اخبار

4G LTE آسیب پذیری های متعددی را پشت سر گذاشت، کاربران جعلی برای ارسال اطلاعات، و همچنین استراق سمع از طریق تلفن

محققان دانشگاه پوردو و دانشگاه آیوا (دانشگاه آیوا) به تازگی منتشر شده یک گزارش تحقیقاتی اشاره کرد که شرایط 4G LTE شامل تعدادی از نقاط ضعف است که هکرها اجازه می دهد به جعلی هویت کاربر، و سپس انتقال اطلاعات، جعل محل دستگاه، حتی سایر دستگاه ها را قطع کنید.

این گروه از محققان را توسعه داده است یک آسیب پذیری به نام LTEInspector ابزار کشف، برای شناسایی یک کل آسیب پذیری 19 امنیتی، شامل نه آسیب پذیری شناخته شده است، و بررسی حمله به آسیب پذیری های جدید. این آسیب پذیری مربوط به اتصال به پروتکل LTE (ضمیمه) ، برنامه های جدا و پیمایش

با استفاده از این حفره ها، هکر قادر به کاربران جعلی از دستگاه تلفن همراه برای برقراری ارتباط اطلاعات خواهد بود، بلکه اطلاعات و یا بهره برداری تلفن، تحریف محل دستگاه، و می تواند شکستگی و مانند آن شود.

آسیب پذیری های مرتبط در پروتکل LTE وجود دارد و به لحاظ نظری تاثیر جهانی دارند. با این حال، محققان فکر نمی کنند که مرحله کنونی بتواند تعمیر شود یا به طور خلاصه حل شود، زیرا در صورت عدم سازگاری با آن، وضعیت به خطر نمی افتد. مکانیسم امنیتی جدید در LTE فقط یک راه حل برای مشکل است؛ همچنین مشخص نیست که آیا با موفقیت حملات بدون زیرساخت های وسیع و یا بازسازی قرارداد بتوانند مقاومت کنند؛ یک راه حل ممکن برای استفاده از پروتکل های محدود کننده فاصله، اما در عمل به ندرت، همراه با الزامات سختافزاری 4G LTE، راه حل های مبتنی بر کلید عمومی، امکان پذیر نمی باشد. به طور خلاصه، به منظور تعادل عملکرد، انعطاف پذیری و مکانیزم های دفاع از امنیت باید به تحقیقات بیشتر متکی باشند.

2016 GoodChinaBrand | ICP: 12011751 | China Exports