• В Японии изобрели средство, выращивающее зубы у людей

    Японский стартап Toregem Biopharma, поддерживаемый Киотским университетом, анонсировал разработку препарата, способного стимулировать рост зубов у человека.
    Читать дальше
  • iOS 17 уличили в слежке за некоторыми пользователями через GPS (2 фото)

    После обновления до релизной версии iOS 17, ряд пользователей iPhone столкнулись с тем, что их существующие настройки конфиденциальности поменялись без их разрешения.
    Читать дальше
  • Блогер проверил, сколько на самом деле титана в корпусе iPhone 15 Pro Max (2 фото + видео)

    На осенней презентации Apple заявлялось, что в iPhone 15 Pro и iPhone 15 Pro Max алюминий термически соединён с титаном 5 класса. Чтобы проверить достоверность этого утверждения, блогер решил взять в руки болгарку и провести эксперимент.
    Читать дальше
  • Xiaomi 13T распаковали до презентации (видео)

    Накануне премьеры Xiaomi 13T один из экземпляров смартфона оказался в руках автора YouTube-канала Vy Vo Xuan. Блогер провёл распаковку устройства и рассказал о его ключевых характеристиках. Кроме того, сам производитель опубликовал несколько тизеров будущей новинки.
    Читать дальше
  • Tesla показала, чему научился робот Optimus за этот год (видео)

    Tesla продолжает совершенствовать возможности человекоподобного робота Optimus, представленного прошлой осенью. В новом официальном видеоролике компания продемонстрировала, чему научился её подопечный за текущий год — по сравнению с первыми показами он действительно продвинулся в своём развитии.
    Читать дальше

В протоколах 4G LTE найдены серьёзные уязвимости

6 марта 2018 | Просмотров: 10 108 | Новости IT
В протоколах 4G LTE найдены серьёзные уязвимости

Команда исследователей из Америки сумела взломать ключевые протоколы версии 4G LTE для слежки за пользователями, фальсификации информации об их местоположении и подделки сообщений. Использующие 5G в работе инженеры должны учитывать, что в LTE есть уязвимости, которые могут касаться не только стандарта 4G.

По имеющейся у экспертов информации, уязвимыми оказались приведенные ниже процедуры протоколов:

— Attach, процедура, регистрирующая мобильную станцию. Она подключает абонентское устройство к сети, например, при его включении.
— Detach, процедура, отсоединяющая мобильную станцию. Она отключает абонентское устройство от сети, например, при отключении гаджета, слабом сигнале или невозможности распознавания сети устройством.
— Paging - протокол пейджинга, представляющий собой элемент установления соединения, предназначенный для того, чтобы устройство повторно получало системные данные.

«Взломщики» разработали LTEInspector — инструмент, позволяющий выявлять уязвимости. С его помощью можно осуществлять 9 атак из уже известных и ещё десяток совершенно новых. Технология создана для того, чтобы определять порядок событий и действий, исследовать зашифрованные сообщения и так далее.

Исследователи опубликовали доклад, в котором сообщили, что LTEInspector проверяет среди прочего следующие свойства:
— аутентификацию (например, отказ от имперсонации);
— доступность, или предотвращение отказа обслуживать;
— целостность, ограничивающую несанкционированный биллинг;
— секретность личных пользовательских данных, предотвращающую профилирование активности.

Опаснее всего атака, которая делает возможным для преступников подключение к ключевым сетям без применения требующихся учётных данных. При этом они просто выдают собственные устройства за гаджеты своих жертв. Абонент может быть зарегистрирован сетью, скажем, в Лондоне, пребывая при этом в Париже. Именно так злоумышленники создают для себя алиби-подделку на тот момент, когда совершается преступление.

Источник: securitylab.ru


Комментарии: 3

  1. viza
    6 марта 2018 11:20 viza
    Жизнь в виртуальном мире ведёт к смерти в реальном.
    + 1
    Ответить
  2. Real_Jk
    6 марта 2018 15:19 Real_Jk
    Этими специально оставленными брешами пользуются те, у кого есть к ним доступ (для кого они и создавались).
    + 4
    Ответить
  3. Гость_vini
    7 марта 2018 00:35 Гость_vini
    Не думаю, что дыры преднамеренные. Иначе бы они были давно на виду
    + 0
    Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.