В центре внимания:

В 4G и 5G найдены уязвимости, позволяющие отслеживать трафик и подменять данные устройства

В 4G и 5G найдены уязвимости, позволяющие отслеживать трафик и подменять данные устройства

Стали известны данные, в которых описаны типы атак, показывающих уязвимости в стандарте 4G LTE. Две из них являются пассивными и позволяют отследить LTE трафик и узнать различные подробности о целевом объекте.

С помощью третьей, получившей название aLTEr, атакующие могут подменять отправляемые на устройство данные и определить, какие сайты посещает жертва с гаджета, — говорится в докладе группы исследователей из Рурского и Нью-Йоркского университетов.

Читайте также: Разрабатывается новая система, которая помешает хакерам взламывать Wi-Fi

Исследователи протестировали атаку aLTEr в серии экспериментов, в ходе которых им удалось перенаправить пользователей на вредоносные сайты, подменив DNS пакеты.

Все три уязвимости затрагивают канальный уровень (Data Link layer, уровень 2) 4G LTE.

Проблемы связаны с отсутствием должной проверки целостности при передаче пакетов, что предоставляет атакующим возможность перехватывать и модифицировать зашифрованные пакеты данных 4G и затем ретранслировать их на сотовые вышки.

Атаки нельзя провести удаленно — злоумышленник должен находиться вблизи и заставить пользователя подключиться к своему устройству.

Резюмируя, исследователи признали, что уязвимости также затрагивают стандарт 5G в его текущем виде. Хотя в стандарте предусмотрены дополнительные функции безопасности, защищающие от атаки aLTEr, в настоящее время они опциональны.

Источник

Читайте также
Поделиться в VK Поделиться в Facebook Поделиться в Twitter Поделиться в ЖЖ Поделиться в ММ Поделиться в Одноклассниках

03.07.2018 5:45 | Сергей Сарыкин

Поиск:

Поиск
Последние финансовые новости
Финансовый дайджест VK
Финансовый дайджест в Facebook
Финансовый дайджест в Твиттере
Финансовый дайджест в Google+
Все права защищены © 2017-2019 Финансовый дайджест
Любое копирование материалов с сайта apulogny.ru без ссылки на источник запрещено.