Gadgets

Le standard LTE est sujet à de nombreuses vulnérabilités (2 photos)


Le protocole LTE (Long-Term Evolution) est assezPopulaire auprès des opérateurs de téléphonie mobile du monde entier, la fiabilité et la sécurité de cette norme de transfert de données haute vitesse sans fil préoccupent à la fois les consommateurs et les fournisseurs de services.

Spécialistes de la sécurité sud-coréensLe KAIST Scientific and Technical Institute a révélé 36 nouvelles vulnérabilités lors du test LTE utilisant le fuzzing (technique basée sur la livraison lors de l'entrée dans le système de données délibérément incorrectes ou aléatoires). Les défaillances identifiées peuvent entraîner des problèmes de performances du réseau, notamment en permettant aux attaquants de bloquer les signaux, d’isoler les utilisateurs de la communication, d’envoyer de faux SMS et de rediriger le trafic mobile.


Méthodologie de test révélée en généraldifficultés 51 problèmes, dont 36 vulnérabilités ont été trouvées pour la première fois. Les spécialistes ont créé l'application LTEFuzz, qui génère des connexions malveillantes sur le réseau mobile et permet au groupe d'experts de surveiller la réponse du réseau et le protocole LTE.

L'équipe de recherche KAIST a publié une listeVulnérabilités et notifications des développeurs de normes LTE: consortium 3GPP, association GSMA, ainsi que tous les fabricants d’équipements LTE spécifiques concernant les lacunes de cette norme de communication.

Source: KAIST