Новые LTE-атаки позволяют отслеживать местоположения и читать сообщения

Новые LTE-атаки позволяют отслеживать местоположения и читать сообщения

Новые LTE-атаки позволяют отслеживать местоположения и читать сообщения

Множество недавно обнаруженных уязвимостей могут стать проблемой для пользователей сетей 4G (LTE). Благодаря этим брешам злоумышленники могут прослушивать звонки, отслеживать текстовые сообщения, отключать устройства от Сети и даже подменять аварийные предупреждения.

Кибератаки, описанные в новой статье исследователей, используют недостатки в трех критических операциях протокола сотовой сети, например, в надежном подключении устройства к сети и поддержании соединения для приема вызовов и сообщений.

Эти уязвимости могут позволить злоумышленнику подключиться к сети 4G от лица существующего пользователя, используя его номер телефона. Несмотря на то, что такой вид кибератак отнюдь не новый, в новом исследовании есть и ранее не обозначенные детали — злоумышленник, используя эти недостатки, может отслеживать местоположение пользователя, а также отключать атакуемое устройство от Сети.

«В нашей статье подробно описан процесс осуществления кибератак такого вида на практике», — пишут специалисты.

Эксперты также пишут о фреймворке для тестирования LTEInspector, который поможет обнаружить уязвимости в сетях LTE.

«Из десяти описанных нами атак восемь мы провели с использованием реальных SIM-карт 4 основных американских провайдеров. Основной причиной большинства таких недостатков являются отсутствие надлежащей проверки подлинности, шифрования и защиты воспроизведения в важных сообщениях протокола», — пишут эксперты.

По словам специалистов, такие бреши могут помочь преступникам создать себе фальшивое алиби, например, используя ложную информацию о местоположении. Более того, за счет подмены уведомлений о чрезвычайных ситуациях злоумышленники могут создать панику среди пользователей.

Используя обычные радиоустройства и программное обеспечение протокола 4G LTE с открытым исходным кодом, любой может создать инструмент для проведения атак. По оценкам экспертов, такое устройство будет стоить от 1 300 до 3 900 долларов.

Специалисты отказались публиковать код proof-of-concept до тех пор, пока бреши не будут исправлены.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Дональд Трамп помиловал создателя теневого маркетплейса Silk Road

Новоиспеченный президент США подарил свободу Россу Ульбрихту (Ross William Ulbricht). Тот был обречен на пожизненное заключение за создание даркнет-площадки Silk Road, на которой торговали наркотиками, оружием и другими противозаконными товарами.

Решение о помиловании было принято «в знак уважения к матери Ульбрихта и либертарианскому сообществу», оказавшему поддержку Дональду Трампу. Суровое наказание, назначенное основателю и оператору Silk Road, президент счел чрезмерным.

Ульбрихт и сам был участником Либертарианского движения и в 2011 году создал торговую площадку в сети Tor в качестве эксперимента. Однако Silk Road быстро набрала популярность и превратилась в настоящий маркетплейс с оборотом до $200 миллионов.

По оценкам, ежемесячная сумма сделок, заключаемых на сайте, составляла около $1,22 млн., и с каждой успешной покупки Ульбрихт брал от 8 до 15% комиссии. При аресте у него изъяли около $3,6 млн в биткоинах, а позднее ФБР обнаружило два криптокошелька, на которых скопились более внушительные суммы.

В 2015 году суд приговорил создателя Silk Road к пожизненному заключению без права на условно-досрочное освобождение, и с тех пор либертарианцы не жалели усилий, чтобы добиться смягчения наказания. С возвращением Трампа к власти их самые смелые чаяния сбылись.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru