Сети 4G допускают DoS-атаки и позволяют отслеживать абонента

Сети 4G допускают DoS-атаки и позволяют отслеживать абонента

Исследователи утверждают, что любая существующая сеть 4G уязвима перед атаками вида DoS. Предположительно, эта же проблема касается постепенно вводимого в эксплуатацию поколения 5G.

Опубликованный экспертами Positive Technologies отчёт сосредоточен на протоколе Diameter, ключевом компоненте LTE. Diameter используется в LTE для аутентификации и авторизации сообщений.

По словам специалистов, проанализировавших сети 28 операторов связи в Европе, Азии, Африке и Южной Америке, практически каждая попытка проникнуть в эти сети в той или иной форме увенчалась успехом. Исследование проводилось в 2018 и 2019 годах.

Команда Positive Technologies «нащупала» разные формы атак, среди которых была возможность обхода установленных операторами ограничений. В результате эксперты смогли перехватывать SMS-сообщения и осуществлять DoS.

DoS-атака далась проще всего, поскольку в протоколе Diameter присутствуют уязвимости архитектуры. Многие сети не проверяют реальное местоположение абонента, поэтому атакующий может модифицировать адрес источника и осуществить DoS.

Специалисты отметили, что количество методов, приводящих к DoS на 4G, выросло с 38% в 2018 году до 41% в 2019 году. Тестовая атака продемонстрировала возможность сброса соединения или его существенного замедления.

В других возможных сценариях атак можно отслеживать геолокацию пользователя или похищать его данные.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Fan ID могут упростить к майским

Владимир Путин поручил принять меры по упрощению Fan ID. Новые правила посещения футбольных матчей, требующих оформление карты на Госуслугах, привели к пустым стадионам. Упростить систему идентификации футбольных болельщиков нужно к 1 мая.

Послабления в оформлении Fan ID коснуться прежде всего граждан с инвалидностью, пенсионеров и детей. Поручение президента опубликовано на сайте kremlin.ru:

“Правительству Российской Федерации совместно с автономной некоммерческой организацией “Агентство стратегических инициатив по продвижению новых проектов” принять меры по упрощению использования гражданами, прежде всего инвалидами, пенсионерами и детьми, систем идентификации футбольных болельщиков”.

Напомним, по новым правилам, Fan ID нужен для прохода на все матчи Премьер-Лиги. Мобильное приложение, где можно оформить “Карту болельщика”, заработало в начале февраля. Удостоверение на взрослого оформляется онлайн. Ребенку тоже требуется карта. Для этого в приложении нужно добавить детские персональные данные (свидетельство о рождении и фото ребенка) и подтвердить сведения в МФЦ.

Новые требования похода на матч вызвали недовольство болельщиков и привели к пустующим креслам стадионов, хотя Минцифры и отчитывалось о 450 тыс. человек, оформивших к весне Fan ID.

Депутаты Госдумы от КПРФ озвучивали планы внести законопроект об отмене “паспорта болельщика”. Критиковал ужесточение и сложность оформления карты и главный тренер сборной России по футболу Валерий Карпин.

Один из аргументов противников Fan ID — сбор и использование персональных данных не только в рамках системы “Болельщик”, в том числе и силовыми структурами.

Ответственными за упрощения Fan ID назначены премьер-министр Михаил Мишустин и руководитель “Агентства стратегических инициатив по продвижению новых проектов” Светлана Чупшева. Подробностей того, как именно может измениться система, пока нет.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru