Spetsialistid avastasid 36 uut haavatavust 4G LTE protokollis

Iga kord, kui üleminek uutele mobiilside standarditele tähendab mitte ainult andmevahetuse kiirusetõusu, vaid ka side paremaks muutmist, mis on usaldusväärsem ja paremini kaitstud volitamata juurdepääsu eest. Selleks kasutatakse eelmistest protokollidest leitud haavatavusi ja rakendatakse uusi turvakontrolli meetodeid. Sellest vaatenurgast lubab 5G protokoll olla usaldusväärsem kui 4G (LTE) protokoll, mis aga ei välista, et tulevikus leidub ka „5G”-s haavatavusi. Samuti ei vabastanud 4G aastatepikkune kasutamine seda protokolli paljude uute haavatavuste tuvastamisest. Uue näitena selle väite tõendamiseks tõid Lõuna-Korea küberturbe spetsialistid välja 36 uut ohtlikku haavatavust 4G protokollis.

Spetsialistid avastasid 36 uut haavatavust 4G LTE protokollis

Korea Täiustatud Tehnoloogia ja Teaduse Instituudi (KAIST) spetsialistid rakendasid haavatavuste otsimiseks LTE protokollis sama meetodit, mida kasutatakse probleemide leidmiseks arvutitarkvara lahendustes. serverite. See on nn. faasimise meetod, kus süsteemi rünnatakse (koormatakse) vale, ootamatu või juhusliku andmete jadaga. Pärast koormust uuritakse süsteemi vastust ning koostatakse kaitse- või rünnaku süžeed. Seda tööd saab teha osaliselt automaatselt, usaldades süsteemi andmeedastusprotsessidele ning rünnakusüžeed ja saadud andmete analüüs tehakse käsitsi. Näiteks on KAISTi spetsialistid töötanud välja utiliidi LTEFuzz LTE-protokolli turvalisuse kontrollimiseks ja haavatavuste otsimiseks, kuid lubavad seda mitte avalikustada, vaid jagada ainult seadmete tootjate ja teenusepakkujatega.

Spetsialistid avastasid 36 uut haavatavust 4G LTE protokollis

LTEFuzz'i abil avastati üle 50 haavatavuse, millest 36 olid täiesti uued. Meetod võimaldas leida 15 juba tuntud haavatavust, mis kinnitas valitud tehnoloogia õigustatust (kui neist on teada, miks need siis ei ole suletud?). Testimine toimus kahe nimetuks jäänud operaatori võrkudes ning koostöös nendega, seega tavakasutajad ei kannatanud. Palju huvitavat tuli päevavalgele. Õnnestus pealt kuulata abonente, edastada andmeid ja vahetada baastation'e seadmete vahel, saata vale SMS-e, blokeerida sisenevaid kõnesid, katkestada abonentide ühendus võrguga, hallata liiklust ja teha palju muud. Kõikidest avastatud haavatavustest, sealhulgas "aukudest" mobiilsete baastation'ide riistvaras, teavitas KAISTi spetsialistid tootjaid ning organisatsioone 3GPP ja GSMA.




Allikas: 3dnews.ru
Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster