Specialistët gjetën 36 vulnerabilitete të reja në protokollin 4G LTE

Çdo herĂ« kalimi nĂ« njĂ« standard gjithnjĂ« e mĂ« tĂ« ri tĂ« telekomunikacionit nĂ«nkupton jo vetĂ«m rritjen e shpejtĂ«sisĂ« sĂ« shkĂ«mbimit tĂ« tĂ« dhĂ«nave, por gjithashtu bĂ«n qĂ« lidhja tĂ« jetĂ« mĂ« e besueshme dhe e mbrojtur nga akseset e paautorizuara. PĂ«r kĂ«tĂ«, merren parasysh dobĂ«sitĂ« e gjetura nĂ« protokollet e mĂ«parshme dhe pĂ«rdoren metoda tĂ« reja verifikimi tĂ« sigurisĂ«. NĂ« kĂ«tĂ« drejtim, lidhja sipas protokolit 5G premton tĂ« jetĂ« mĂ« e besueshme se ajo qĂ« pĂ«rdor protokollin 4G (LTE), megjithatĂ«, kjo nuk pĂ«rjashton mundĂ«sinĂ« e gjetjes sĂ« dobĂ«sive tĂ« "5G" nĂ« tĂ« ardhmen. Po ashtu, vitet e shpĂ«rndarjes sĂ« 4G nuk e çliruan kĂ«tĂ« protokoll nga zbulimi i shumĂ« dobĂ«sive tĂ« reja. NjĂ« shembull i freskĂ«t pĂ«r tĂ« mbĂ«shtetur kĂ«tĂ« tezĂ« ishte hulumtimi i specialistĂ«ve koreano-jugorĂ« tĂ« sigurisĂ«, tĂ« cilĂ«t zbuluan 36 dobĂ«si tĂ« reja tĂ« rrezikshme nĂ« protokollin 4G.

Specialistët gjetën 36 vulnerabilitete të reja në protokollin 4G LTE

Specialistët e institutit Korea Advanced Institute of Science and Technology (KAIST) përdorën për kërkimin e dobësive në protokollin (në rrjet) LTE të njëjtën metodë që përdoret për gjetjen e zgjidhjeve problematike në softuerët për PC dhe serverësh. Kjo është metoda e njohur si fuzzing, kur sistemi sulmohet (ngarkohet) me një seri të dhënash të gabuara, të papritura ose rastësore. Pas ngarkesës, studiohet reagimi i sistemit dhe ndërtohen skenarë mbrojtës ose thellimi i sulmit. Ky punim mund të kryhet në një modalitet gjysmë-automatike, duke i besuar sistemit të transferimit të procesit të marrjes dhe dërgimit të të dhënave, ndërsa skenarët e sulmit dhe analiza e të dhënave të marra krijohen në mënyrë manuale. Për shembull, specialistët e KAIST zhvilluan për të verifikuar sigurinë e protokollit LTE dhe për të gjetur dobësi një mjete LTEFuzz, por premtojnë se nuk do ta publikojnë në akses të hapur, por do t'ia japin vetëm prodhuesve të pajisjeve dhe operatorëve të telekomunikacionit.

Specialistët gjetën 36 vulnerabilitete të reja në protokollin 4G LTE

Me të LTEFuzz u zbuluan më shumë se 50 dobësi, 36 prej të cilave ishin krejtësisht të reja. Metoda ndihmoi në gjetjen e 15 dobësive tashmë të njohura, duke konfirmuar saktësinë e teknologjisë së zgjedhur (nëse dihen, pse nuk janë mbyllur?). Testimi u krye në rrjetet e dy operatorëve të paemruar dhe në bashkëpunim me ta, kështu që përdoruesit e zakonshëm nuk u dëmtuan. U zbulua shumë gjëra interesante. Arritën të përgjonin abonentët, të lexonin të dhënat gjatë transmetimit të stacioneve bazë me pajisjet, të dërgonin SMS të falsifikuara, të bllokonin thirrjet e ardhshme, të çaktivizonin abonentët nga rrjeti, të menaxhonin trafikun dhe të bënin shumë gjëra të tjera. Rreth të gjitha dobësive të gjetura, duke përfshirë "gropat" në pajisjet e stacioneve bazë të celularëve, specialistët e KAIST njoftuan furnizuesit dhe organizatat 3GPP dhe GSMA.




Burimi: 3dnews.ru
Bleni hostin e besueshĂ«m pĂ«r faqet me mbrojtje nga DDoS, VPS VDS servera đŸ”„ Bli hostin e besueshĂ«m pĂ«r faqet me mbrojtje nga DDoS, VPS VDS servera | ProHoster