Chaque passage Ă un nouveau standard de communication mobile signifie non seulement une augmentation de la vitesse de transmission des donnĂ©es, mais permet Ă©galement de rendre la connexion plus fiable et sĂ©curisĂ©e contre les accĂšs non autorisĂ©s. Pour cela, les vulnĂ©rabilitĂ©s identifiĂ©es dans les protocoles prĂ©cĂ©dents sont prises en compte et de nouvelles mĂ©thodes de vĂ©rification de la sĂ©curitĂ© sont mises en Ćuvre. Dans ce sens, la communication via le protocole 5G promet d'ĂȘtre plus fiable que celle utilisant le protocole 4G (LTE), ce qui ne prĂ©vient cependant pas la possibilitĂ© de dĂ©couvrir des vulnĂ©rabilitĂ©s dans le futur pour la « 5G ». De mĂȘme, les annĂ©es d'exploitation de la 4G n'ont pas exemptĂ© ce protocole de la dĂ©couverte de nombreuses nouvelles vulnĂ©rabilitĂ©s. Un exemple rĂ©cent qui illustre cette affirmation est l'Ă©tude menĂ©e par des spĂ©cialistes sud-corĂ©ens de la sĂ©curitĂ©, qui ont dĂ©couvert 36 nouvelles vulnĂ©rabilitĂ©s dangereuses dans le protocole 4G.

Les spĂ©cialistes de l'institut Korea Advanced Institute of Science and Technology (KAIST) ont appliquĂ© la mĂȘme mĂ©thode de recherche de vulnĂ©rabilitĂ©s dans le protocole (en rĂ©seau) LTE que celle utilisĂ©e pour identifier les solutions problĂ©matiques dans les logiciels pour PC et serveurs. C'est ce qu'on appelle la mĂ©thode de fuzzing, oĂč le systĂšme est attaquĂ© (surchargĂ©) par une sĂ©rie de donnĂ©es incorrectes, inattendues ou alĂ©atoires. AprĂšs la charge, la rĂ©ponse du systĂšme est Ă©tudiĂ©e et des scĂ©narios de protection ou d'approfondissement de l'attaque sont Ă©laborĂ©s. Ce travail peut ĂȘtre effectuĂ© en mode semi-automatique, en confiant au systĂšme l'injection du processus de transmission et de rĂ©ception des donnĂ©es, tandis que les scĂ©narios d'attaque et l'analyse des donnĂ©es obtenues sont construits manuellement. Par exemple, les spĂ©cialistes de KAIST ont dĂ©veloppĂ© un utilitaire nommĂ© LTEFuzz pour tester la sĂ©curitĂ© du protocole LTE et rechercher des vulnĂ©rabilitĂ©s, mais promettent de ne pas le rendre public, le transmettant uniquement aux fabricants d'Ă©quipements et aux opĂ©rateurs de communication.

Avec LTEFuzz, plus de 50 vulnérabilités ont été découvertes, dont 36 étaient complÚtement nouvelles. La méthode a permis d'identifier 15 vulnérabilités déjà connues, ce qui a confirmé la validité de la technologie choisie (si elles sont connues, pourquoi ne sont-elles pas patchées ?). Les tests ont été effectués sur les réseaux de deux opérateurs non divulgués et en collaboration avec eux, donc les utilisateurs ordinaires n'ont pas été affectés. De nombreuses découvertes intéressantes ont été faites. Il a été possible d'écouter les abonnés, de collecter des données lors des échanges entre les stations de base et les dispositifs, d'envoyer de faux SMS, de bloquer les appels entrants, de déconnecter des abonnés du réseau, de gérer le trafic et de faire beaucoup d'autres choses. Les spécialistes de KAIST ont informé les fournisseurs et les organisations 3GPP et GSMA de toutes les vulnérabilités découvertes, y compris des failles dans les équipements des stations de base de téléphonie mobile.
Source : 3dnews.ru
