Dėl kritinio pažeidžiamumo galima šnipinėti 3g ir 4g tinklus
Turinys:
Panašu, kad 3G ir 4G tinklai nėra tokie saugūs, kaip atrodo. Neseniai jose buvo aptiktas kritinis pažeidžiamumas, keliantis pavojų vartotojų saugumui. Protokole aptikta skylė, leidžianti įrenginiui prisijungti prie šių tinklų.
Dėl kritinio pažeidžiamumo galima šnipinėti 3G ir 4G tinkluose
Konkretus gedimas yra susijęs su autentifikavimo ir patvirtinimo raktu, su kuriuo mobiliesiems įrenginiams leidžiama susisiekti su jų operatoriaus tinklu. Šis raktas yra pagrįstas skaitikliu, kuris yra saugomas operatoriaus telefono sistemoje, kad būtų galima patikrinti įrenginius ir taip išvengti atakų.
3G ir 4G pažeidžiamumas
Tyrėjai, atradę šią klaidą, nustatė, kad ji nėra tinkamai apsaugota. Taigi iš dalies įmanoma išgauti informaciją. Tai leidžia užpuolikui stebėti tam tikrus aspektus, pavyzdžiui, įrašymą, kai skambinama telefonu ar siunčiami tekstiniai pranešimai. Arba realiu laiku stebėkite įrenginio vietą.
Nors minėtas pažeidžiamumas neleidžia pasiekti skambučių ar žinučių turinio. Jūs turite tik tam tikrą informaciją apie skambučius ir įrenginio vietą tuo metu. Taigi pažeidžiamumas, nepaisant kritinio, nėra toks rimtas, koks galėtų būti. Nors pagrindinė problema yra ta, kad tyrinėtojai, atrodo, nesugeba rasti sprendimo.
Jie mano, kad tai turi įtakos visam protokolui. Todėl jie mano, kad ši 3G ir 4G tinklų problema neturi sprendimo. Bent jau kol kas. Taigi jie tikisi, kad su 5G viskas pagerės ir tokiu atveju jų protokole nėra skylių, keliančių pavojų vartotojų saugumui ir privatumui.
Aptiktas Trojos arklys, užkrečiantis jūsų kompiuterį dėl „PowerPoint“ pažeidžiamumo
Aptiktas Trojos arklys, užkrečiantis jūsų kompiuterį dėl „PowerPoint“ pažeidžiamumo. Sužinokite daugiau apie šį pažeidžiamumą veikiantį Trojos arkį.
„Intel“ jau buvo iškelta byla dėl žlugimo ir šmėklų pažeidžiamumo
„Intel“ jau yra iškelę tris ieškinius JAV dėl „Spectre“ ir „Meltdown“ pažeidžiamumų, kurie turi įtakos visiems jo procesoriams.
„Intel“ skelbia našumo dėl dingimo ir šmėklų pažeidžiamumo analizę
„Intel“ paskelbė savo procesoriaus „Meltdown“ ir „Spectre“ pažeidžiamumo poveikio bandymo rezultatus.