Propusti u LTE mreži omogućavaju napadačima da se lažno predstavljaju kao mobilni korisnici

Vesti, 02.03.2020, 03:30 AM

Propusti u LTE mreži omogućavaju napadačima da se lažno predstavljaju kao mobilni korisnici

Grupa naučnika sa Univerziteta Rur u Bohumu i Univerziteta Njujork u Abu Dabiju otkrila je bezbednosne propuste u 4G LTE i 5G mrežama koji bi potencijalno mogli da omoguće hakerima da oponašaju korisnike na mreži.

Napad lažnog predstavljanja - nazvan „IMPersonation Attacks in 4G NeTworks“ (ili IMP4GT) - koristi metod međusobne autentifikacije koji koriste mobilni telefon i bazna stanica mreže kako bi proverili svoje identitete zbog manipulacije paketima podataka u tranzitu.

Istraživači kažu da IMP4GT napadi koriste nedostajuću zaštitu integriteta za korisničke podatke a omogućavaju ubacivanje proizvoljnih paketa i dešifrovanje paketa.

Ranjivost utiče na sve uređaje koji komuniciraju sa LTE-om, što uključuje sve pametne telefone, tablete i IoT uređaje koji se trenutno prodaju na tržištu.

Propusti koje su u najnovijem standardu mobilne komunikacije 5G otkrili istraživači prijavljeni su nadležnoj GSM Asocijaciji u maju prošle godine.

Istaživači su izvršili napade koristeći uređaje koji mogu čitati poruke između telefona i bazne stanice na koju je povezan. Napad “čovek u sredini” omogućava hakeru da se lažno predstavlja kao korisnik prema mreži i obrnuto.

Drugim rečima, napadač može prevariti mrežu da je uređaj koji se koristi za napad u stvari telefon, i da takođe prevari telefon da pretpostavi da je isti uređaj legitimna bazna stanica.

Treba napomenuti da napadač mora biti u blizini, do 2km udaljen od mobilnog telefona žrtve, da bi izveo ovaj napad.

Kada se komunikacioni kanal kompromituje, sledeća faza napada funkcioniše tako što će se iskoristiti nedostatak integriteta u LTE komunikacijskom standardu da se modifikuju paketi podataka koje se razmenjuju.

Napad bi mogao omogućiti hakeru da obavlja neovlašćene kupovine, pristupa nelegalnim web sajtovima, otprema osetljive dokumente koristeći identitet žrtve, pa čak i da preusmeri korisnika na maliciozni sajt.

Prema rečima istraživača, “ovaj napad ima dalekosežne posledice za provajdere i korisnike”.

Više informacija o ovome možete naći na sajtu imp4gt-attacks.net.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Microsoft Edge dobija generator lozinki i funkciju praćenja procurelih lozinki

Microsoft Edge dobija generator lozinki i funkciju praćenja procurelih lozinki

Korisnici Microsoft Edgea dobiće ugrađeni generator lozinki i funkciju praćenja procurelih lozinki. Generator lozinki u Microsoft Edge 88 predlaž... Dalje

Objavljena ukradena baza podataka korisnika Nitro PDF

Objavljena ukradena baza podataka korisnika Nitro PDF

Haker ShinyHunters objavio je bazu podataka koja sadrži e-mail adrese, imena i lozinke korisnika Nitro PDF. Objavljena baza podataka od 14 GB sadrži... Dalje

Ukradeni podaci korisnika popularnog foto editora Pixlr objavljeni na jednom hakerskom forumu

Ukradeni podaci korisnika popularnog foto editora Pixlr objavljeni na jednom hakerskom forumu

Ukradeni podaci korisnika Pixlra procureli su ovog vikenda. Pixlr je veoma popularna, besplatna aplikacija za online uređivanje fotografija sa brojni... Dalje

Indijska vlada traži od WhatsAppa da odustane od najavljenih promena politike privatnosti

Indijska vlada traži od WhatsAppa da odustane od najavljenih promena politike privatnosti

WhatsApp je na tri meseca odložio primenu nove kontroverzne politike privatnosti koju je najavio početkom ove godine, ali indijska vlada smatra da b... Dalje

Interpol upozorava: Prevaranti prazne novčanike zaljubljenih korisnika aplikacija za upoznavanje

Interpol upozorava: Prevaranti prazne novčanike zaljubljenih korisnika aplikacija za upoznavanje

Interpol je upozorio na prevarante koji pokušavaju da prevare korisnike aplikacija za upoznavanje da ulažu svoj novac preko lažnih aplikacija za tr... Dalje