Yeni LTE saldırıları mesajları gizlice izleyebilir, konumları izleyebilir ve acil durum uyarılarını yanıltabilir

  • Oct 20, 2023

On saldırıdan biri, çok sayıda cihaza sahte acil durum uyarıları göndererek "yapay kaos" yaratabiliyor.

son-kahraman-alert.jpg

(Resim: ZDNet; dosya fotoğrafı)

Yeni keşfedilen bir takım güvenlik açıkları, telefon çağrılarını ve kısa mesajları gizlice dinleyerek, cihazları çevrimdışı duruma getirerek ve hatta acil durum uyarılarını yanıltarak 4G LTE ağ kullanıcılarına zarar verebilir.

Ayrıntılı olarak açıklanan on saldırı yeni bir makale Purdue Üniversitesi ve Iowa Üniversitesi'ndeki araştırmacılar, sistemin üç kritik protokol operasyonundaki zayıflıkları ortaya çıkardı. bir cihazı ağa güvenli bir şekilde bağlamak ve aramaları almak için bağlantıyı sürdürmek gibi hücresel ağ ve mesajlar.

Ayrıca bakınız

Güvenlik kusuru, 3G ve 4G LTE ağlarının vatoz telefon takibine aynı derecede yatkın olduğunu gösteriyor

Araştırmacılar, vatoz tarzı gözetleme saldırılarını önlemek için "çok az şey" yapılabileceğini söylüyor.

Şimdi Oku

Bu kusurlar, bir saldırganın telefon numarası gibi mevcut bir kullanıcının kimliğine bürünerek 4G LTE ağına bağlanmasına olanak tanıyan kimlik doğrulama aktarma saldırılarına izin verebilir.

Her ne kadar kimlik doğrulama aktarma saldırıları yeni değilBu son araştırma, bunların mesajları ele geçirmek, kullanıcının konumunu izlemek ve bir telefonun ağa bağlanmasını durdurmak için kullanılabileceğini gösteriyor.

Syed Rafiul Hussain, "Makalemiz herhangi birinin saldırıları pratikte nasıl gerçekleştirebileceğini ayrıntılı olarak tartışıyor." Omar Chowdhury, Shagufta Mehnaz ve Elisa Bertino ile birlikte projedeki araştırmacılardan biri olan söylenmiş ZDNet bir e-postada.

Araştırmacıların LTEInspector olarak adlandırdığı şey, LTE radyoları ve ağlarındaki güvenlik açıklarını tespit etmeye yardımcı olabilecek bir test çerçevesidir.

"Yeni tespit edilen 10 saldırıdan sekizini, dört büyük ABD operatörünün SIM kartlarıyla gerçek bir test ortamında doğruladık" diye açıkladı. "Bu saldırıların çoğunun temel nedeni, önemli protokol mesajlarında uygun kimlik doğrulama, şifreleme ve tekrar korumanın olmamasıdır."

Bu güvenlik açıklarının kurbanın cihazının konumunu taklit etmek için kullanılabileceğini ve bunun da cihazın çalışmasını engelleyebileceğini açıkladı. Suçluların sahte konum bilgileri oluşturmasına olanak verebilecek sahte konum bilgileri yerleştirerek ceza soruşturmaları mazeretler.

Başka bir saldırı, kötü niyetli olarak aşağıdaki uyarı mesajlarını enjekte edebilir: acil durum bildirimleri ve Amber, belirli bir alandaki cihazlara "yapay kaosa" neden olacak şekilde uyarı verir. Ocak ayında Hawaii'yi tehdit ettiği iddia edilen hatalı bir acil durum uyarısı balistik füze ile paniğe neden oldu.

Hussain, bulgulardan birinde araştırmacıların "hiçbir zaman şifreleme kullanmayan" büyük bir ABD operatörünü fark ettiğini söyledi. Düşmanın SMS'i ve diğer hassas verileri gizlice dinlemek için kullanabileceği uçak mesajlarını kontrol ediyor" dedi. söz konusu.

Adını vermediği operatör o zamandan beri bir düzeltme uyguladı.

Ortak yazılım tanımlı radyo cihazlarını ve açık kaynaklı 4G LTE protokol yazılımını kullanarak herkes 1.300 ila 3.900 ABD Doları kadar düşük bir maliyetle saldırıları gerçekleştirebilen araç, maliyeti çoğu kişi için yeterince düşük hale getiriyor düşmanlar.

Ancak araştırmacılar, kusurlar giderilene kadar kavram kanıt kodunu yayınlamıyorlar.

5G ağları daha önce gördüğümüz tüm hücresel ağlardan daha hızlı ve daha güvenli olmayı vaat ediyor ancak 4G LTE yakın zamanda ortadan kalkmayacak; birçok güvenlik açığını potansiyel olarak kötüye kullanıma açık bırakıyor süresiz olarak.

Hussain, "Böyle konuşlandırılmış bir protokole geriye dönük olarak güvenlik eklemek, genellikle tamamen teknik olmayan zorlukların ele alınmasını gerektirir" dedi.

"Protokol uygulamalarını uygulamaya konulmadan önce test edebilmek çok önemli" dedi.

Ayrıca bakınız

Bir ipucu var mı?

İpuçlarını Signal ve WhatsApp üzerinden 646-755-8849 numaralı telefondan güvenli bir şekilde gönderebilirsiniz. Ayrıca parmak iziyle PGP e-postası da gönderebilirsiniz: 4D0E 92F2 E36A EC51 DAAE 5D97 CB8C 15FA EB6C EEA5.

Şimdi Oku

ZDNET İNCELEMELER

Araştırmacılar, alkol analiz cihazının kusurları olduğunu ve sayısız mahkumiyet konusunda şüphe uyandırdığını söylüyor
Davalar bilgi güvenliği araştırmalarını tehdit ediyor – tam da en çok ihtiyaç duyduğumuz anda
Sızdırılan dosyalar NSA'nın Ragtime programının Amerikalıları hedef aldığını gösteriyor
Sızan TSA belgeleri New York havaalanının güvenlik dalgasını ortaya koyuyor
ABD hükümeti teknoloji firmalarını kaynak kodunu devretmeye zorladı
Milyonlarca Verizon müşteri kaydı güvenlik aşımına uğradı
Verilerinizi NSA'ya teslim eden karanlık teknoloji komisyoncularıyla tanışın
Milyonları gizlice gölgeleyen küresel terör izleme listesinin içinde
198 milyon Amerikalı 'şimdiye kadarki en büyük' ​​seçmen kayıtları sızıntısından etkilendi
İngiltere 'bir demokraside şimdiye kadar geçirilen en aşırı gözetleme yasasını' kabul etti
Microsoft, Windows 10 S'de 'bilinen hiçbir fidye yazılımının' çalışmadığını söylüyor; biz de onu hacklemeye çalıştık
Sızan belge, İngiltere'nin daha geniş internet gözetimi planlarını ortaya koyuyor
  • Araştırmacılar, alkol analiz cihazının kusurları olduğunu ve sayısız mahkumiyet konusunda şüphe uyandırdığını söylüyor
  • Davalar bilgi güvenliği araştırmalarını tehdit ediyor – tam da en çok ihtiyaç duyduğumuz anda
  • Sızdırılan dosyalar NSA'nın Ragtime programının Amerikalıları hedef aldığını gösteriyor
  • Sızan TSA belgeleri New York havaalanının güvenlik dalgasını ortaya koyuyor
  • ABD hükümeti teknoloji firmalarını kaynak kodunu devretmeye zorladı
  • Milyonlarca Verizon müşteri kaydı güvenlik aşımına uğradı
  • Verilerinizi NSA'ya teslim eden karanlık teknoloji komisyoncularıyla tanışın
  • Milyonları gizlice gölgeleyen küresel terör izleme listesinin içinde
  • 198 milyon Amerikalı 'şimdiye kadarki en büyük' ​​seçmen kayıtları sızıntısından etkilendi
  • İngiltere 'bir demokraside şimdiye kadar geçirilen en aşırı gözetleme yasasını' kabul etti
  • Microsoft, Windows 10 S'de 'bilinen hiçbir fidye yazılımının' çalışmadığını söylüyor; biz de onu hacklemeye çalıştık
  • Sızan belge, İngiltere'nin daha geniş internet gözetimi planlarını ortaya koyuyor