Çdo herë kalimi në një standard më të ri të komunikimit celular nënkupton jo vetëm rritjen e shpejtësisë së transferimit të të dhënave, por gjithashtu bën që komunikimi të jetë më i besueshëm dhe i mbrojtur nga akseset e paautorizuara. Për këtë, merret parasysh dobësitë e gjetura në protokollet e mëparshme dhe përdoren metoda të reja verifikimi të sigurisë. Në këtë pastrim, komunikimi përmes protokollit 5G premton të jetë më i besueshëm se komunikimi që përdor protokollin 4G (LTE), megjithatë, kjo nuk përjashton mundësinë e zbuluar të dobësive të ardhshme të "5G". Po ashtu, vitet e shfrytëzimit të 4G nuk e çliruakan këtë protokoll nga identifikimi i shumë dobësive të reja. Një shembull i freskët për të konfirmuar këtë tezë ishte një studim i specialistëve të sigurisë nga Koreja e Jugut, të cilët gjetën 36 dobësi të reja të rrezikshme në protokollin 4G.

Specialistët e Institutit Korea Advanced Institute of Science and Technology (KAIST) aplikuan të njëjtën metodë për kërkimin e dobësive në protokollin (në rrjet) LTE që përdoret për kërkimin e zgjidhjeve problematike në softuerin për PC dhe servera. Kjo është ajo që quhet metoda e fuzzing, kur sistemi sulmohet (ngarkohet) me një sërë të dhënash të gabuara, të papritura ose të rastësishme. Pas ngarkesës, studiohet përgjigjja e sistemit dhe ndërtohen skenarët për mbrojtje ose thellim të sulmit. Kjo punë mund të kryhet në një mënyrë gjysmë automatike, duke i besuar sistemit procesin e transmetimit dhe marrjes së të dhënave, ndërsa skenarët e sulmit dhe analiza e të dhënave të marrë planifikohen manualisht. Për shembull, specialistët e KAIST krijuan një mjet të quajtur LTEFuzz për të provuar sigurinë e protokollit LTE dhe për të kërkuar dobësitë, por premtojnë se nuk do ta publikojnë atë në akses të hapur, por do t'ia transferojnë vetëm prodhuesve të pajisjeve dhe operatorëve të komunikimit.

Me ndihmën e LTEFuzz janë zbuluar mbi 50 dobësi, 36 nga të cilat rezultuan të jenë krejt të reja. Metoda e mundësoi gjetjen e 15 dobësive të njohura tashmë, çka konfirmoi saktësinë e teknologjisë së zgjedhur (nëse dihen, pse nuk u mbyllën?). Testimi u zhvillua në rrjetet e dy operatorëve të paidentifikuar dhe në bashkëpunim me ta, kështu që përdoruesit e zakonshëm nuk u dëmbyen. Ndërkaq, u zbuluan shumë gjëra interesante. U arrit të përgjohet abonentët, të lexohen të dhënat gjatë shkëmbimit të bazave të stacioneve me pajisjet, të dërgohen SMS të rreme, të blokohen thirrjet hyrëse, të mbyllen abonentët nga rrjeti, të menaxhohet trafiku dhe të bëhen shumë gjëra të tjera. Rreth të gjitha dobësive të gjetura, duke përfshirë "vrimat" në pajisjet e bazave të stacioneve të komunikimit celular, specialistët e KAIST e njoftuan furnizuesit dhe organizatat 3GPP dhe GSMA.
Burimi: 3dnews.ru
