17% скидка на размещение рекламы на площадках devby — до 20 ноября. Клац!
Support us

Уязвимости 4G и 5G позволяют перехватывать звонки и отслеживать устройства

Оставить комментарий
Уязвимости 4G и 5G позволяют перехватывать звонки и отслеживать устройства

Исследователи Университета Пердью и Университета штата Айова нашли три уязвимости мобильных сетей, через которые хакеры могут перехватывать вызовы и определять местоположение пользователей, пишет CNET.

Уязвимости затрагивают 4G — самую широко используемую сеть — и более скоростную 5G-технологию, которая также считается более безопасной.

Первая уязвимость получила название Torpedo. Она связана с проблемой пейджингового протокола стандартов, который оповещает телефон о входящем звонке или текстовом сообщении до его получения. Несколько звонков, сделанных за короткий промежуток времени, могут позволить находящемуся поблизости хакеру вычислить устройство и отправлять фейковые сообщения или использовать для организации других атак.

Torpedo делает возможными ещё две атаки: IMSI-Cracking, которая позволяет хакеру получить доступ к IMSI устройства — уникальному международному идентификатору абонента в 4G и 5G сетях, и Piercer, благодаря которой можно соединить IMSI с номером жертвы и определить её геопозицию.

По словам исследователей, Torpedo можно реализовать с помощью радиооборудования стоимостью всего $200. Согласно TechCrunch, уязвимость касается четырёх крупнейших мобильных операторов США, а также некоторых операторов Европы и Азии.

Читайте также
ИИ-агенты заменяют багхантеров: ручной поиск багов уходит в прошлое
ИИ-агенты заменяют багхантеров: ручной поиск багов уходит в прошлое
ИИ-агенты заменяют багхантеров: ручной поиск багов уходит в прошлое
3 комментария
Платформы для багхантеров завалены фейковыми ИИ-отчётами
Платформы для багхантеров завалены фейковыми ИИ-отчётами
Платформы для багхантеров завалены фейковыми ИИ-отчётами
ИИ-рекрутер McDonald’s (не)защитил личные данные десятков миллионов соискателей паролем 123456
ИИ-рекрутер McDonald’s (не)защитил личные данные десятков миллионов соискателей паролем 123456
ИИ-рекрутер McDonald’s (не)защитил личные данные десятков миллионов соискателей паролем 123456
1 комментарий
Хакерский рейтинг HackerOne впервые возглавил ИИ-бот
Хакерский рейтинг HackerOne впервые возглавил ИИ-бот
Хакерский рейтинг HackerOne впервые возглавил ИИ-бот
2 комментария

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.