ข่าว

4G LTE ระเบิดหลายช่องโหว่ให้ผู้ใช้ปลอมเพื่อส่งข้อมูล แต่ยังแอบถ่ายบนโทรศัพท์

นักวิจัยจากมหาวิทยาลัยเพอร์ดูและมหาวิทยาลัยไอโอวา (มหาวิทยาลัยไอโอวา) เมื่อเร็ว ๆ นี้ที่ตีพิมพ์รายงานการวิจัยสังเกตว่าข้อตกลง 4G LTE มีจำนวนช่องโหว่ที่ช่วยให้แฮกเกอร์ปลอมตัวตนของผู้ใช้และจากนั้นส่งข้อมูลตำแหน่งของอุปกรณ์การปลอมแปลงแม้ ให้เชื่อมต่ออุปกรณ์อื่น ๆ

กลุ่มนักวิจัยนี้ได้มีการพัฒนาช่องโหว่ที่เรียกว่า LTEInspector เครื่องมือการค้นพบเพื่อแจ้งรวมของช่องโหว่ด้านความปลอดภัย 19 มีเก้าช่องโหว่และตรวจสอบการโจมตีช่องโหว่ใหม่. ช่องโหว่เหล่านี้เกี่ยวข้องกับการเชื่อมต่อ LTE โปรโตคอล (Attach) แบ่ง (ถอด) และโทร (เพจ) โปรแกรม

โดยวิธีการของหลุมเหล่าแฮกเกอร์จะสามารถที่จะใช้ของปลอมของโทรศัพท์มือถือในการสื่อสารข้อมูล แต่ยังข้อมูลหรือโทรศัพท์กรีดตั้งอุปกรณ์การทำผิดและอาจทำให้เกิดความแตกแยกและไม่ชอบ

ช่องโหว่ที่เกี่ยวข้องอยู่ในโปรโตคอล LTE ในทางทฤษฎีจะมีผลกระทบทั่วโลก แต่นักวิจัยไม่คิดว่าขั้นตอนนี้สามารถซ่อมแซมหรือแก้ไขปัญหาอื่น ๆ ได้เนื่องจากหากไม่เป็นอันตรายต่อความเข้ากันได้ย้อนหลังใน กลไกการรักษาความปลอดภัยใหม่ใน LTE เป็นเพียงวิธีแก้ปัญหายุ่งยากพวกเขายังไม่แน่ใจว่าพวกเขาสามารถทนต่อการโจมตีได้โดยไม่ต้องมีการปรับปรุงโครงสร้างพื้นฐานหรือข้อตกลงที่สำคัญการแก้ปัญหาที่เป็นไปได้คือการใช้โปรโตคอลที่ จำกัด ระยะทาง แต่ในทางปฏิบัติ ในบางโอกาสควบคู่กับข้อกำหนดด้านประสิทธิภาพที่เข้มงวดของ 4G LTE โซลูชันคีย์พับลิกต่าง ๆ จะไม่สามารถทำได้สรุปได้ว่ากลไกการป้องกันที่ใช้ประสิทธิภาพความยืดหยุ่นและความปลอดภัยในการพิจารณาต้องพึ่งพาการตรวจสอบต่อไป

2016 GoodChinaBrand | ICP: 12011751 | China Exports