Дыры в защитных механизмах 5G позволяют отследить мобильное устройство

Дыры в защитных механизмах 5G позволяют отследить мобильное устройство

Дыры в защитных механизмах 5G позволяют отследить мобильное устройство

На конференции по безопасности Black Hat, которая состоится на этой неделе, эксперты обещают раскрыть уязвимости в защитных механизмах сетей нового поколения — 5G. Специалисты считают, что 5G уязвим перед IMSI-catcher (перехватчик IMSI — уникального идентификатора International Mobile Subscriber Identity, прописанного в SIM-карте) — это устройство маскирует себя под базовую станцию.

Как известно, с помощью таких атак злоумышленник может отследить устройство и даже прослушать звонки цели.

«Одно из достоинств 5G — попытка устранить уязвимости, допускающие атаки с использованием фейковых базовых станций. Идея 5G заключается в том, чтобы не допустить кражу идентификаторов IMSI и IMEI, ограничив отслеживание устройства с их помощью», — объясняет аналитик компании SINTEF Digital Равишанкар Борганкар.

«Тем не менее мы обнаружили, что 5G не способен обеспечить полноценную защиту от такого рода атак».

Одним из наиболее важных нововведений 5G является более совершенная схема шифрования данных устройства, которая призвана исключить возможность распространения информации в виде простого текста.

Однако экспертам удалось найти достаточно лазеек, которые в совокупности позволяют осуществить атаки с поддельными станциями.

Когда устройство «регистрируется» у новой вышки сотовой связи, оно передаёт часть своих идентификационных данных. Как и текущий стандарт 4G, 5G не шифрует эти данные в момент передачи.

В результате исследователи поняли, что могут собрать эту информацию, а впоследствии использовать ее для идентификации и отслеживания девайса в конкретном районе.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Adobe готова отдать $1,9 млрд за ИТ-компанию, переехавшую из Питера в США

Директорат Adobe и Semrush Holdings одобрил сделку по купле-продаже компании с российскими корнями, специализирующейся на разработке софта для маркетинга и SEO, в том числе оптимизации контента для поисковиков, использующих ИИ.

По условиям соглашения, покупатель заплатит по $12 за акцию Semrush. Общая сумма сделки составит $1,9 миллиарда.

«Объединив усилия, Adobe и Semrush предоставят рекламодателям комплексное решение, позволяющее получить полную картину продвижения брендов через специализированные каналы, ИИ-сервисы, традиционные поисковики и глобальную Сеть», — сказано в пресс-релизе, сдублированном на сайтах участников сделки.

ИТ-компания Semrush была создана в Санкт-Петербурге Олегом Щеголевым и Дмитрием Мельниковым в 2008 году. Поскольку ее продукция, предоставляемая как услуга (SaaS), пользовалась спросом в основном за рубежом, было решено открыть офисы в других странах, а затем и перенести штаб-квартиру компании в США.

В 2021 году Semrush провела IPO на нью-йоркской фондовой бирже. Результаты оказались ниже ожидаемых, в итоге стоимость компании оценили в $1,9 млрд.

Среди клиентов ИТ-компании россиян числятся такие акулы бизнеса, как Amazon, eBay, TikTok, Hewlett-Packard и Deloitte.

После объявления о выкупе котировки акций Semrush взлетели почти на 75%. Сделку планируется завершить в первой половине 2026 года.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru