Iga kord, kui pöördutakse uute mobiilside standardite poole, tÀhendab see lisaks andmeedastuse kiirusetÔusule ka vÔimalust muuta side usaldusvÀÀrsemaks ja kaitstumaks volitamata juurdepÀÀsu eest. Selleks kasutatakse eelmistest protokollidest leitud haavatavusi ning uusi turvalisuse kontrollimise meetodeid. Sellega seoses lubab 5G protokoll olla usaldusvÀÀrsem kui 4G (LTE) protokoll, mis siiski ei vÀlista tulevikus avastatud "5G" haavatavuste vÔimalust. Samuti ei vabastanud 4G aastate jooksul paljude uute haavatavuste avastamist. VÀrske nÀitena selle vÀite kinnitamiseks on LÔuna-Korea turvaspetsialistide uuring, kus tuvastati 36 uut ohtlikku haavatavust 4G protokollis.

Korea EdasijĂ”udnud Teaduste ja Tehnoloogia Institut (KAIST) rakendas LTE protokolli (vĂ”rgus) haavatavuste otsimisel sama meetodi, mida kasutatakse probleemide lahendamisel personaalarvutite tarkvaras ja serverid. Seda tuntakse nimena fuzzing meetod, kus sĂŒsteemi rĂŒnnatakse (koormatakse) vale, ootamatu vĂ”i juhuslike andmete jĂ€rjestusega. PĂ€rast koormust uuritakse sĂŒsteemi reageerimist ja luuakse kaitseskeeme vĂ”i rĂŒnnaku sĂŒvendamise stsenaariume. Seda tööd saab teostada poolautomaatreĆŸiimis, usaldades sĂŒsteemile andmete edastamise protsessi ning rĂŒnnakustsenaariumid ja saadud tulemuste analĂŒĂŒs luuakse kĂ€sitsi. NĂ€iteks on KAIST vĂ€lja töötanud LTE protokolli kaitsetestimise ja haavatavuste otsimise jaoks tööriista LTEFuzz, kuid lubavad seda mitte avalikustada, vaid jagada ainult seadmete tootjatele ja teenusepakkujatele.

LTEFuzz abilitas on avastanud ĂŒle 50 haavatavuse, millest 36 olid tĂ€iesti uued. Meetod vĂ”imaldas leida 15 juba teadaolevat haavatavust, mis kinnitas valitud tehnoloogia Ă”igsust (kui need on teada, miks nad pole suletud?). Testimine viidi lĂ€bi kahe nimetu operaatori vĂ”rkudes koostöös nendega, seega tavalised kasutajad ei saanud kahjustada. Palju huvitavat avastati. Ănnestus pealt kuulata abonente, lugeda andmeid baasjaamade ja seadmete vahelises vahetuses, saata vale SMS-e, blokeerida sisenevaid kĂ”nesid, katkestada abonente vĂ”rguĂŒhendusest, hallata liiklust ja teha palju muud. KAIST-i spetsialistid teavitasid kĂ”igist avastatud haavatavustest, sealhulgas mobiilsete baasjaamade seadmete âaukeâ, tarnijaid ja organisatsioone 3GPP ja GSMA.
Allikas: 3dnews.ru
