Масштабный водный кризис в Европе: В Франции ввели жесткие ограничения на воду для 70% территории Эмоциональный банковский счет: как накопить капитал доверия в отношениях с ребенком Жесткий курс Госдепартамента: В США аннулировали более 175 тысяч виз иностранных граждан Психология «ошибки туриста»: почему мы идеализируем жизнь за границей и как увидеть реальность Необычный случай в медицине: Подросток временно лишился слуха из-за многочасового гула цикад Глобальный демографический сдвиг: Число людей старше 65 лет впервые превысило количество детей до 5 лет Аграрный кризис на Балканах: Пожары и засуха уничтожили тысячи гектаров кукурузы в Боснии Готовые решения: как автоматизировать быт и разгрузить мозг Сейсмический удар в Латинской Америке: Землетрясение магнитудой 7,4 зафиксировано в Колумбии и Эквадоре Шоколадное печенье с трещинками: как добиться эффектной текстуры без глютена
Главная » Техно » 2018 » Март » 28 »

Новая уязвимость сетей 4G LTE позволяет хакерам отправлять фальшивые сообщения

28.03.2018 в 20:20 просмотров: 1007 комментариев: 0 Техно
Новая уязвимость сетей 4G LTE позволяет хакерам отправлять фальшивые сообщения
Эксперты выявили ряд новых уязвимостей в сетях 4G LTE, которые могут быть использованы хакерами для подделки места расположения мобильного устройства и распространения фальшивых сообщений.

Эксперты выявили ряд новых уязвимостей в сетях 4G LTE, которые могут быть использованы хакерами для подделки места расположения мобильного устройства и рассылки в сети фальшивых сообщений.

В документе изложены десять новых и девять известных ранее видов атак, включая атаку на переключатель авторизации, которая позволяет злоумышленнику подключаться к базовой сети без отправки необходимых учётных данных. Это даёт злоумышленнику возможность выдавать себя за другого человека и фальсифицировать место расположения устройства, подвергнутого атаке, утверждают исследователи из Университета Пердью и Университета штата Айова.

Ещё одна атака, заслуживающая упоминания, позволяет злоумышленникам получать информацию о месте расположения пользователя и осуществлять атаку на отказ в обслуживании. Захватив пейджинговый канал устройства, атакующий может перекрыть путь для отправки уведомлений и даже фабриковать сообщения.

Прочие атаки, упомянутые в документе, позволяют злоумышленникам рассылать фальшивые сообщения об опасности на множество устройств, разряжать аккумулятор устройства, заставляя последнее выполнять энергоёмкие криптографические операции, а также отключать устройство от базовой сети.

Эти атаки проходят в трёх критических процедурах протокола 4G LTE: подсоединение, отсоединение и пейджинг. Эти процессы позволяют пользователю подключаться к сети, отключаться от сети, принимать звонки и сообщения. Данные процедуры также важны для надёжного функционирования ряда других процедур.

Для выявления уязвимостей исследователи использовали тестовый подход, который они назвали «LTEInspector». Инструмент сочетает в себе мощность проверки символической модели и верификатор протокола.

«Наш инструмент является первым, который обеспечивает проведение систематического анализа для этих трёх конкретных процедур в сети 4G LTE, – говорит аспирант кафедры информатики при Университете Пердью Сйед Хусейн. – Сочетание силы возможностей этих двух инструментов является новацией в секторе 4G LTE».


Для того чтобы доказать реальность угрозы всех атак, упомянутых в документе, исследователи проверили на практике в рамках экспериментов на тестовом стенде восемь из десяти новых атак.

Похоже, что простых решений для исправления данных уязвимостей в природе не существует. Запоздалое добавление инструментов безопасности в существующие системы без нарушения принципов обратной совместимости обычно даёт эффект наложения «временного пластыря», что, согласно документу, не выдерживает экстремальных условий. Решение проблемы атак на переключатель авторизации может потребовать кардинальной перестройки всей инфраструктуры.

«Производителям устройств и операторам сетей мобильной связи придётся изрядно потрудиться над исправлением данных проблем, – заявил Хусейн. – Нам придётся провести полную перестройку всей системы для устранения данных уязвимостей».


Данное исследование стало результатом тесного сотрудничества специалистов из Университета Пердью и Университета Айовы. Оно было проведено при поддержке Intel/CERIAS RAship, товарищества FFTF при Фонде Шлюмбергера, грантов CNS-1657124 и CNS-1719369 от Национального научного фонда (NSF), а также программы NSF/Intel ICN-WEN.
Аватар enr091 Наталия Ришко
Журналист/Sorokainfo
Комментарии 0
avatar
© Все права защищены: Копирование материалов сайта разрешено только при указании ссылки на источник - Sorokainfo.com 2015 - 2026