Дыры в защитных механизмах 5G позволяют отследить мобильное устройство

Дыры в защитных механизмах 5G позволяют отследить мобильное устройство

Дыры в защитных механизмах 5G позволяют отследить мобильное устройство

На конференции по безопасности Black Hat, которая состоится на этой неделе, эксперты обещают раскрыть уязвимости в защитных механизмах сетей нового поколения — 5G. Специалисты считают, что 5G уязвим перед IMSI-catcher (перехватчик IMSI — уникального идентификатора International Mobile Subscriber Identity, прописанного в SIM-карте) — это устройство маскирует себя под базовую станцию.

Как известно, с помощью таких атак злоумышленник может отследить устройство и даже прослушать звонки цели.

«Одно из достоинств 5G — попытка устранить уязвимости, допускающие атаки с использованием фейковых базовых станций. Идея 5G заключается в том, чтобы не допустить кражу идентификаторов IMSI и IMEI, ограничив отслеживание устройства с их помощью», — объясняет аналитик компании SINTEF Digital Равишанкар Борганкар.

«Тем не менее мы обнаружили, что 5G не способен обеспечить полноценную защиту от такого рода атак».

Одним из наиболее важных нововведений 5G является более совершенная схема шифрования данных устройства, которая призвана исключить возможность распространения информации в виде простого текста.

Однако экспертам удалось найти достаточно лазеек, которые в совокупности позволяют осуществить атаки с поддельными станциями.

Когда устройство «регистрируется» у новой вышки сотовой связи, оно передаёт часть своих идентификационных данных. Как и текущий стандарт 4G, 5G не шифрует эти данные в момент передачи.

В результате исследователи поняли, что могут собрать эту информацию, а впоследствии использовать ее для идентификации и отслеживания девайса в конкретном районе.

ГАИ проиграла суд против роботов-доставщиков

Московский городской суд отклонил жалобу ГАИ на решение суда первой инстанции, который не усмотрел в действиях роботов-доставщиков состава административного правонарушения, связанного с нарушением Правил дорожного движения. Ранее ГАИ обвинило дочернюю компанию Яндекса — «Рободоставку» — в нарушении ПДД.

Поводом для разбирательства стало происшествие 7 марта, когда инспектор ГАИ счёл, что робот-доставщик, передвигавшийся по тротуару, создаёт помехи пешеходам.

По мнению инспектора, это подпадало под статью 12.33 КоАП РФ. Компании «Рободоставка» в этом случае грозил штраф в размере 300 тыс. рублей.

Представители Яндекса с такой трактовкой не согласились, указав, что в действиях роботов-доставщиков отсутствует и не может присутствовать умысел. Дело было рассмотрено в Мещанском районном суде Москвы, который поддержал позицию компании.

«Роботы-доставщики не относятся к транспортным средствам, определённым нормами действующего законодательства. Как следует из видеозаписи, робот-доставщик передвигался по краю тротуара, не перекрывая пешеходную зону, автоматически останавливался при приближении людей. Пешеходы продолжали движение. Контакта, вынужденного сближения, опасных манёвров или остановок зафиксировано не было. Следовательно, объективных признаков угрозы безопасности дорожного движения не имелось», — такую выдержку из решения суда приводит Autonews.

ГАИ с таким решением не согласилась и подала жалобу в Московский городской суд. Однако Мосгорсуд оставил её без удовлетворения. Решение было принято ещё 5 февраля, но опубликовано только вечером 9 февраля.

«Мы работаем над тем, чтобы роботы-доставщики безопасно и корректно интегрировались в городскую среду и городскую инфраструктуру в рамках экспериментального правового режима, а также находимся в постоянном взаимодействии с профильными ведомствами. Подобные кейсы помогают формировать и развивать понятные правила использования автономных устройств в городе по мере накопления практического опыта», — прокомментировали судебное решение в Яндексе.

RSS: Новости на портале Anti-Malware.ru