Každý přechod na novější mobilní standard znamená nejen rychlejší výměnu dat, ale také spolehlivější a bezpečnější komunikaci proti neoprávněnému přístupu. Toho je dosaženo odstraněním zranitelností zjištěných v předchozích protokolech a implementací nových metod bezpečnostního testování. V tomto ohledu slibuje komunikace 5G spolehlivější než 4G (LTE), což však nevylučuje možnost objevení zranitelností 5G v budoucnu. Podobně roky provozu 4G nezabránily protokolu v vystavení mnoha novým zranitelnostem. Nedávným příkladem potvrzujícím tuto tezi je studie jihokorejských bezpečnostních výzkumníků, kteří v protokolu 4G objevili 36 nových nebezpečných zranitelností.

Výzkumníci z Korejského pokročilého institutu vědy a technologie (KAIST) použili stejnou metodu k nalezení zranitelností v protokolu (síti) LTE, která se používá k nalezení problematických řešení v softwaru pro PC. serveryTato tzv. fuzzingová metoda zahrnuje útok (načítání) systému sekvencí nesprávných, neočekávaných nebo náhodných dat. Po načtení se studuje odezva systému a vyvíjejí se obranné scénáře nebo eskalace útoku. Tuto práci lze provádět poloautomaticky, přičemž proces přenosu a příjmu dat je svěřen nasadicímu systému, zatímco scénáře útoku a analýza přijatých dat se vyvíjejí ručně. Například specialisté z KAIST vyvinuli utilitu LTEFuzz pro testování zabezpečení protokolu LTE a hledání zranitelností, ale slibují, že ji nezveřejní veřejně, pouze výrobcům zařízení a telekomunikačním operátorům.

Pomocí LTEFuzz bylo objeveno přes 50 zranitelností, z nichž 36 bylo zcela nových. Metoda také našla 15 známých zranitelností, což potvrdilo správnost zvolené technologie (pokud byly známé, proč nebyly opraveny?). Testování probíhalo v sítích dvou nejmenovaných operátorů a ve spolupráci s nimi, takže běžní uživatelé nebyli postiženi. Bylo však odhaleno mnoho zajímavých zjištění. Byli schopni odposlouchávat předplatitele, číst data během komunikace mezi základnovou stanicí a zařízením, odesílat falešné SMS zprávy, blokovat příchozí hovory, odpojovat předplatitele od sítě, manipulovat s provozem a mnoho dalšího. Specialisté KAIST informovali dodavatele a organizace 3GPP a GSMA o všech objevených zranitelnostech, včetně děr v zařízeních základnových stanic mobilních telefonů.
Zdroj: 3dnews.ru
