Nahanap ng mga Mananaliksik ang Mga Problema sa Seguridad na nauugnay sa Digital 4G LTE Mobile Networks

Seguridad / Nahanap ng mga Mananaliksik ang Mga Problema sa Seguridad na nauugnay sa Digital 4G LTE Mobile Networks 1 minuto basahin

Wikimedia Commons



Ang isang bagong ulat mula sa mga eksperto sa seguridad sa mobile at Linux ay nagmumungkahi na ang 4G LTE cellular na komunikasyon ay maaaring magkaroon ng ilang mga seryosong seryosong mga pagkakamali sa seguridad na itinayo mismo. Dalawang kahinaan na nakabalangkas sa ulat ay passive, na nangangahulugang ang mga umaatake na nagsasamantala sa kanila ay maaaring makapanood ng mga packet ng trapiko ng LTE bago matukoy ang ilang mga detalye tungkol sa target na sinusubaybayan nila.

Ang mga potensyal na pagsasamantala na ito ay patungkol sa parehong dahilan na maraming mga kamakailang kahinaan na nakabatay sa semiconductor ang napilit sa mga mananaliksik. Maaaring malaman ng mga cracker ang pribadong impormasyon tungkol sa mga gumagamit ng mobile device sa sandaling nakolekta nila ang naaangkop na mga packet, tulad ng mga nag-abuso sa disenyo ng microchip na nagawa ang parehong bagay sa mga desktop at server nang huli na.



Parehong pinahihintulutan ng mga umaatake ang mga crackers na mangolekta ng metadata tungkol sa trapikong ipinadala mula sa isang smartphone o tablet na nakakonekta sa cellular. Ang mga gumagamit ng portable PC na may mga cellular device na nakakabit sa kanila ay maaari ding maglipat ng mga packet na puno ng metadata na maaaring maharang ng isang taong nais na magsagawa ng isang atake sa ganitong paraan.



Gayunpaman, hindi ito ang pinaka-seryosong mga problema na binabalangkas ng bagong ulat, kahit na ang mga ito ay mga isyu na maaaring kailanganin na i-patch sa malapit na hinaharap.



Ang isa pang potensyal na pagsasamantala ay nagbibigay-daan sa isang umaatake na aktibong manipulahin ang data na ipinadala sa aparato na 4G LTE na konektado ng isang gumagamit. Bagaman higit na malamang na hindi ito magagawa sa labas ng isang laboratoryo sa ngayon, ang ilang mga mananaliksik ay nagawang i-redirect ang mga pagsubok na aparato sa mga nakakahamak na site sa pamamagitan ng pag-abuso sa paraan na ang mga LTE relay ay maaaring tumawag sa mga HTTP server.

Kahit na ang mga pag-atake na ito ay maaaring maging posible sa labas ng mainam na kondisyon ng laboratoryo, mangangailangan sila ng pisikal na kalapitan sa isang biktima upang maisagawa ito. Nililimitahan nito ang posibilidad na maisagawa ang mga ito sa isang malaking sukat.

Gayunpaman, ang lubos na katotohanang nagawa ng mga mananaliksik na makakatulong upang mailarawan ang katotohanang mas maraming mga pagpapagaan ang kinakailangan upang matiyak na ligtas ang mga digital ecosystem sa malapit na hinaharap.



Bagaman ang mga gumagamit ay maaaring hindi kasalukuyang nasa peligro, posible na ang ilang mga kamalian ay nakakaapekto rin sa paparating na pamantayan ng 5G, na nangangahulugang ang mga coder ay maaaring gumana sa mga paraan upang maiwasan ang mga ito mula sa nagiging mga problema sa ligaw bago maging 5G ang mga teleponong naging pangkaraniwan.

Mga tag 5G seguridad sa mobile