Изследователи от Университета на Флорида и Държавния университет на Северна Каролина са идентифицирали 119 уязвимости, засягащи LTE и 5G реализациите, които потенциално могат да бъдат използвани от нападатели за нарушаване на работата на мрежите и получаване на достъп до основната инфраструктура на операторите.
Откритите пропуски засягат седем реализации на LTE – Open5GS, Magma, OpenAirInterface, Athonet, SD-Core, NextEPC, srsRAN и три реализации на 5G – Open5GS, Magma, OpenAirInterface. На тях са присвоени 97 уникални идентификатора CVE.
Според изследването, представено в доклада, всяка от откритите уязвимости може да се използва за дестабилизиране на клетъчна мрежа на ниво цял град. Например, атакуващият може да атакува основните функции на LTE/5G мрежата, като например функцията за управление на мобилността (Mobility Management Entity – MME) или функцията за управление на достъпа и мобилността (Access and Mobility Management Function – AMF), като изпрати само един малък пакет данни без да е необходима SIM карта.
Проучването се основава на методология за изпитване на размиване, наречена RANsacked, която се прилага за интерфейси, свързващи мрежите за радиодостъп (RAN) с опорните мрежи (Core). Тези интерфейси приемат входни данни както от мобилни устройства, така и от базови станции. Много от уязвимостите са свързани с препълване на буфери и грешки в управлението на паметта, което може да позволи на нападатели да проникнат в основната мрежа, да наблюдават местоположението на абонатите и връзките им и да извършват целенасочени атаки.
Уязвимостите са разделени на две категории: такива, които могат да бъдат използвани от всяко мобилно устройство без удостоверяване на автентичността и такива, които стават достъпни след компрометиране на базова станция или фемтоклетка. Проучването установи, че 79 уязвимости засягат реализациите на MME, 36 засягат реализациите на AMF и 4 засягат реализациите на SGW. Освен това 25 проблема позволяват да се извършват атаки на ниво Non-Access Stratum (NAS), преди да е завършена процедурата за удостоверяване на устройството.
Особено внимание е обърнато на рисковете, свързани с използването на домашно оборудване, като фемтоклетки и отворени базови станции gNodeB в 5G мрежи. Тези устройства, които преди се считаха за сигурни поради физическата изолация, сега стават уязвими на физически атаки. В доклада се подчертава, че тези заплахи изискват нов подход към сигурността.
В проучването се подчертава необходимостта от бързо отстраняване на установените уязвимости и преосмисляне на сигурността в съвременните мобилни мрежи. Разпространението на нови технологии и налично оборудване увеличава потенциалния риск от атаки, което изисква допълнителни усилия както от страна на разработчиците, така и от страна на операторите.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!