Novootkriveni propusti u protokolima 4G LTE mreža mogu napraviti ozbiljan problem korisnicima

Mobilni telefoni, 06.03.2018, 10:30 AM

Novootkriveni propusti u protokolima 4G LTE mreža mogu napraviti ozbiljan problem korisnicima

Naučnici sa Univerziteta Perdju i Univerziteta u Ajovi otkrili su slabosti u osnovnim protokolima koje koriste 4G LTE mobilne mreže širom sveta, a koje mogu biti korišćene za špijuniranje razgovora i poruka korisnika, slanje lažnih hitnih upozorenja, špijuniranje lokacije uređaja, pa čak i izbacivanje uređaja sa mreže.

Ove slabosti omogućavaju napadaču povezivanje sa 4G LTE mrežama bez valjanih akreditiva.

Napadač se može povezati sa 4G LTE mrežom koristeći identitet drugog korisnika, slati poruke u ime drugog korisnika, presretati poruke namenjene tom korisniku, manipulisati lokacijom mobilnog uređaja i čak primorati druge uređaje da se diskonektuju sa mobilne mreže.

Naučnici strahuju da bi se ove slabosti mogle koristiti u stvarnom svetu za prikrivanje ozbiljnih zločina. Na primer, neko ko je počinio zločin u SAD mogao bi da dovede u zabludu istražitelje da je njegov telefon bio povezan sa baznim stanicama neke evropske mobilne mreže i tako sebi obezbediti lažni alibi.

Naučnici su koristili specijalan alat nazvan LTEInspector kako bi otkrili ove propuste - deset novih propusta i devet poznatih.

Za razliku od ranijih istraživanja, ovo nisu samo teoretski napadi. Naučnici su testirali 8 od 10 napada koristeći SIM kartice 4 velika američka mobilna operatera.

Oni su takođe potvrdili preciznost ovog alata tako što su uspešno testirali osam od deset novih propusta koristeći testni uređaj i lažnu mobilnu mrežu. Testna oprema je napravljena korišćenjem lako dostupne opreme i softvera. Cena ovakvog napada se kreće od 1300 do 3900 dolara.

Svaki od ovih propusta koji su otkriveni sa LTEInspector alatom opisan je dokumentu koji je objavio istraživački tim. I LTEInspector alat je dostupan na GitHubu.

Naučnici se ne nadaju da će propusti koje su otkrili biti ispravljeni. Proteklih nekoliko godina demonstrirani su slični 4G LTE napadi i ti napadi se i dalje mogu izvesti jer propusti koji se koriste u njima nikada nisu ispravljeni.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Apple Pay prevara se širi globalno: jedna poruka dovoljna da ostanete bez novca

Apple Pay prevara se širi globalno: jedna poruka dovoljna da ostanete bez novca

Nova prevara cilja korisnike iPhone uređaja širom sveta - prevaranti koriste lažna upozorenja o sumnjivim aktivnostima na Apple Pay nalogu kako bi ... Dalje

Četiri nova Android malvera kradu podatke iz više od 800 aplikacija

Četiri nova Android malvera kradu podatke iz više od 800 aplikacija

Istraživači iz Zimperium zLabs-a otkrili su četiri nove porodice Android malvera koje se trenutno koriste u četiri različite kampanje usmerene na... Dalje

Novi Android malver Mirax pretvara zaražene uređaje u alat za sajber napade

Novi Android malver Mirax pretvara zaražene uređaje u alat za sajber napade

Istraživači iz kompanije Cleafy otkrili su novog Android bankarskog trojanca pod nazivom Mirax, koji se širi Evropom a koji kombinuje daljinski pri... Dalje

NoVoice malver na Google Play: zaraženo 2,3 miliona Android uređaja

NoVoice malver na Google Play: zaraženo 2,3 miliona Android uređaja

Novi Android malver pod nazivom NoVoice otkriven je u Google Play prodavnici, skriven u više od 50 aplikacija koje su zajedno preuzete najmanje 2,3 m... Dalje

Apple napravio neuobičajen potez: bezbednosne zakrpe za iOS 18 zbog DarkSword exploita

Apple napravio neuobičajen potez: bezbednosne zakrpe za iOS 18 zbog DarkSword exploita

Apple je doneo neuobičajenu odluku da zaštiti starije iPhone uređaje, potvrdivši da će objaviti bezbednosno ažuriranje za uređaje koji i dalje ... Dalje