Исследователи из Южной Кореи обнаружили 36 новых уязвимостей, свойственных LTE-сетям

Hacker smartphone
- Реклама -

В группе исследователей из Корейского института передовых технологий (KAIST) заявляют о выявлении 51 уязвимости в протоколе передачи данных через мобильные сети LTE. 36 из них ранее не были известны.

Согласно исследованию, выявленные новые уязвимости в LTE дают злоумышленникам возможность блокировать входящие звонки, отключать абонентов от мобильной сети, полностью разрушать базы данных пользователей мобильной связи, рассылать поддельные текстовые сообщения, контролировать сетевой трафик, прослушивать звонки и следить за прочими действиями пользователя в сети.

LTE (что расшифровывается как «долговременное развитие») – это стандарт, который используется миллионами абонентов мобильных сетей, выходящих в Интернет через беспроводной интерфейс. Некоторые мобильные операторы используют термин LTE в качестве рекламного названия для своих сетей стандарта 4G или Улучшенный 4G, что неправильно с технической точки зрения.

Что ещё более интересно, так это то, что, согласно исследованию, обнаруженные уязвимости имеют частичную связь также и с создаваемым ныне стандартом сетей 5G, которые не так давно были названы администрацией Трампа наиболее безопасной системой связи.

По информации издания Cybersecurity Insiders исследователи обнаружили упомянутые выше уязвимости, используя технологию, известную как Fuzzing, которая предусматривает ввод в приложение большого количества данных для отслеживания отклонений в работе системы – что, в свою очередь, позволяет экспертам выявлять проблемы.

До сих пор технология Fuzzing использовалась для выявления отклонений в работе программного обеспечение серверов и настольных компьютеров. Теперь данная технология служит основой для выявления уязвимостей в протоколе мобильных сетей LTE.

Недавно члены команды KAIST сообщили о выявленных уязвимостях представителям 3GPP и GSMA – органам, отвечающим за разработку стандарта LTE. Кроме того они также передали материалы своих исследований представителям компаний, занимающихся разработкой чипсетов и прочего сетевого оборудования.

И основным моментом данного исследования является то, что тесты Fuzz использовались с LTE подключениями до момента обмена криптографическими ключами. Таким образом, в ближайшем будущем можно ожидать сообщений о новых уязвимостях.

- Реклама -
Борис Скуратовский
Журналист, медиа-эксперт и «летописец» истории украинского радио. Образование: филолог (должен был обучать детишек английскому языку, а также украинскому языку и литературе, но в итоге просвещаю взрослых дядь и тёть, информируя их о новостях из мира радио, телевидения и сопутствующих технологий). За развитием телевидения и радио в Украине слежу с 1990 года – вначале как пассивный наблюдатель, а с февраля 1997, когда на страницах киномузыкального еженедельника «П’ятниця» впервые вышла моя рубрика «Новости радио», - как журналист. Впоследствии в разное время сотрудничал с такими изданиями, как газета «Хрещатик», а также журналы «Телерадіокур’єр», «Телемир», «Медиа-Эксперт» и рядом других. С 1998 по 2001 год работал на «Радио РОКС – Украина», где впервые получил возможность изучить радио «изнутри». Затем какое-то время работал редактором-наполнителем сайта радиостанции «ХИТ FM», а потом сотрудничал ещё с несколькими радиостанциями в качестве копирайтера. С 1999 года веду собственный интернет-портал ProRadio.Org.Ua, всецело посвящённый теме радиовещания в Украине. Люблю классический хард-рок, ценю оригинальность и нестандартность. Интересуюсь историей, лингвистикой, психологией.