גאדג 'טים

תקן LTE כפוף לפגיעויות רבות (2 תמונות)


LTE (לטווח ארוך אבולוציה) פרוטוקול הוא דיפופולרי עם מפעילי הסלולר ברחבי העולם, ולכן האמינות והביטחון של תקן זה של העברת נתונים במהירות גבוהה אלחוטית הוא חשש של שני צרכנים וספקי שירות.

מומחי אבטחה בדרום קוריאהKAIST מדעי וטכני המכון חשף 36 פגיעויות חדשות בעת בדיקת LTE באמצעות fuzzing (טכניקה המבוססת על משלוח בעת הזנת המערכת של נתונים שגויים בכוונה או אקראי). ליקויים זיהו יכול להוביל לבעיות עם ביצועי הרשת, כולל המאפשר התוקפים לחסום אותות, לבודד את המשתמשים תקשורת, לשלוח SMS מזויפים ולהפנות תנועה לנייד.


מתודולוגיית הבדיקה נחשפת באופן כלליקשיים 51, מהם 36 פגיעויות נמצאו בפעם הראשונה. המומחים יצרו את יישום LTEFuzz, שיוצר חיבורים זדוניים לרשת הניידת ומאפשר לקבוצת המומחים לעקוב אחר התגובה של פרוטוקול הרשת וה- LTE.

צוות המחקר של KAIST פרסם רשימהפגיעויות והודעות של מפתחי LTE סטנדרטיים: קונסורציום 3GPP, ארגון GSMA, וכן כל היצרנים של ציוד ספציפי ל- LTE על פערים בתקן תקשורת זה.

מקור: KAIST