На вказану електронну адресу було надіслано повідомлення для підтвердження реєстрації
Уразливість у 5G дозволяє прослуховувати смартфони й управляти трафіком
- 102
Мобільні мережі п'ятого покоління покликані забезпечити не тільки вищу швидкість передачі даних з меншою затримкою, але і посилену безпеку. Однак дослідники знайшли уразливості, що дозволяють зловмисникам відстежувати пристрою і навіть прослуховувати дзвінки.
На конференції з комп'ютерної безпеки Black Hat, що проходить в Лас-Вегасі, група дослідників норвезької аналітичної фірми SINTEF Digital обіцяє опублікувати результати пошуку вразливостей в безпеки мереж п'ятого покоління. Їх виправлення дозволить захистити користувачів від так званих IMSI-пасток (IMSI – міжнародний ідентифікаційний номер мобільного абонента, закріплений за кожним стільниковим телефоном). Такі прилади вартістю до $ 10 маскуються під вежі стільникового зв'язку, щоб отримати IMSI або інші ідентифікатори мобільних пристроїв для відстеження їх місцезнаходження або прослуховування дзвінків.
І ще: Користувачі OnePlus 7 Pro розкритикували систему оцінок DxOMark
Однією з переваг 5G є те, що ця технологія була розроблена для вирішення проблем з підробленими базовими станціями. Ідея полягає в тому, що у 5G крадіжка ідентифікаційних номерів, таких як IMSI і IMEI, більше не дозволить виконувати ідентифікацію та відстеження користувачів. Але ми виявили, що в реальності 5G не забезпечує повний захист від таких підроблених вишок, – каже Равішанкар Боргаонкар, дослідник з норвезької компанії технічного аналізу SINTEF Digital.
Одним з головних поліпшень мережі 5G для запобігання стеження є нова схема шифрування даних, щоб вони не зберігалися в текстовому форматі. Однак дослідники знайшли достатньо вразливостей, що дозволяють зловмисникам використовувати IMSI-пастки для шпигунства.
Коли пристрій "реєструється" у базовій станції для встановлення з'єднання, він передає певні відомості про себе. Як і в актуальному стандарті 4G, у мережі п'ятого покоління не шифрується дані. Дослідники виявили, що цю інформацію можна отримати за допомогою підробленої вишки, а потім використовувати її для ідентифікації та відстеження гаджетів поблизу. Отримавши ці незашифровані дані, зловмисники можуть визначити тип електроніки (смартфон, планшет, автомобіль, торговий автомат), виробника, використовувані компоненти, конкретну модель, версію операційної системи і т. д. Знаючи пристрій жертви, хакери з легкістю можуть виявити його серед сотень інших.
Виявивши гаджет жертви, зловмисники можуть блокувати перехід апарату в режим енергозбереження, який зазвичай запускається мережевим повідомленням. Як тільки пристрій під'єднується до стабільного з'єднання, він постійно запитує повідомлення зі своєї мережі, в якому говориться, що він може припинити сканування для під'єднання до мережі, на що потрібно багато часу й енергії. Хакери здатні блокувати ці повідомлення і тим самим розряджати акумулятори у п'ять разів швидше, ніж якби ті перебували в режимі енергозбереження. Наприклад, таким чином можна легко "посадити" датчики охоронної системи.
Дослідники вже передали дані про уразливість в організацію GSMA, яка пообіцяла внести відповідні виправлення в стандарт 5G.
Читайте також: ТОП-5 смартфонів, які затьмарять новенький Samsung Galaxy Note10
- 24 листопада
-
19:21Несподіваний дует: Лілу45 та Женя Галич заспівали разом
-
18:24Експерти розібрали новий MacBook Pro M4: що на них чекало всередині
-
17:2210 ключових питань, які варто поставити собі наприкінці робочого тижня
-
16:23Готуємо медово-імбирні стегна, від яких неможливо відірватись
-
15:22Citroen провалив черговий краш-тест: не отримав жодної зірки
-
Українські патріотичні пісні: плейлист, який підіймає дух
-
14:22"Самотні вовки 2" не вийдуть на Apple TV+: режисер "більше не довіряє" Apple
-
13:25Культова подія: найвища та найнижча жінки у світі зустрілися на чаюванні у Лондоні
-
12:30На Львівському вокзалі гратиме орган, створений з уламків ракет
-
11:20Українська композиція "Щедрик" стала частиною святкової кампанії Chanel
-
10:20Продуктивність поза графіком: біохакінг для підприємців
-
09:22Церковний календар на грудень 2024 року – православний і греко-католицький
- 23 листопада
-
21:48Картинки з Днем ангела Катерини 2024 – вітальні листівки і відкритки
-
20:45Привітання з Днем ангела Катерини 2024 – вірші, смс і проза на іменини
-
З Днем народження: ТОП 75 привітань у віршах, прозі та смс українською
-
19:25Apple Music назвав ім'я найкращої співачки 2024 року: хто нею став
-
18:30Володимир Зеленський позбавив держнагород 34 зрадників та ворогів України
-
17:2110 фільмів, щоб дізнатися про Голодомор більше – добірка кіно у день пам'яті
-
16:30Неймовірні фото природи: в Ісландії відбулось потужне виверження вулкану
-
15:25У фільмі про Різдво на Netflix згадали мішленівський ресторан української кухні
-
14:15Google назвала кращі ігри та застосунки 2024 року на Android
-
13:22День пам'яті жертв Голодоморів – запаліть свічку пам'яті
-
12:20Психологія грошей: як змінити власне ставлення до фінансів
-
11:23День пам'яті жертв Голодомору: потужні плакати, які має побачити кожен українець
-
10:20Неймовірна подія: український прапор розгорнули у космосі астронавти-туристи
- 24 листопада
-
17:2210 ключових питань, які варто поставити собі наприкінці робочого тижня
-
13:25Культова подія: найвища та найнижча жінки у світі зустрілися на чаюванні у Лондоні
-
09:22Церковний календар на грудень 2024 року – православний і греко-католицький
- 23 листопада
-
17:2110 фільмів, щоб дізнатися про Голодомор більше – добірка кіно у день пам'яті
-
13:22День пам'яті жертв Голодоморів – запаліть свічку пам'яті
-
09:22День ангела у грудні 2024 – календар іменин, кого вітати цього місяця
- 22 листопада
-
17:25З'явився плейлист українських пісень, які звучать у грі "S.T.A.L.K.E.R. 2"
-
13:15Кембриджський словник традиційно обрав слово 2024 року
-
09:23Місячний календар стрижок на грудень 2024 – дні, коли стригти волосся
- 21 листопада
-
17:30Міжнародний день філософії: крилаті вислови Григорія Сковороди, які варто знати
-
13:23День гідності та свободи: 10 пісень Революції, від яких мурашки по шкірі
-
09:23Гороскоп на грудень 2024 – прогноз на цей місяць для знаків Зодіаку
- 20 листопада
-
17:22Емоційний інтелект у бізнесі: розвиваймо справжню суперсилу сучасного лідера
-
13:23Олександр Зінченко після забитого гола нагадав усьому світу про війну в Україні
-
09:20На честь десятиріччя: Prometheus проводить ребрендинг та запускає новий сайт
- 19 листопада
-
17:30Три українські книги увійшли до підбірки найкращих видань 2024 року від The Telegraph
-
13:20Що означає кохати до розчинення: цікаві факти
-
09:15Андрій Хливнюк відмовився від премії імені Сергія Магнітського: в чому причина
- 18 листопада
-
17:25Apple впровадила в iOS 18.1 нову функцію безпеки, яка не сподобається поліції
-
09:22Ранкові звички, які шкодять вашій продуктивності та самопочуттю
- 17 листопада
-
17:22Упевнені у собі люди ніколи не кажуть ці 7 фраз
-
13:23З Міжнародним днем студента – ТОП 10 фільмів про студентське життя
-
09:23Як все встигнути за один вихідний і почати тиждень бадьорим
- 16 листопада
-
17:23Стівен Кінг покинув мережу Ілона Маска X: де його можна буде читати
-
13:22Що означає бути підтримуючим лідером: шлях до ефективного керівництва