5G ցանցերի նպաստները

5G ցանցերի նպաստները

Առաջին հերթին արդիականության սպասող տեխնիկական սիրահարները, 5-րդ սերնդի ցանցերի լայն կիրառման համար, կիբեռ հանցագործները միասին ծափահարում են, սպասելով նոր հնարավորություններ հարստանալու համար: despite հետևանքներում, մշակողների բոլոր ջանքերին, 5G տեխնոլոգիան պարունակում է բացություններ, որոնց հայտնաբերումն դժվարանում է նոր պայմաններում անցկացնել փորձի բացակայության պատճառով: Մենք ուսումնասիրել ենք փոքր 5G ցանց և հայտնաբերել երեք տեսակի տվյալ բացույթներ, որոնց մասին պատմելու ենք այս գրառման մեջ:

Ուսումնասիրության առարկան

Նայենք ամենահեշտ օրինակն՝ ուսանողական քաղաքի չհրապարակված մոդելային 5G ցանցը (Non-Public Network, NPN), որը միացված է արտաքին աշխարհին հանրային կապերի միջոցով: Բոլոր երկրները, որոնք 5G-ի մրցումներում ներգրավվել են, օգտագործելու են նման ցանցեր նման որակով: Արդյունավետության արդյունավետ միջավայր՝ նման կազմով ցանցերի համար՝ «հիշող» ձեռնարկություններ, «հիշող» քաղաքներ, մեծ ընկերությունների գրասենյակներ և նմանատիպ այլ վայրեր, որտեղ բարձր վերահսկելիություն է սպասվում:

5G ցանցերի նպաստները
NPN-ի ենթակառուցվածքը՝ փակ ձեռնարկության ցանցը միացված է համաշխարհային 5G ցանցին հանրային կապերով: Միջոց՝ Trend Micro

4-րդ սերնդի ցանցերից տարբերվում են 5G ցանցերը, որոնք կենտրոնանում են իրական ժամանակի տվյալների մշակման վրա, ուստի դրանց ճարտարապետությունը նման է բազմաշերտ կեղևի: Քայլերի բաժանումը պարզեցում է փոխհարաբերությունները API ստանդարտացման շնորհիվ, որը նպատակաուղղված է շերտերի միջև փոխգործակցության:

5G ցանցերի նպաստները
4G և 5G ճարտարապետությունների համեմատություն: Միջոց՝ Trend Micro

Եղած հնարավորությունները ավլել են ավտոմատացման և ընդգրկունության հզորությունները, ինչն կենսական նշանակություն ունի ինտերնետի առարկաների (IoT) մեծ ծավալների տեղեկատվության մշակման համար:
5G ստանդարտում պահվող շերտերի մեկուսացումը հանգեցնում է նոր խնդիրների: NPN ցանցի ներսում աշխատող անվտանգության համակարգերը պաշտպանվում են օբյեկտը և նրա մասնավոր ամպը, արտաքին ցանցերի անվտանգության համակարգերը՝ իրենց ներքին ենթակառուցվածքները: Սակայն NPN-ի և արտաքին ցանցերի միջև գործող տրաֆիկը համարվում է անվտանգ, քանի որ այն գալիս է պաշտպանված համակարգերից, բայց իրականում ոչ ոք այն չի պաշտպանում:

Մեր նոր ուսումնասիրության մեջ 5G-ի պաշտպանություն կիբեռ-հաղորդակցական ինքնության միավորման միջոցով մենք տրամադրում ենք մի քանի 5G ցանցերի վրա հարձակումների սցենարներ, որոնք շահարկում են.

  • SIM քարտի բացահայտումները,
  • ցանցի բացություններ,
  • ինքնության համակարգի բացություններ:

Նայենք յուրաքանչյուր բացություն ավելի մանրամասն:

SIM քարտերի բացեր

SIM քարտը ներկայացնում է համալիր սարք, որի վրա կա նույնիսկ համալիր հավելվածների հավաքածու՝ SIM Toolkit, STK: Այդ հավելվածներից մեկը՝ S@T Browser, տեսականորեն կարող է օգտագործվել օպերատորի ներքին կայքերում դիտելու համար, սակայն իրականում վաղուց մոռացվել է և վերջին անգամ թարմացել է 2009 թվականին, քանի որ այժմ այս գործառույթները իրականացվում են այլ ծրագրերով:

Պробլեմі՝ S@T Browser-ը վնասահատուկ դուրս եկավ. Ուժերով պատրաստված SMS-ը խախտում է SIM-кարտը և ստիպում է նրան կատարել հաքերների պահանջները, իսկ հեռախոսի կամ սարքի օգտագործողը ոչինչ արտառոց չի ճանաչի։ Հարձակումը կոչվում է Simjaker և տալիս է մեծ հնարավորություններ հանցագործներին։

5G ցանցերի նպաստները
Simjacking հարձակումը 5G ցանցում: Ղ来源: Trend Micro

Ծառայությունը հնարավորություն է տալիս հանցագործին փոխանցել օգտագործողի տեղակայման տվյալները, սարքի սովորական (IMEI) և բջջային աշտարակի (Cell ID) նույնականացումը, ինչպես նաև ստիպել հեռախոսի զանգահարել, SMS ուղարկել, բացել հղումները բրաուզերում և նույնիսկ անջատել SIM-кարտը։

5G ցանցերի պայմաններում այս SIM-кարտերի խոցելիությունը լուրջ խնդիր է, հաշվի առնելով միացված սարքերի քանակը։ Թեև SIMAlliance մշակել է նոր 5G SIM-кարտերի ստանդարտներ բարձրացված անվտանգության մակարդակով5-րդ սերնդի ցանցերում դեռևս հնարավոր է օգտագործել "հին" SIM-кարտեր։ Իսկ քանի որ ամեն ինչը արդեն աշխատում է, ակնկալել SIM-кարտերի արագ փոխարինում դժվար է։

5G ցանցերի նպաստները
Վնասակար օգտագործում ռոումինգում։ Ղ来源: Trend Micro

Simjacking օգտագործումը ստիպում է ջնջել SIM-кարտը ռոումինգի տարբերակն ու ստիպում այն միանալ բջջային աշտարակի, որը վերահսկվում է հանցագործի կողմից։ Այդ ժամանակ հրաժարվել կարողությունն են modifyել SIM-кարտի կարգավորումները, լսելու հեռախոսային խոսերը, մուտք գործել վնասակար ծրագրեր և իրականացնել տարբեր տեսակի հարձակումներ՝ օգտագործելով արտահանձնած SIM-кարտ ունեցող սարքերը։ Դա հնարավոր է, քանի որ ռոումինգի մակարդակում մասնավոր սարքերի հետ շփությունն անցնում է անվտանգության կարգապահական գործընթացներից, որոնք նախատեսված են "տան" ցանցում գործող սարքերի համար։

Գործողությունների ցանցային խոցելիություններ

Հանցագործները կարող են փոխել բարձրացված SIM-кարտի կարգավորումները իրենց խնդիրները լուծելու համար։ Simjacking հարձակումների հարաբերական հեշտությունը և գունավորությունը թույլ են տալիս դրանք իրականացնել մշտապես, աստիճանաբար վերցնելով վերահսկողությունը նոր սարքերի վրա, դանդաղ և համբերատար (low and slow attack) կտրելով ցանցի կտորների նման (salami attack)։ Ուժեղ նմանակի աշխատանքը շատ դժվար է, իսկ 5G ծանրաբեռնված ցանցում՝ գրեթե անհնար։

5G ցանցերի նպաստները
Համակցված մտնում 5G ցանցում Low and Slow + Salami հարձակումներով։ Ղ来源: Trend Micro

Եվ քանի որ 5G ցանցերը չունեն ներքին անվտանգության վերահսկման մեխանիզմներ SIM-кարտերի համար, ավելի շատ հանցագործները հնարավորություն են ունենալու նորմալացնել 5G հաղորդակցային տրամագծում իրենց կանոնները, օգտագործելով իրականացրած SIM-кարտերը գումար գողանալու, ցանցային մակարդակում պաշտոնականացնելով, վիրուսային ծրագրեր տեղադրելու և այլ ոչ իրավունքին չխախտելու գործունեություն իրականացնել։

Հ特别 preocupación presenta la aparición de herramientas en foros de hackers que automatizan la captura de tarjetas SIM mediante Simjaking, ya que la aplicación de tales herramientas en redes de quinta generación brinda a los delincuentes prácticamente posibilidades ilimitadas para escalar ataques y modificar tráfico confiable.

Որոշումների երկրների մասին


SIM քարտը օգտագործվում է սարքի նույնականացման համար ցանցում: Եթե SIM քարտը ակտիվ է և ունի դրական մնացորդ, սարքն ավտոմատաբար համարվում է օրինական և չի առաջացնում կասկածներ հայտնաբերման համակարգի մակարդակում: Միջանցքում SIM քարտի խոցելիությունը դարձնում է խոցելի ամբողջ նույնականացման համակարգը: ՏՏ անվտանգության համակարգերը պարզապես չեն կարող գրանցել անցանկալ սարքը, եթե այն գրանցվի ցանցում կեղծված Simjaking նույնականացման տվյալների միջոցով.

Արդյունքում, ցանցին միացած շենքով անցած SIM քարտով հաքեր ստանում է իրական սեփականատիրոջ մակարդակի հասանելիություն, քանի որ ՏՏ համակարգերը այլևս չեն ստուգում սարքերը, որոնք անցնում են նույնականացում ցանցային մակարդակում:

Ախտորոշված նույնականացում ծրագրային և ցանցային մակարդակում ավելացնում է ևս մեկ խնդիր. հանցագործները կարող են դիտավորաբար ստեղծել «ուղերձ» ներխուժման հայտնաբերման համակարգերի համար, մշտապես կատարելով տարբեր կասկածելի գործողություններ այդուհետCaptured օրինական սարքերի անունից: Յուրաքանչյուր ավտոմատ հայտնաբերման համակարգը հիմնվում է վիճակագրական վերլուծության վրա, և աստիճանաբար ազդանշանային հատավալիկներըքանակը աճելու է, ինչը կապահովի իրական հարձակումներին արձագանքելու բացակայում: Այսպիսի շարունակական ազդեցությունը կարող է փոխել ամբողջ ցանցի գործունեությունը և ստեղծել վիճակագրական «անտեսելի տարածքներ» հայտնաբերման համակարգերի համար: Հանցագործները, ովքեր վերահսկում են այդ տարածքները, կարող են իրականացնել տվյալների հարձակումներ ցանցում և ֆիզիկական սարքերում, կազմակերպել մատչելիության հրաժարում և պատճառել այլ վնաս:

Լուծումը: միասնական նույնականության ստուգում


Անկախություններ NPN ցանցի 5G-ում — հետևանք առկա անվտանգության ընթացակարգերի խախտված կարգը հաղորդակցման մակարդակում, SIM քարտերում և սարքերում, ինչպես նաև ցանցերի հովանավորական փոխազդեցության մակարդակում: Այս խնդիրը լուծելու համար անհրաժեշտ է համապատասխան տարածքների հենց սկզբից համոզվել միանախանձ սկզբունքով(...)Zero-Trust Architecture, ZTA) ապահովել աստիճանական ինքնության նույնականացումը ցանցին միացող սարքերի համար յուրաքանչյուր փուլում՝ ներդնելովֆեդերատիվ նույնականացման և մուտքի կառավարման մոդել(...Federated Identity and Access Management, FIdAM).

ZTA'nın prensibi, cihazın kontrolsüz bir şekilde hareket ettiği veya ağın sınırlarının dışında bulunması durumunda bile güvenliği sağlamaktır. Federatif kimlik modeli, 5G güvenliği için kimlik doğrulama, erişim hakları, veri bütünlüğü ve diğer bileşenler ile teknolojiler için tek bir tutarlı mimari sunan bir yaklaşımdır.

Bu yaklaşım, 'roaming' istasyonlarının ağa sızmasını ve ele geçirilen SIM kartlar için yönlendirme yapılmasını tamamen engeller. BT sistemleri, dış cihazların bağlantısını etkili bir şekilde tespit edebilir ve istatistiksel gürültü yaratan parazitik trafiği engelleyebilir.

SIM kartın değişikliklere karşı korunması için, belki de bir blockchain tabanlı SIM uygulaması şeklinde, ek bütünlük kontrolü mekanizmaları entegre etmek gereklidir. Bu uygulama, cihazların ve kullanıcıların kimlik doğrulaması için kullanılabilir ve hem roaming hem de yerel ağda SIM kartın yazılımı ve ayarlarının bütünlüğünü doğrulamak için kullanılabilir.
5G ցանցերի նպաստները

Ամփոփենք


5G güvenlik sorunlarının çözüm önerileri şu üç yaklaşımın bir kombinasyonu olarak sunulabilir:

  • veri bütünlüğünü sağlayacak veri kimliklendirme ve erişim yönetimi federatif modelini uygulamak;
  • SIM kartların meşruluğunu ve bütünlüğünü doğrulamak için dağıtılmış bir defter uygulayarak tehditleri tam görünür hale getirmek;
  • roamingdeki cihazlarla etkileşim sorunlarını çözen sınırları olmayan bir güvenlik dağıtım sistemi oluşturmak.

Bu önlemlerin pratikte uygulanması zaman ve önemli maliyetler gerektirir, ancak 5G ağlarının her yere yayıldığı düşünülürse, zayıflıkları gidermek için çalışmalara hemen başlamak gerekir.

Ընտանիք: habr.com

Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով 🔥 Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով | ProHoster