גאדג 'טים

פגיעות ברשתות LTE מאפשרת ציתות לשיחות הטלפון של אנשים אחרים


למשתמשים ניידים במיוחדחשוב לשמור על סודיות, שמובטחת על ידי שיחות מוצפנות ברשתות LTE (4G). עם זאת, מומחי אבטחה ממכון הורסט הרץ הגרמני (HGI) מאוניברסיטת רוהר זיהו ליקוי במערכת ההצפנה, אשר במקרים מסוימים מאפשרת ביצוע האזנת סתר.

הפגיעות זוהתה במערכות המשתמשותתקן Voice over LTE, המיישם את העברת שיחות הטלפון הנייד ברשתות LTE שאינן מבוצעות באמצעות שירותי העברת הודעות קוליות מיוחדות.

כששני משתמשים מדברים, אמפתח ההצפנה של השיחה. עם זאת, מומחי HGI גילו כי ניתן להשתמש באותו מפתח בשיחות אחרות. כדי להשיג מפתח זהה המתאים לפענוח השיחה, על התוקף להתקשר שוב מייד לאחר סיום השיחה הראשונה. במקרה זה, ורק בעת השימוש באותם מגדלי תקשורת סלולרית, עבריינים יוכלו לקבל את אותו המפתח כמו בשיחה הקודמת.

כמו כן, כדי לפענח שיחה, על התוקף לערב את המשתמש בשיחה, שכן משך השיחה המפוענח יהיה תלוי ישירות בזמן השיחה עם הפושע.

כתוצאה מבדיקה שנבחרה באופן אקראימגדלים, מומחי HGI זיהו נקודות תורפה ב 80% מהמקרים. יצרני תאים ניידים קיבלו התראה על הבעיה ותוכנת תחנת הבסיס עודכנה כעת. עם זאת, מומחים מזהירים כי יתכן שיש מגדלים אי שם בעולם, אשר תקשורת דרכה עדיין כפופה לפגיעות שזוהתה.

מקור: techxplore