3G ir 4G tinklų spraga leidžia mus šnipinėti

Ar matote susirūpinusį šios moters veidą kalbėdama gatvėje per mobilųjį telefoną? Tai nėra tas atvejis, bet tikriausiai labai artimas tam, ką turėtumėte sužinojęs galėjo būti nutraukta per jūsų mobilųjį ryšį.

3G ir 4G tinklai yra daug spartesni nei senieji 2G tinklai, tačiau paaiškėja, kad jie yra ir nesaugesni. Kaip buvo aptarta kibernetinio saugumo konferencijoje „Black Hat“, vykusioje Las Vegase (JAV), 3G ir 4G tinklai yra pažeidžiamumas, dėl kurio vartotojai gali būti šnipinėjami.

Su kuo susiduriame?

Atradimą atliko tyrėjų grupė ir atskleidžia ne tik šio svarbaus saugumo pažeidimo egzistavimą, bet ir neįmanoma išspręsti minėto pažeidžiamumo, kuris slypi protokolų šifravime ir tame taip pat leidžia sekti įrenginį.

Kai mūsų mobilusis telefonas prisijungia prie mūsų telefono operatoriaus tinklo, naudojamas slaptažodis yra pagrįstas skaitliuku pačios įmonės sistemoje, kuris skirtas patikrinti įrenginius ir užkirsti kelią atakoms. Deja, atrasta spraga slypi būtent a autentifikavimo ir patvirtinimo rakto gedimas.

Šį pažeidžiamumą gali naudoti kenkėjiški programišiai stebėti skambučius ir pranešimus bei stebėti įrenginio vietą, nors ji negalėjo modifikuoti nė vieno iš tų duomenų, o geografinė padėtis būtų apribota 2 kilometrų spinduliu.

Mobiliojo tinklo spektro ateitis

Labiausiai nerimą kelia tai, kad nerandama sprendimo spraga galėtų patekti į 5G tinklus Kita karta.

Metų pabaigoje 2G tinklas mirs tokiose šalyse kaip Australija, o Europoje jis išliks ilgesnis (net ilgesnis nei 3G tinklas), kad būtų užtikrintas suderinamumas su senesniais įrenginiais.

El oficialus kalendorius yra toks: 2020 m. 3G tinklas bus išjungtas, o 2025 m. - 2G tinklas. Tuo tarpu yra skatinamas 4G ryšį turinčių įrenginių naudojimas ir 5G tinklų diegimas, kurių visiškas saugumas, kaip jau matėme, dar nėra garantuotas.


Palikite komentarą

Jūsų elektroninio pašto adresas nebus skelbiamas. Privalomi laukai yra pažymėti *

*

*

  1. Atsakingas už duomenis: Miguel Ángel Gatón
  2. Duomenų paskirtis: kontroliuoti šlamštą, komentarų valdymą.
  3. Įteisinimas: jūsų sutikimas
  4. Duomenų perdavimas: Duomenys nebus perduoti trečiosioms šalims, išskyrus teisinius įsipareigojimus.
  5. Duomenų saugojimas: „Occentus Networks“ (ES) talpinama duomenų bazė
  6. Teisės: bet kuriuo metu galite apriboti, atkurti ir ištrinti savo informaciją.