Новости

4G LTE скомпрометирован с несколькими уязвимостями, может передавать информацию обозревателей и переадресацию пользователей на телефоны

Исследователи из Университета Пердью и Университета штата Айова в Соединенных Штатах недавно опубликовали исследовательский отчет о том, что протокол 4G LTE содержит множество лазеек, которые позволяют хакерам обманывать идентификаторы пользователей и передавать информацию, поддельные местоположения устройств и даже Пусть другое оборудование отключено.

Исследователи разработали инструмент обнаружения уязвимостей под названием LTEInspector, который обнаружил в общей сложности 19 уязвимостей безопасности, включая девять известных уязвимостей и атаки на новые уязвимости, связанные с вложением в протоколе LTE, , Отключить и пейджинговые программы.

С помощью этих уязвимостей хакеры смогут подделывать пользователей мобильных устройств для отправки сообщений, прослушивания телефонных звонков или сообщений, поддельных мест или разрывов устройств.

Связанные с этим уязвимости существуют в протоколе LTE и теоретически будут иметь глобальное влияние. Однако исследователи не считают, что текущий этап может быть отремонтирован или другие решения. Поскольку, если нет риска обратной совместимости, Новый механизм безопасности в LTE является лишь решением проблемы, а также неясно, сможет ли он успешно противостоять атакам без обширной инфраструктуры или обновления соглашения, а возможное решение - использовать протоколы, ограничивающие расстояние, но на практике Редко, в сочетании со строгими требованиями к производительности 4G LTE, различные решения с открытым ключом нецелесообразны. Короче говоря, чтобы иметь возможность балансировать производительность, гибкость и механизмы защиты безопасности должны опираться на дальнейшие исследования.

2016 GoodChinaBrand | ICP: 12011751 | China Exports