Обнаружены уязвимости в технологии VoLTE

Обнаружены уязвимости в технологии VoLTE

Исследователь из Калифорнийского университета в Лос-Анджелесе представил заслуживающий внимания доклад на конференции ACM CCS 2015. По данным ученого, новая технология передачи данных и голоса по сети LTE (VoLTE) небезопасна.

Технология VoLTE еще совсем новая, внедрять ее начали только в 2014 году,  но ее уже используют (или собираются использовать) крупнейшие операторы сотовой связи разных стран мира, включая Verizon, AT&T и T-Mobile. Тем прискорбнее узнать, что технология несовершенна.

Гуан-Хуа Ту (Guan-Hua Tu) рассказал об обнаружении ряда проблем в VoLTE сетях. Ученый «ставил опыты» в сетях сразу двух провайдеров, названий которых он, по понятным соображениям, не раскрывает. При помощи рутованного телефона и компьютера он сумел подделать свой трафик, выдав его за трафик VoLTE. Используя данный метод, исследователь сумел разорвать соединение жертвы DDoS-подобной атакой, а также подделать стоимость вызовов, взвинтив счета ни в чем неповинных пользователей до небес, пишет xakep.ru.

Согласно отчету, уязвимости связаны с фундаментальными проблемами, которые возникают вследствие передачи голоса и данных по одним и тем же каналам связи. На сегодня стандарт VoLTE разделяет данные на три канала: обычная сотовая связь, более приоритетные голосовые звонки и канал с наивысшим приоритетом – для пакетов данных, которые координируют вышеупомянутые звонки (их называют signal headers). Распределение данных по этим каналам, как правило, происходит на аппаратном уровне, но ученый обнаружил, что защиту можно обойти, а пакеты данных, к примеру, можно перенаправить в другой канал.

Исследователь пишет, что некоторые найденные им проблемы уже были исправлены сотовыми операторами, но другие баги нельзя «починить», не изменив при этом всю структуру VoLTE вообще. На сегодня Федеральная комиссия связи США требует, чтобы голосовые данные имели приоритет над обычными данными, так как VoLTE должна обеспечивать такое же хорошее качество связи, как и обыкновенная сотовая связь. Если звонок будет прерываться из-за любого обновляющегося на фоне приложения, это не вариант. К тому же система распределения должна обеспечивать взаимодействие между различными операторами, из-за чего им приходится использовать так называемые «clear signal», которые можно отреверсить и проделать то же самое, что показал на конференции Гуан-Хуа Ту.

Сам исследователь настаивает на том, что технология нуждается фундаментальных изменениях, хотя этого будет крайне сложно добиться: операторы сотовой связи могут более пристально следить за VoLTE сетями, но самостоятельно изменить протокол им никто не позволит, равно как и изменить «железо» и софт, работающие на среднестатистическом смартфоне.

«Решение данной проблемы потребует объединения усилий операторов сотовой связи, авторов мобильных ОС, производителей чипсетов и организаций, принимающих стандарты. Осуществить такое быстро не получится», — говорит ученый.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники зовут россиян на фальшивые свидания через сайты-двойники

В России появился новый вариант старой схемы FakeDate — теперь аферисты зовут жертв не только в кино или на стендап, но и в музеи, оперу и даже на романтические прогулки на лошадях. Об этом сообщили аналитики компании F6, которая фиксирует рост активности мошенников перед новогодними праздниками.

По данным F6, злоумышленники создают сайты-двойники популярных билетных сервисов, предлагая купить билеты на несуществующие мероприятия. Всего выявлено не менее семи скам-групп, а три из них с начала 2025 года уже похитили у россиян более 330 миллионов рублей.

Сценарий обмана начинается стандартно. Мошенник под видом привлекательной девушки размещает анкету на сайте знакомств или в телеграм-чате. Для убедительности он использует реальные фотографии, обработанные нейросетью, а иногда — голосовые и видеосообщения от подставных моделей.

После короткого общения «девушка» предлагает сходить на свидание и присылает ссылку на покупку билетов.

Сайт, на который попадает пользователь, выглядит почти как настоящий: там можно выбрать дату, место и оплатить «билеты». После оплаты сценарий всегда один — «партнёрша» либо исчезает, либо пишет, что встреча отменяется и предлагает оформить возврат, в ходе которого с карты списывают деньги ещё раз.

В F6 отмечают, что помимо денег жертвы теряют и личные данные — имя, номер телефона, почту и банковскую информацию, которые потом могут использовать для новых атак.

По словам аналитика компании Вячеслава Судакова, за последние месяцы количество подобных схем растёт, а пик активности приходится на праздники — в декабре, феврале и марте.

«Мошенничество с фальшивыми свиданиями — простой и доходный бизнес. Все инструменты для него уже автоматизированы, поэтому новичку достаточно следовать инструкции», — добавляет эксперт.

Напомним, ранее мы писали, что мошенники заработали на фальшивых свиданиях почти 10 млн рублей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru