• Вышло приложение XChat - защищённый мессенджер от Илона Маска

    Компания X, принадлежащая Илону Маску, выпустила мессенджер XChat в виде отдельного приложения. Менее чем за сутки программа вошла в топ бесплатных приложений App Store сразу в ряде стран, а в некоторых регионах и вовсе поднялась на первое место.
    Читать дальше
  • GPT-5.2 обошла абитуриентов, сдав вступительные экзамены в Токийский и Киотский университеты лучше всех

    Нейросеть GPT-5.2 в режиме размышления получила высшие баллы на вступительных экзаменах в Токийском и Киотском университетах Японии, опередив реальных абитуриентов этого года. Компания LifePrompt, проводившая тесты, сообщила, что нейросеть превзошла максимальные проходные результаты даже на самых конкурентных медицинских направлениях.
    Читать дальше
  • СМИ: на майские праздники планируются масштабные отключения мобильного интернета

    В Москве на майские праздники могут вновь ограничить работу мобильного интернета. По данным издания «Коммерсантъ» со ссылкой на источники в телеком-отрасли, отключения будут происходить на протяжении нескольких дней из соображений безопасности.
    Читать дальше
  • Большой ящик на колёсах: Humble Robotics представил беспилотный грузовик без кабины с запасом хода в 320 км

    Калифорнийский стартап Humble Robotics вышел из режима закрытой разработки, представив электрический грузовик класса 8 без водительской кабины. Компания позиционирует своё изобретение как автономную платформу, способную значительно снизить затраты и повысить эффективность в индустрии грузоперевозок, объём которых составляет примерно $9...
    Читать дальше
  • Опасная уязвимость обнаружена в большинстве дистрибутивов Linux: 732 байта кода откроют любому root-права

    Разработчики основанного на алгоритмах искусственного интеллекта средства безопасности Xint Code обнаружили в ядре Linux и, соответственно, в большинстве популярных дистрибутивов опасную уязвимость, которая получила название Copy Fail и номер CVE-2026-31431. Эксплуатируя эту уязвимость, любой пользователь без особых привилегий может по...
    Читать дальше

Уязвимость в сетях LTE позволяет подслушивать чужие телефонные разговоры

13 августа 2020 | Просмотров: 8 843 | Интересное / Новости IT

Для пользователей мобильной связью особенно важным является сохранение конфиденциальности, что обеспечивается шифрованием переговоров в сетях LTE (4G). Однако эксперты по безопасности из немецкого Института Хорста Гертца (HGI) при Рурском университете выявили брешь в системе шифрования, позволяющей в некоторых случаях прослушивать телефонные переговоры.

Уязвимость выявлена в системах использующих стандарт Voice over LTE, реализующий передачу мобильных телефонных звонков в сетях LTE не совершаемых через специальные службы обмена голосовыми сообщениями.

При разговоре двух пользователей генерируется ключ шифрования разговора. Однако эксперты HGI выяснили, что тот же ключ может быть повторно использован при других разговорах. Для получения идентичного ключа, подходящего для расшифровки разговора, злоумышленник должен перезвонить сразу же после завершения первого звонка. В этом случае, и только при использовании одних и тех же мобильных вышек связи, преступники смогут получить такой же ключ, как и при предыдущем звонке.

Также для расшифровки разговора, злоумышленник должен вовлечь пользователя в разговор, так как длительность расшифрованного разговора будет напрямую зависеть от времени беседы с преступником.

В результате тестирования случайно выбранных вышек, специалисты HGI выявили уязвимость в 80% случаев. Производители мобильных ячеек были оповещены о проблеме и в настоящее время программное обеспечение для базовых станций прошло обновление. Однако эксперты предупреждают, что где-то в мире могут существовать вышки, связь через которые все еще подвержена выявленной уязвимости.

Источник: techxplore

Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.