• В устройствах Apple с чипами A12 и A13 найдена неустранимая уязвимость, подходящая для джейлбрейка

    Исследователи безопасности из Paradigm Shift опубликовали технические детали новой, неустранимой, по их утверждению, уязвимости BootROM, получившей название usbliter8. Данный эксплойт базируется на недостатках оборудования и позволяет выполнять произвольный код на устройствах компании Apple, оснащённых процессорами поколений A12 и A13.
    Читать дальше
  • Telegram через суд обжаловал блокировку в Индии

    Администрация мессенджера Telegram подала в суд в Нью-Дели иск, в котором оспорила распоряжение властей страны о временной блокировке платформы в целях предотвращения мошенничества на экзаменах.
    Читать дальше
  • Commodore анонсировала кнопочный смартфон-раскладушку за $499 (3 фото)

    Когда новым руководителем остатков легендарной Commodore стал энтузиаст ретротехники Кристиан Симпсон (Christian Simpson), было принято решение, что компания начнёт двигаться вперёд с того места, на котором остановилась оригинальная Commodore. В результате на рынке появились портативные консоли, вдохновлённые легендарной Commodore 64. Теп...
    Читать дальше
  • AST SpaceMobile начала запускать гигантские интернет-спутники пачками — в космос отправлены BlueBird 8, 9 и 10

    AST SpaceMobile отправила на орбиту три новых интернет-спутника — BlueBird 8, 9 и 10. Это была первая для компании пакетная отправка аппаратов, что стало решительным шагом к более быстрому созданию её собственной спутниковой сети с прямым подключением обычных смартфонов. Раньше каждый из гигантских спутников BlueBird отправлялся на орбиту...
    Читать дальше
  • ИИ уже превосходит обычных медиков в точности определения диагноза

    Опубликованные в журнале Nature вчера данные, на которые ссылается Financial Times, говорят о достижении искусственным интеллектом того же или более высокого уровня по сравнению с терапевтами в сфере постановки диагноза и составления плана лечения. Эксперты при этом подчёркивают, что в реальных условиях ИИ пока ещё не способен безопасным ...
    Читать дальше

Уязвимость в сетях LTE позволяет подслушивать чужие телефонные разговоры

13 августа 2020 | Просмотров: 9 180 | Интересное / Новости IT

Для пользователей мобильной связью особенно важным является сохранение конфиденциальности, что обеспечивается шифрованием переговоров в сетях LTE (4G). Однако эксперты по безопасности из немецкого Института Хорста Гертца (HGI) при Рурском университете выявили брешь в системе шифрования, позволяющей в некоторых случаях прослушивать телефонные переговоры.

Уязвимость выявлена в системах использующих стандарт Voice over LTE, реализующий передачу мобильных телефонных звонков в сетях LTE не совершаемых через специальные службы обмена голосовыми сообщениями.

При разговоре двух пользователей генерируется ключ шифрования разговора. Однако эксперты HGI выяснили, что тот же ключ может быть повторно использован при других разговорах. Для получения идентичного ключа, подходящего для расшифровки разговора, злоумышленник должен перезвонить сразу же после завершения первого звонка. В этом случае, и только при использовании одних и тех же мобильных вышек связи, преступники смогут получить такой же ключ, как и при предыдущем звонке.

Также для расшифровки разговора, злоумышленник должен вовлечь пользователя в разговор, так как длительность расшифрованного разговора будет напрямую зависеть от времени беседы с преступником.

В результате тестирования случайно выбранных вышек, специалисты HGI выявили уязвимость в 80% случаев. Производители мобильных ячеек были оповещены о проблеме и в настоящее время программное обеспечение для базовых станций прошло обновление. Однако эксперты предупреждают, что где-то в мире могут существовать вышки, связь через которые все еще подвержена выявленной уязвимости.

Источник: techxplore

Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.