4G LTE é explodido com múltiplas vulnerabilidades, pode passar usuários encaminhando mensagens, apegando em telefones

Pesquisadores da Universidade de Purdue e da Universidade de Iowa nos Estados Unidos publicaram recentemente um relatório de pesquisa informando que o protocolo 4G LTE contém muitas lacunas que permitem que os hackers spoof identidades de usuários e transmitir informações, localizações de dispositivos falsos e até mesmo Deixe outros equipamentos desconectados.

Os pesquisadores desenvolveram uma ferramenta de descoberta de vulnerabilidades chamada LTEInspector, que encontrou um total de 19 vulnerabilidades de segurança, incluindo nove vulnerabilidades conhecidas e ataques contra novas vulnerabilidades relacionadas ao anexo no protocolo LTE, Programas de remoção e paginação.

Com essas vulnerabilidades, os hackers serão capazes de falsificar os usuários de dispositivos móveis para enviar mensagens, escutar chamadas telefônicas ou mensagens, localizações falsas ou dispositivos de interrupção.

As vulnerabilidades relacionadas existem no protocolo LTE e, teoricamente, terão um impacto global. No entanto, os pesquisadores não pensam que o estágio atual pode ser reparado ou outras soluções. Como se não houver risco de compatibilidade com versões anteriores, O novo mecanismo de segurança no LTE é apenas uma solução para o problema, mas também é incerto se pode resistir com sucesso a ataques sem infra-estrutura extensiva ou renovação de contrato, uma solução possível é usar protocolos de limitação de distância, mas na prática Com pouca frequência, juntamente com os rigorosos requisitos de desempenho do 4G LTE, várias soluções públicas baseadas em chaves não são viáveis. Em suma, para poder equilibrar o desempenho, a flexibilidade e os mecanismos de defesa de segurança devem confiar em novas investigações.

2016 GoodChinaBrand | ICP: 12011751 | China Exports