SNI5GECT: учёные показали новый вектор атак на 5G без фейковых вышек

SNI5GECT: учёные показали новый вектор атак на 5G без фейковых вышек

SNI5GECT: учёные показали новый вектор атак на 5G без фейковых вышек

Учёные из Сингапурского технологического университета разработали и представили новый фреймворк для атак на мобильные сети пятого поколения — SNI5GECT. Он позволяет перехватывать трафик, внедрять вредоносные пакеты и даже приводить к сбою в работе устройств, причём без необходимости поднимать фейковую базовую станцию.

Вместо классического подхода с имитацией вышки система работает как сторонний перехватчик: она подслушивает обмен между реальным устройством и сетью, отслеживает состояние протоколов и в нужный момент внедряет свои сообщения.

Тесты на пяти 5G-устройствах показали впечатляющую эффективность — точность перехвата сообщений превысила 80%, а успешность инъекций достигла 70-90%.

Сценариев применения у атаки несколько: от принудительного отката на более старые и небезопасные поколения связи до похищения пользовательских идентификаторов и вывода устройств из строя.

Особенно опасным исследователи называют многоступенчатый даунгрейд, который последовательно ослабляет защиту, вынуждая устройства использовать устаревшие протоколы аутентификации.

Уязвимости признала и GSMA — глобальная ассоциация мобильных операторов. Исследователи заранее передали ей детали, и для проблемы уже завели отдельный идентификатор.

Работа под руководством Шицзе Луо будет представлена на конференции USENIX Security 2025, а полная документация станет доступна в открытом доступе. Авторы подчёркивают: по мере распространения 5G в мире необходимость усиления защиты от таких атак становится критически важной.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Обновления Windows ломают сброс и восстановление в Windows 10 и 11

Microsoft снова признаёт проблему с последними обновлениями Windows. На этот раз свежий баг затронул функцию сброса и восстановления системы в Windows 10 и некоторых версиях Windows 11. Под удар попала и функция удалённого сброса устройств через RemoteWipe CSP — она тоже может работать некорректно.

После установки августовских апдейтов при попытке воспользоваться опцией «Сбросить этот ПК» (с сохранением файлов) или инструментом «Исправить проблемы с помощью Центра обновления Windows» сброс и восстановление могут завершаться сбоем.

Проблема наблюдается только на клиентских версиях Windows после установки следующих пакетов:

  • Windows 11 23H2 и 22H2 (KB5063875),
  • Windows 10 22H2, Enterprise LTSC 2021 и IoT Enterprise LTSC 2021 (KB5063709),
  • Windows 10 Enterprise LTSC 2019 и IoT Enterprise LTSC 2019 (KB5063877).

Microsoft уже подтвердила проблему и пообещала выпустить внеплановые исправления в ближайшие дни.

Ранее мы также писали, что недавнее обновление безопасности Windows с кодом KB5063878, выпущенное для улучшения защиты системы, может вызвать поломку SSD.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru