Gadgets

Το πρότυπο LTE υπόκειται σε πολλές ευπάθειες (2 φωτογραφίες)


Το πρωτόκολλο LTE (Long-Term Evolution) είναι αρκετάΕίναι δημοφιλής στους παρόχους κινητής τηλεφωνίας σε όλο τον κόσμο, οπότε η αξιοπιστία και η ασφάλεια αυτού του προτύπου ασύρματης μεταφοράς δεδομένων υψηλής ταχύτητας αποτελεί ζήτημα τόσο των καταναλωτών όσο και των παρόχων υπηρεσιών.

Ειδικοί ασφαλείας της Νότιας ΚορέαςΤο επιστημονικό και τεχνικό ινστιτούτο KAIST αποκάλυψε 36 νέα ευπάθειες κατά τη δοκιμή LTE με χρήση fuzzing (μια τεχνική βασισμένη στην παράδοση όταν εισέρχεται στο σύστημα σκόπιμα λανθασμένα ή τυχαία δεδομένα). Οι διαπιστωθείσες ελλείψεις μπορούν να οδηγήσουν σε προβλήματα με την απόδοση του δικτύου, συμπεριλαμβανομένου του να επιτρέπεται στους εισβολείς να μπλοκάρουν σήματα, να απομονώσουν τους χρήστες από την επικοινωνία, να στέλνουν ψεύτικα SMS και να ανακατευθύνουν την κινητή επισκεψιμότητα.


Η μεθοδολογία δοκιμών αποκαλύφθηκε γενικάπροβλήματα, από τα οποία εντοπίστηκαν για πρώτη φορά 36 ευπάθειες. Οι ειδικοί δημιούργησαν την εφαρμογή LTEFuzz, η οποία δημιουργεί κακόβουλες συνδέσεις στο δίκτυο κινητής τηλεφωνίας και επιτρέπει στην ομάδα εμπειρογνωμόνων να παρακολουθεί την απόκριση του δικτύου και του πρωτοκόλλου LTE.

Η ερευνητική ομάδα του KAIST δημοσίευσε μια λίσταΘέματα ευπάθειας και ειδοποιήσεις των προτύπων προγραμματιστών LTE: η κοινοπραξία 3GPP, η GSMA, καθώς και όλοι οι κατασκευαστές εξοπλισμού LTE για τα κενά σε αυτό το πρότυπο επικοινωνίας.

Πηγή: KAIST