Группа американских специалистов по кибербезопасности нашла уязвимости в протоколах 4G LTE. Экспертам удалось взломать их, отследить по ним пользователей и сфальсифицировать данные, сообщает Bleeping Computer.
Исследователи нашли уязвимости в трех протоколах: процессе присоединения и отсоединения гаджета от сети, а также в пейджинге. Они являются ключевыми для устройства, так как охватывают основные этапы его работы. Все эти недочеты, по мнению специалистов, могут превратиться в неисправимые проблемы в сетях нового поколения 5G.
Злоумышленники могут не только выкрасть данные пользователей, но и использовать их гаджеты в противозаконных целях, к примеру, выдавать свое устройство за мобильник жертвы или подделать информацию о локации. Это позволяет создавать самому себе безупречное алиби или инсценировать присутствие другого человека на месте преступления.
Для выявления подобных атак специалисты создали специальное программное обеспечение, названное LTEInspector. Оно уже прошло тестовые испытания, успешно проявив себя в восьми из десяти случаев в искусственно созданной мобильной сети. По мнению разработчиков, созданное устройство позволит находить преступников в определенной зоне досягаемости сигнала. Инструмент также находится в открытом доступе на GitHub.
В последнее время большинство хакеров переориентировали свою деятельность со взлома персональных компьютеров на мобильные устройства, и смартфоны становятся частой мишенью их атак.