Каждый раз переход на всё более новый стандарт сотовой связи означает не только повышение скорости обмена данными, но также позволяет сделать связь более надёжной и защищённой от несанкционированного доступа. Для этого берутся найденные в предыдущих протоколах уязвимости, так и используют новые методы проверки безопасности. В этом плане связь по протоколу 5G обещает оказаться надёжнее связи с использованием протокола 4G (LTE), что, впрочем, не исключает вероятности обнаружения в будущем уязвимостей «5G». Точно также годы эксплуатации 4G не освободили этот протокол от выявления многих новых уязвимостей. Свежим примером для подтверждения этого тезиса стало исследование южнокорейских специалистов по безопасности, которые в протоколе 4G обнаружили 36 новых опасных уязвимостей.

Specialistët e Institutit Korea Advanced Institute of Science and Technology (KAIST) aplikuan të njëjtën metodë për kërkimin e dobësive në protokollin (në rrjet) LTE që përdoret për kërkimin e zgjidhjeve problematike në softuerin për PC dhe servera. Kjo është ajo që quhet metoda e fuzzing, kur sistemi sulmohet (ngarkohet) me një sërë të dhënash të gabuara, të papritura ose të rastësishme. Pas ngarkesës, studiohet përgjigjja e sistemit dhe ndërtohen skenarët për mbrojtje ose thellim të sulmit. Kjo punë mund të kryhet në një mënyrë gjysmë automatike, duke i besuar sistemit procesin e transmetimit dhe marrjes së të dhënave, ndërsa skenarët e sulmit dhe analiza e të dhënave të marrë planifikohen manualisht. Për shembull, specialistët e KAIST krijuan një mjet të quajtur LTEFuzz për të provuar sigurinë e protokollit LTE dhe për të kërkuar dobësitë, por premtojnë se nuk do ta publikojnë atë në akses të hapur, por do t'ia transferojnë vetëm prodhuesve të pajisjeve dhe operatorëve të komunikimit.

С помощью LTEFuzz было обнаружено свыше 50 уязвимостей, 36 из которых оказались совершенно новыми. Метод позволил найти 15 уже известных уязвимостей, что подтвердило правильность выбранной технологии (если о них известно, почему они оказались не закрыты?). Тестирование проводилось в сетях двух неназванных операторов и в сотрудничестве с ними, поэтому обычные пользователи не пострадали. А было выявлено много интересного. Удалось прослушать абонентов, считать данные при обмене базовых станций с устройствами, рассылать поддельные SMS, блокировать входящие вызовы, отключать абонентов от сети, управлять трафиком и делать много другого. Обо всех найденных уязвимостях, включая «дыры» в оборудовании базовых станций сотовой связи, специалисты KAIST уведомили вендоров и организации 3GPP и GSMA.
Burimi: 3dnews.ru
