Site icon Pingvin.Pro

В 4G і 5G виявили уразливості, які загрожують конфіденційності

Дія / організаційно-технічну модель кіберзахисту / Хакер / сайт Конституційного суду / Розширення / двофакторну автентифікацію / Український хакер / персональні дані

Не встигли провідні представники технологій презентувати смартфони з підтримкою 5G, як встигли з’явитися перші проблеми з конфіденційністю. Дослідники в області безпеки нещодавно виявили небезпечні атаки, пов’язані з витоком інформації в 4G і 5G. З пристроїв, які використовують ці технології, як з’ясувалося, можна перехоплювати дані телефонних дзвінків і інформацію про місцезнаходження.




Перша і найважливіша проблема отримала назву Torpedo. Вона ґрунтується на нестачі протоколу пейджинга, який повідомляє телефони про вхідні дзвінки та текстові повідомлення. Якщо користувач здійснить і скасує кілька викликів за короткий період, то зможете відправити пейджингове повідомлення, не попереджаючи пристрій про виклик. Це не тільки дозволяє відстежувати місце розташування пристрою, але і відкриває можливість для інших видів атак.

Qualcomm представив Snapdragon 8cx з 5G-модемом для ноутбуків

Huawei Mate X: компанія представила гнучкий смартфон із 5G

Друга атака має назву Piercer. Вона дозволяє визначити унікальний номер IMSI, який присвоюється кожному користувачеві в мережах 4G і 5G. Атака IMSI-Cracking здатна вгадати IMSI-номер і відстежити дзвінки або інформацію про місцезнаходження.

За словами дослідників, уразливість стосується чотирьох найбільших операторів зв’язку в США (AT&T, Verizon, Sprint і T-Mobile). Як зазначається, для проведення атак не потрібні великі витрати — необхідне радіоустаткування коштує приблизно $ 200. Дослідники вже передали інформацію про уразливість Міжнародній асоціації операторів GSM. В організації визнали наявність проблеми, проте не повідомили, коли вона буде усунена.