Π°Π΄Ρ‹Π²Π°Ρ‚ΡŒ Π΅Ρ‘ Π² ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ доступ, Π° ΠΏΠ΅Ρ€Π΅Π΄Π°Π²Π°Ρ‚ΡŒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ производитСлям оборудования ΠΈ ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΎΡ€Π°ΠΌ связи.

БпСциалисты нашли 36 Π½ΠΎΠ²Ρ‹Ρ… уязвимостСй Π² ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π΅ 4G LTE

Π‘ ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ LTEFuzz Π±Ρ‹Π»ΠΎ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΎ ΡΠ²Ρ‹ΡˆΠ΅ 50 уязвимостСй, 36 ΠΈΠ· ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… оказались ΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½Π½ΠΎ Π½ΠΎΠ²Ρ‹ΠΌΠΈ. ΠœΠ΅Ρ‚ΠΎΠ΄ ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΠ» Π½Π°ΠΉΡ‚ΠΈ 15 ΡƒΠΆΠ΅ извСстных уязвимостСй, Ρ‡Ρ‚ΠΎ ΠΏΠΎΠ΄Ρ‚Π²Π΅Ρ€Π΄ΠΈΠ»ΠΎ ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎΡΡ‚ΡŒ Π²Ρ‹Π±Ρ€Π°Π½Π½ΠΎΠΉ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ (Ссли ΠΎ Π½ΠΈΡ… извСстно, ΠΏΠΎΡ‡Π΅ΠΌΡƒ ΠΎΠ½ΠΈ оказались Π½Π΅ Π·Π°ΠΊΡ€Ρ‹Ρ‚Ρ‹?). ВСстированиС ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΠ»ΠΎΡΡŒ Π² сСтях Π΄Π²ΡƒΡ… Π½Π΅Π½Π°Π·Π²Π°Π½Π½Ρ‹Ρ… ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΎΡ€ΠΎΠ² ΠΈ Π² сотрудничСствС с Π½ΠΈΠΌΠΈ, поэтому ΠΎΠ±Ρ‹Ρ‡Π½Ρ‹Π΅ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ Π½Π΅ пострадали. А Π±Ρ‹Π»ΠΎ выявлСно ΠΌΠ½ΠΎΠ³ΠΎ интСрСсного. Удалось ΠΏΡ€ΠΎΡΠ»ΡƒΡˆΠ°Ρ‚ΡŒ Π°Π±ΠΎΠ½Π΅Π½Ρ‚ΠΎΠ², ΡΡ‡ΠΈΡ‚Π°Ρ‚ΡŒ Π΄Π°Π½Π½Ρ‹Π΅ ΠΏΡ€ΠΈ ΠΎΠ±ΠΌΠ΅Π½Π΅ Π±Π°Π·ΠΎΠ²Ρ‹Ρ… станций с устройствами, Ρ€Π°ΡΡΡ‹Π»Π°Ρ‚ΡŒ ΠΏΠΎΠ΄Π΄Π΅Π»ΡŒΠ½Ρ‹Π΅ SMS, Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ входящиС Π²Ρ‹Π·ΠΎΠ²Ρ‹, ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π°Ρ‚ΡŒ Π°Π±ΠΎΠ½Π΅Π½Ρ‚ΠΎΠ² ΠΎΡ‚ сСти, ΡƒΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠΎΠΌ ΠΈ Π΄Π΅Π»Π°Ρ‚ΡŒ ΠΌΠ½ΠΎΠ³ΠΎ Π΄Ρ€ΡƒΠ³ΠΎΠ³ΠΎ. Обо всСх Π½Π°ΠΉΠ΄Π΅Π½Π½Ρ‹Ρ… уязвимостях, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ «Π΄Ρ‹Ρ€Ρ‹» Π² ΠΎΠ±ΠΎΡ€ΡƒΠ΄ΠΎΠ²Π°Π½ΠΈΠΈ Π±Π°Π·ΠΎΠ²Ρ‹Ρ… станций сотовой связи, спСциалисты KAIST ΡƒΠ²Π΅Π΄ΠΎΠΌΠΈΠ»ΠΈ Π²Π΅Π½Π΄ΠΎΡ€ΠΎΠ² ΠΈ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ 3GPP ΠΈ GSMA.




Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: 3dnews.ru