Plaisa 3G un 4G tīklos ļauj mums izspiegot

Vai jūs redzat satraukto seju, kāda ir šai sievietei, runājot uz ielas, izmantojot mobilo tālruni? Tas tā nav, bet, iespējams, tas ir ļoti tuvu tam, kas jums būtu, ja jūs to uzzinātu varēja tikt pagarināts, izmantojot jūsu mobilo savienojumu.

3G un 4G tīkli ir daudz ātrāki nekā vecie 2G tīkli, tomēr izrādās, ka tie ir arī nedrošāki. Kā apspriests Lasvegasā (Amerikas Savienotās Valstis) notikušajā kiberdrošības konferencē "Black Hat", 3G un 4G tīkli rada ievainojamību, kas ļauj lietotājiem izspiegot.

Ar ko mums ir darīšana?

Atklājumu veica pētnieku grupa, un tas atklāj ne tikai šī svarīgā drošības pārkāpuma esamību, bet arī neiespējamība atrisināt minēto ievainojamību, kas slēpjas protokolu šifrēšanā un tajā ļauj arī izsekot ierīci.

Kad mūsu mobilais tālrunis izveido savienojumu ar mūsu tālruņa operatora tīklu, izmantotās paroles pamatā ir skaitītājs paša uzņēmuma sistēmā, kas paredzēts ierīču pārbaudei un uzbrukumu novēršanai. Diemžēl atklātā plaisa slēpjas tieši a autentifikācijas un validācijas atslēgas kļūme.

Šo ievainojamību ļaunprātīgi hakeri varēja izmantot uzraudzīt zvanus un ziņojumus un izsekot ierīces atrašanās vietu, lai gan tas nevarēja modificēt nevienu no šiem datiem, savukārt ģeogrāfiskā atrašanās vieta būtu ierobežota līdz 2 kilometru rādiusam.

Mobilā tīkla spektra nākotne

Satraucošākais ir tas, ka, tā kā risinājums nav atrasts, plaisa varētu iekļūt 5G tīklos Nākošā paaudze.

Līdz gada beigām 2G tīkls mirs tādās valstīs kā Austrālija, savukārt Eiropā tas tiks uzturēts ilgāk (pat ilgāk nekā 3G tīkls), lai nodrošinātu vecāku ierīču savietojamību.

El oficiālais kalendārs ir šāds: 2020. gadā 3G tīkls tiks izslēgts un 2025. gadā tiks izslēgts 2G tīkls, vienlaikus veicinot ierīču ar 4G savienojamību izmantošanu un 5G tīklu izvietošanu, kuru absolūtā drošība, kā mēs to jau esam izdarījuši redzams, vai tas vēl nav garantēts.


Atstājiet savu komentāru

Jūsu e-pasta adrese netiks publicēta. Obligātie lauki ir atzīmēti ar *

*

*

  1. Atbildīgais par datiem: Migels Ángels Gatóns
  2. Datu mērķis: SPAM kontrole, komentāru pārvaldība.
  3. Legitimācija: jūsu piekrišana
  4. Datu paziņošana: Dati netiks paziņoti trešām personām, izņemot juridiskus pienākumus.
  5. Datu glabāšana: datu bāze, ko mitina Occentus Networks (ES)
  6. Tiesības: jebkurā laikā varat ierobežot, atjaunot un dzēst savu informāciju.