neprihlásený Sobota, 23. novembra 2024, dnes má meniny Klement
Identifikovaných 10 útokov proti LTE 4G, umožňujú falšovať pozíciu a hromadné SMS

Značky: LTE / 4Gbezpečnosť

DSL.sk, 4.3.2018


Tím výskumníkov z Iowskej univerzity a Purdue University identifikoval viaceré bezpečnostné zraniteľnosti, ktoré umožňujú desať nových bezpečnostných útokov účinných proti protokolom používaným v LTE 4G sieťach a ich bežným nastaveniam.

Svoje zistenia minulý mesiac prezentoval na bezpečnostnej konferencii Network and Distributed System Security Symposium, NDSS.

Chyby výskumníci našli primárne overovaním formálnych vlastností protokolov pomocou ich nástroja LTEInspector. Nachádzali sa v troch fázach LTE protokolu, pri prihlasovaní zariadení k sieti, odhlasovaní a v implementácii signalizačného kanálu.

Útoky sú väčšinou povahy MITM, Man-In-The-Middle, pri ktorých útočníci využívajú falošnú základňovú stanicu a zariadenia užívateľov sa pripájajú na túto falošnú základňovú stanicu. LTE štandard by samozrejme vďaka šifrovaniu a podobe protokolov mal mať a má ochrany aj proti takýmto útokom a je odolný oproti odpočúvaniu prenášaných dát, nachádzajú sa v ňom ale podľa zistení výskumníkov aj zraniteľnosti umožňujúce niektoré typy útokov.

Častým predpokladom týchto útokov je tiež znalosť IMSI identifikácie užívateľa, na ktorého útočia.

Najvážnejším z útokov je zrejme útok, ktorý umožňuje zariadenie pomocou jeho pripojenia k falošnej základňovej stanici a následnému preposielaniu komunikácie na falošné zariadenie reálne pripojiť do siete operátora z úplne inej pozície ako je pozícia skutočného zariadenia. Takýmto spôsobom je tak možné falšovať informácie o polohe užívateľa zaznamenávané sieťou operátora.

Z desiatich útokov tím osem reálne overil v sieťach amerických operátorov. Pri overovaní tohto útoku identifikoval operátora, ktorý nepoužíval dostatočné zabezpečenie a útok umožňoval tiež prístup k dátam prenášaným užívateľom.

Ďalšia zraniteľnosť umožňuje odosielať falošné hromadné správy, ktoré sú v súčasnosti okrem iného využívané vo viacerých krajinách na upozorňovanie na blížiace sa katastrofy a podobne.

Tím identifikované zraniteľnosti a útoky detailne popisuje vo svojej práci (PDF).

Zraniteľnosti v mobilných sieťach a ich implementáciách boli identifikované viackrát aj v minulosti. Permanentné problémy sú ešte so starým používaným signalizačným protokolom SS7, ktorý sa používa pri vzájomnej komunikácii operátorov, a pred rokmi bol tiež efektívne prekonaný dovtedajší bežný šifrovací algoritmus 2G sietí A5/1.


      Zdieľaj na Twitteri



Najnovšie články:

Starship by mohla za najbližšie štyri roky uskutočniť až 400 štartov
Protimonopolný úrad začal prešetrovať, prečo v SR nie sú skutoční virtuálni mobilní operátori
Nový trailer filmu Minecraft
Linux v ďalšej verzii vyradí súborový systém Reiser
Odštartovaná výroba flash pamäte s 321 vrstvami
Apple má prvýkrát použiť vlastný 5G modem v iPhone v marci
Linux dostáva podporu veľkokapacitných pamäťových SDUC kariet
USA požadujú, aby Google predal Chrome a potenciálne aj Android
ISS zvýšila orbitu, aby sa vyhla troskám zo satelitu
Vzniknú fyzické zábavné tematické Minecraft parky


Diskusia:
                               
 

to už hádam ani nie je možné....do pitche aj s nejakými novými sieťami ked to je naozaj sieť...teda samá diera!!
Odpovedať Známka: 1.7 Hodnotiť:
 

Pozor pozor pozor
Blíži sa katastrofa.
Odpovedať Známka: 6.7 Hodnotiť:
 

Sud s Harry Potterom dokazalo Ministerstvo kuziel posunut len o tri hodiny...
Odpovedať Známka: 0.0 Hodnotiť:
 

vzrusuje ma fico
Odpovedať Známka: 0.0 Hodnotiť:
 

Priekazne aj mna. Banan sa mi v ritke postavil.
Odpovedať Známka: 3.3 Hodnotiť:
 

Nazory expertov, odbornikov i vizionarov z odboru technologie mokreho spagatu su nielen v preferenciach praktickosti uchytenia medzi bananom a krokodílom priekazne pomerne jednotne.
Odpovedať Známka: -7.1 Hodnotiť:
 

A bla bla bla same sracky z mojej chrapy
Odpovedať Známka: 4.0 Hodnotiť:
 

Niekto by mohol zacat odpocuvat a zdielat telefonaty sudruha Fica, nech babky demokratky pocuju ako sa panko vyjadruje, ked nie je v okoli kamera.
Odpovedať Známka: 5.6 Hodnotiť:
 

to je iba hlas podobny hlasu, a ani suma nesedi
Odpovedať Známka: 8.9 Hodnotiť:
 

Taku nahrávku urobím hocikedy za 8sekúnd a bude dlhá 8sekund.
Už nás zachráni iba náš človek na ústavnom súde.
Odpovedať Známka: 2.3 Hodnotiť:
 

A ty si myslíš že ich to zaujíma? Keď hlas podobný Ficovmu ich nijako nevzrušil. Pozri sa kolko ich prišlo na MDŽ.
www.facebook.com/smersd/videos/2067858276587484/
Odpovedať Známka: 6.0 Hodnotiť:
 

Tu uz nepomoze ani tyfus...;-)
Odpovedať Známka: 6.7 Hodnotiť:
 

Amor Infinitus
Odpovedať Známka: -3.3 Hodnotiť:
 

po dokonceni budovania g4 na sk sa zacne koli lepsej ochrane bla bla bla z budovanim g5...lenze to uz japonci budu mat g6 o))))
Odpovedať Známka: -10.0 Hodnotiť:
 

hlavne ze 4G bolo deklarovane ako LTE, cize Long Term Evolution. Standard, ktory sa mal len vylepsovat, bez zasandych zmien ... a realita ? ... stale nemame volanie cez LTE a verejne sa uz rozprava o 5G a dalsich sietiach ... Co poznam ludi, tak ani nemaju 4G na telefone zapnute, lebo pocas hovoru potom fon pada do 2G siete, kde nejdu sucasne aj data, aj hovor ...
Odpovedať Známka: 3.3 Hodnotiť:
 

S tym, ze ludia nemaju zapnute 4G kvoli nefunkcnemu VoLTE sa da suhlasit. Aj ked problem je aj v navrhu ako VoLTE funguje a preto VoLTE masovo nemame nasadene.

Co sa tyka 5G a LTE ako standardu, ktory sa bude len vylepsovat tak to stale plati. 5G siete mas dva typy: jeden zalozeny na LTE a druhy 5G-NR alias NEW-RADIO. Takze kde sa ide rozpravat o 5G sietach, je nutne aj povedat akeho typu bude.


Odpovedať Hodnotiť:
 

www.dsl.cz

Odpovedať Hodnotiť:
 

Falšovat polohu můžu prostě tak, že si někde nechám třeba RPi s 3G modulem, a budu z něj volat přes internet z veřejné wifi.
Odpovedať Hodnotiť:

Pridať komentár