AVEŢI GRIJĂ ce ţineţi în telefon. Hackerii pot accesa TOATE smartphone-urile şi dispozitivele conectate la reţelele 4G şi 5G

O echipă de cercetători de la universităţile Purdue şi Iowa, din Statele Unite, au realizat o lucrare ştiinţifică în care demonstrează că reţelele 4G şi 5G prezintă o serie de noi vulnerabilităţi, breşe prin care toate telefoanele inteligente şi dispozitivele pot fi accesate de către hackeri.
Iulian Tudor
26 feb. 2019, 11:00
AVEŢI GRIJĂ ce ţineţi în telefon. Hackerii pot accesa TOATE smartphone-urile şi dispozitivele conectate la reţelele 4G şi 5G

Documentul va fi prezentat astăzi, în premieră, în cadrul simpozionului pe tema „Network and Distributed System Security” care se desfăşoară la San Diego, California, relatează go4it.ro. Studiul a fost Syed Rafiul Hussain, Nighui Li şi Elisa Bertino, cercetători în cadrul Universităţii Purdue, alături de Mitziu Echeverria şi Omar Chowdhuri de la Universtatea din Iowa.

Citeşte şi Atacuri informatice fără precedent: hackeri ţintesc atât guverne, cât şi servicii de informaţii sau poliţie

Portivit TechCrunch, care a avut acces la această lucrare înainte de publicare, reţelele 4G şi 5G pot fi exploatate pentru a compromite intimitatea utilizatorilor care le folosesc. Syed Hussain spune că „oricare persoană cu puţine cunoştinţe despre protocoalele reţelelor celulare poate să iniţieze un astfel de atac” dacă deţine şi uneltele necesare.

În ultimii câţiva ani, dispozitivele de tip Stingray folosite de forţele de ordine au folosit vulnerabilităţi similare pentru a putea afla geolocaţia unor utilizatori şi pentru a monitoriza lista de apeluri care au loc în raza de acţiune a dispozitivului. Deşi nu există momentan dovezi despre existenţa unor dispozitive mai avansate, cercetătorii cred că ar putea exista unele care pot chiar intercepta apeluri şi mesaje text.

Noile vulnerabilităţi descoperite de echipa în care este implicat şi Hussain folosesc un atac numit „Torpedo”, care apelează şi anulează apelul către ţintă de mai multe ori consecutiv, ducând astfel către o vulnerabilitate în sistemul de paginare al reţelei. Practic, iniţiatorul atacului poate trimite un mesaj către dispozitivul ţintei, fără ca acesta să înregistreze un apel. De aici, poate fi cu uşurinţă fi urmărit apelul şi pot fi trimise mesaje noi false chiar şi prin intermediul sistemului de alerte Amber, sau blocate alte mesaje care ar putea să vină.

Atacul Torpedo deschide apoi calea către alte două tipuri de atacuri. Piercer, care poate fi folosit pentru a detecta identitatea dispozitivului prin dezvăluirea codului unic IMSI, atac valabil doar pe reţele 4G şi IMSI-Cracking, care poate să afle codul IMSI prin „forţă brută” (adică încearcă mai multe combinaţii până când cel corect este aflat) atât pe reţele 4G, cât şi pe cele 5G, în ciuda faptului că acesta este criptat pe ambele tipuri de reţele.

DailyBusiness
RO-Wine: Vinuri din 15 țări și trei zile în care Bucureștiul devine, din nou, capitala vinului internațional
Spynews
Iubita lui Andrei Ștefănescu a împlinit 37 de ani! Ștefania Ducă a sărbătorit alături de prezentator și de fiul acestuia
Fanatik.ro
De câte ori s-a băgat Mihai Rotaru peste antrenorul Craiovei: “De 3 ori în 13 ani!” Patronul Universității a dezvăluit ce discuții a avut cu tehnicienii
Capital.ro
Lege la bloc în toată România. Proprietarii de apartamente, obligați la plată. Vecinii pot obține despăgubiri zeci de mii de lei
Playtech.ro
Cât câştigă o menajeră în Bucureşti. Salariul poate depăşi 10.000 de lei în anumite condiţii, în 2026
Adevarul
SURSE Cei trei tehnocrați din mintea lui Nicușor Dan. De ce ezită președintele
wowbiz.ro
Răsturnare de situație în cazul crimei din Bihor! Tatăl Alisiei a făcut publice ultimele mesaje ale adolescentei ucise: „Nu mă lasă în pace”
Economica.net
Un nou model Dacia. Va fi electric şi nu e Spring
kanald.ro
Boala care bagă spaima în părinți. Spitalele din România înregistrează tot mai multe cazuri în rândul copiilor
iamsport.ro
”A zis că retrogradează și a plecat”. Prunea s-a dezlănțuit la adresa unui antrenor român: ”Bă, băiatule, eu nu te-aș mai lua niciodată! Cum să pleci când arde casa?!”
MediaFlux
DIGI, anunț pentru toți clienții din România! Decizia a venit după șapte ani. Intră în vigoare de miercuri, 27 mai
stirilekanald.ro
Moscova, sub asediul dronelor, cu câteva zile înainte de mega-parada lui Putin. O clădire de lux, lovită în plin
PSG – Bayern și Atletico – Arsenal se joacă azi și mâine. Cote 1×2, antepost și ponturi