
Súlyos biztonsági hibákra bukkantak az új mobilhálózatban

További Tech-Tudomány cikkek
-
Elmaradt az áttörés, kudarcba fulladt Európa első orbitálisrakéta-kísérlete
- Megrázó dolgot derített ki a felhasználókról az OpenAI
- Itt az újabb csavar, mégsem dőlt el az óraátállítás sorsa
- Akár milliók DNS-e kerülhet rossz kezekbe
- Feltörhették az Oracle-t, magyarokat is érinthet az újabb hekkertámadás
Alig indult el pár hónapja az 5G – azaz az ötödik generációs mobilhálózati szabvány – biztonsági szakemberek máris súlyos biztonsági hibákra bukkantak a rendszerben: a 4G-t és 5G-t használó mobiltelefonok helyzetét le lehet nyomozni, sőt a hívásokat is le lehet hallgatni.
Idén indul a szupergyors 5G mobilozás, de talán észre sem vesszük
A magyar fejlesztők analitikát adnak hozzá az új mobiltechnolgiához. Éry Gáborral, az Ericsson Magyarország vezetőjével beszélgettünk.
A legsúlyosabb, Torpedonak keresztelt hibát a jelfogadó protokollban találták, ami alapesetben értesíti az egyes készülékeket a bejövő hívásokra és szöveges üzenetekre. A hiba abban áll, hogy ha rövid időn belül több hívást kezdeményezünk majd törlünk, akkor ráadásként egy jelfogadó üzenetet (paging message) is el lehet úgy küldeni, hogy annak fogadásáról a készülék nem értesíti a felhasználóját. Ezzel egyrészt titokban le lehet követni a készülék helyzetét, másrészt további támadási felület is nyílik.
A másik, Piercernek keresztelt hiba kihasználásával a támadók hozzájuthatnak a készülék egyedi IMSI azonosító számához 4G és 5G hálózaton is. Az azonosító megszerzésével pedig a támadók le tudják hallgatni a hívásokat, amihez csupán egy relatíve olcsó, 200 dolláros eszközre, egy úgynevezett Stingray cellaszimulátorra van pluszban szükség.
A most felfedezett sérülékenység valószínűleg a világ összes 4G és 5G mobilhálózatár érinti különböző mértékben (az USA-ban az AT&T, a Sprint, a T-Mobile és a Verizon egész biztosan érintett a Torpedo-hibában). A hibák elhárítása egész biztosan eltart egy darabig, a szabványügyi testületnek és a szolgáltatóknak együttesen kell megoldást találni. A mezei felhasználónak az jelenthet némi megnyugvást, hogy a most feltárt hibákat a szakértők nem hozzák nyilvánosságra, így a pontos potenciális támadási módozatok sem ismertek, rosszindulatú támadók csak akkor élhetnek vissza a befoltozásra váró biztonsági résekkel, ha maguktól rájönnek hol és mit kell keresni. (Engadget/Techcrunch)
Zoknit mosni is jobb lesz 5G hálózattal
Könnyebb lesz beállítani az okoskütyüket, és a hálózatot is mesterséges intelligencia irányítja.
(Borítókép: Angel Garcia / Bloomberg / Getty Images Hungary)

Ehhez a cikkhez ajánljuk
- Tech-Tudomány
Megrázó dolgot derített ki a felhasználókról az OpenAI
Függőség tüneteit mutatják azok, akik sok időt töltenek a ChatGPT-vel.
tegnap, 09:36
- Tech-Tudomány
Megfejtették, hova tűnnek a gyerekkori emlékeink
Nem igaz, hogy hároméves kor előtt nem működik az emberi memória.
március 26., 18:32
- Tech-Tudomány
Milliók DNS-e kerülhet ismeretlen vásárlóhoz
Emlékszik a dobozos otthoni genetikai tesztekre? Az egyik legnagyobb ilyen elemzést kínáló cég most ment csődbe.
március 28., 09:56
- Mindeközben
Pásztor Erzsi: Embertelen ára van a minőségi ételeknek, de úgy vagyok vele, hogy 88 évesen már megveszem
tegnap, 21:32
- Tech-Tudomány
Elvetette a NASA, hogy a Holdra küldje az első nőt és az első színes bőrű embert
Pedig ez a szervezet egyik programjának központi eleme volt.
március 23., 06:36
- Tech-Tudomány
Tovább dagad a botrány, kínos pert akasztottak az Apple nyakába
A vád a fogyasztók megtévesztése.
március 25., 19:00
- Tech-Tudomány
Úgy néz ki, Kína megoldást talált a bénulás gyógyítására
Olyan technológiát fejlesztettek ki, amely lehetővé teszi a lebénult betegek számára, hogy visszanyerjék mozgásképességüket.
március 26., 17:34
- Tech-Tudomány
Életnyomokat találhattak a Marson, az eddigi legnagyobb szerves vegyületet azonosította a NASA
Jelentős felfedezés történt.
március 25., 12:32
- Címlapon
Olyan fegyverrendszert telepített Amerika, hogy a kínaiakban megállt az ütő
Egyesek szerint ezzel egyértelműen Kínát vették célba.
tegnap, 19:04
- Tech-Tudomány
Elmaradt az áttörés, kudarcba fulladt Európa első orbitálisrakéta-kísérlete
Negyven másodperc után borult fel és zuhant vissza a földre a német Isar Aerospace rakétája.
tegnap, 14:36
- Tech-Tudomány
Megdöbbentő látványt nyújt a jégtől teljesen megfosztott Antarktisz
Megmutatta valódi arcát a jeges kontinens.
március 24., 17:02
- Tech-Tudomány
Hekkertámadás érte az Oktatási Hivatal egyik oldalát
Nevek és e-mail-címek kerültek nyilvánosságra.
március 27., 09:30
- Mindeközben
Nosztalgikus fotókkal köszöntötte testvéreit Király Linda a születésnapjuk alkalmával
tegnap, 18:32