• Аналог беспроводных Apple AirPods от Xiaomi обойдётся в $29 (6 фото)

    Xiaomi достаточно давно занимается производством беспроводных Bluetooth-наушников. Теперь компания представила абсолютно беспроводную модель Mi AirDots Youth Edition. Название схоже с беспроводными наушниками Apple AirPods, однако дизайн у новинки совершенно иной и цена весьма приятная.
    Читать дальше
  • Изменены правила обновления Android-приложений (3 фото)

    Корпорация Google представила новый API для операционной системы Android. С помощью нововведения пользователь сможет обновлять приложение и пользоваться им одновременно.
    Читать дальше
  • В России взялись за все мобильные платежи и переводы (2 фото)

    Операторы хотели бы сделать мобильные переводы и платежи более популярными, однако в планах государства – максимально жёсткий контроль данного сегмента. А значит, развиваться услуга будет весьма ограниченно.
    Читать дальше
  • Harley-Davidson показал свой первый серийный электробайк (16 фото)

    Harley-Davidson — производитель мотоциклов из США, не нуждающийся в представлении. На мотошоу EICMA 2018, прошедшем в Милане, компания показала свой первый электромотоцикл LiveWire. Модель похожа на прототип, представленный ещё 4 года назад.
    Читать дальше
  • Билл Гейтс представил туалет, работающий без воды и канализации (4 фото + 2 видео)

    Основатель Microsoft Билл Гейтс поставил банку c фекалиями на пьедестал рядом с ним во время выступления на выставке Reinvented Toilet Expo в Китае. «Вы можете догадаться, что в этом стакане, и вы правы. Человеческие фекалии», - подчеркнул Гейтс. «Это небольшое количество фекалий может содержать до 200 триллионов клеток ротавируса, 20 мил...
    Читать дальше

В протоколах 4G LTE найдены серьёзные уязвимости

6 марта 2018 | Новости IT
В протоколах 4G LTE найдены серьёзные уязвимости

Команда исследователей из Америки сумела взломать ключевые протоколы версии 4G LTE для слежки за пользователями, фальсификации информации об их местоположении и подделки сообщений. Использующие 5G в работе инженеры должны учитывать, что в LTE есть уязвимости, которые могут касаться не только стандарта 4G.

По имеющейся у экспертов информации, уязвимыми оказались приведенные ниже процедуры протоколов:

— Attach, процедура, регистрирующая мобильную станцию. Она подключает абонентское устройство к сети, например, при его включении.
— Detach, процедура, отсоединяющая мобильную станцию. Она отключает абонентское устройство от сети, например, при отключении гаджета, слабом сигнале или невозможности распознавания сети устройством.
— Paging - протокол пейджинга, представляющий собой элемент установления соединения, предназначенный для того, чтобы устройство повторно получало системные данные.

«Взломщики» разработали LTEInspector — инструмент, позволяющий выявлять уязвимости. С его помощью можно осуществлять 9 атак из уже известных и ещё десяток совершенно новых. Технология создана для того, чтобы определять порядок событий и действий, исследовать зашифрованные сообщения и так далее.

Исследователи опубликовали доклад, в котором сообщили, что LTEInspector проверяет среди прочего следующие свойства:
— аутентификацию (например, отказ от имперсонации);
— доступность, или предотвращение отказа обслуживать;
— целостность, ограничивающую несанкционированный биллинг;
— секретность личных пользовательских данных, предотвращающую профилирование активности.

Опаснее всего атака, которая делает возможным для преступников подключение к ключевым сетям без применения требующихся учётных данных. При этом они просто выдают собственные устройства за гаджеты своих жертв. Абонент может быть зарегистрирован сетью, скажем, в Лондоне, пребывая при этом в Париже. Именно так злоумышленники создают для себя алиби-подделку на тот момент, когда совершается преступление.

Источник: securitylab.ru
Понравился пост? Просоединяйтесь к нам в Facebook!

Написать комментарий


Включите эту картинку для отображения кода безопасности
обновить, если не виден код


Комментарии: 3

avatar
6 марта 2018 11:20 viza
Жизнь в виртуальном мире ведёт к смерти в реальном.
+ 0
Ответить
avatar
6 марта 2018 15:19 Real_Jk
Этими специально оставленными брешами пользуются те, у кого есть к ним доступ (для кого они и создавались).
+ 4
Ответить
avatar
7 марта 2018 00:35 Гость_vini
Не думаю, что дыры преднамеренные. Иначе бы они были давно на виду
+ 0
Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.