ΑρχικήsecurityΕρευνητές ανακάλυψαν νέες ευπάθειες στα 4G LTE πρωτόκολλα

Ερευνητές ανακάλυψαν νέες ευπάθειες στα 4G LTE πρωτόκολλα

Ακαδημαϊκοί ερευνητές των Πανεπιστημίων Purdue και Iowa ανακάλυψαν νέες ευπάθειες στα πρωτόκολλα που χρησιμοποιούν τα 4G LTE δίκτυα . Οι ευπάθειες επηρεάζουν τις διαδικασίες προσάρτησης, αποσύνδεσης και τηλεειδοποίησης που αποτελούν μέρος του Long Term Evolution (LTE), ενός προτύπου για ασύρματη επικοινωνία υψηλής ταχύτητας για κινητές συσκευές.

4G LTE

Σε μια αρκετά αναλυτική έρευνα που πραγματοποίησαν, ανακάλυψαν πως κάποιος κακόβουλος χρήστης μπορεί να συνδεθεί σε ένα 4g LTE δίκτυο χωρίς τα απαραίτητα διαπιστευτήρια. Συγκεκριμένα, χρησιμοποιώντας την ταυτότητα ενός άλλου χρήστη, μπορεί να στείλει μηνύματα για λογαριασμό κάποιου άλλου, να υποκλέψει μηνύματα που προορίζονται για αυτόν τον χρήστη, να εντοπίζει τη θέση μιας κινητής συσκευής και να αναγκάσει άλλες συσκευές να αποσυνδεθούν από ένα δίκτυο κινητής τηλεφωνίας. Οι ερευνητές φοβούνται ότι αυτές οι ευπάθειες θα μπορούσαν να χρησιμοποιηθούν στον πραγματικό κόσμο για να προκαλέσουν επικίνδυνα θέματα.

Οι ευπάθειες εντοπίστηκαν με ένα ειδικό εργαλείο που ονομάζεται LTEInspector το οποίο και βρήκε συνολικά 19 προβλήματα ( 10 νέες ευπάθειες και 9 παλιές). Στην συνέχεια, για να επιβεβαιώσουν οι ερευνητές ότι όντος ισχύουν τα αποτελέσματα του LTEInspector υλοποίησαν τις 8 από τις 10 σε μια προσομοίωση δικτύου με εξοπλισμό και τεχνολογία που υπάρχει ήδη στην αγορά.

Οι ίδιοι δεν ελπίζουν σε μια μελλοντική και άμεση επίλυση των νέων ευπαθειών από τους αντίστοιχους οργανισμούς που υποστηρίζουν και χρησιμοποιούν την 4G LTE τεχνολογία και αυτό διότι αυτές που ανακαλύφθηκαν τα προηγούμενα χρόνια ακόμα δεν έχουν διορθωθεί. “Η αναδρομική προσθήκη ασφάλειας σε ένα υπάρχον πρωτόκολλο χωρίς να σπάσει τη συμβατότητα προς τα πίσω αποφέρει συχνά λύσεις η οποίες είναι πρόχειρες και προσωρινές.”, ανέφεραν οι ερευνητές.

Το LTEInspector σε μορφή open source δημοσιεύθηκε στο GitHub στο παρακάτω link.

https://github.com/relentless-warrior/LTEInspector

SecNews
SecNewshttps://www.secnews.gr
In a world without fences and walls, who need Gates and Windows

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS