Старый протокол GTP — причина уязвимости сетей 5G

Старый протокол GTP — причина уязвимости сетей 5G

Старый протокол GTP — причина уязвимости сетей 5G

Древние уязвимости, преследующие уже устаревшие стандарты широкополосной связи, перекочуют в относительно новую технологию 5G. Об этом заявили специалисты компании Positive Technologies.

Согласно отчёту исследователей, основным виновником уязвимости сетей пятого поколения является протокол GTP (GPRS Tunneling Protocol). Из-за GTP 5G-сети будут открыты для таких форм атак, как спуфинг, «Человек посередине» (Man-in-the-Middle, MitM) и DoS.

Разработчики представили протокол GTP в поколении 2G, также он используется и в текущей версии — 4G. Этот стандарт позволяет передавать данные между узлами GSN в пакетной сети. Например, если пользователь находится в роуминге, GTP осуществит звонки через местного оператора связи.

Основная задача протокола заключается в создании лёгкого способа взаимодействия между операторами связи, что позволяет передавать данные через разные сети и даже страны.

К сожалению, сам GTP содержит ряд существенных проблем безопасности — например, протокол не может корректно проверить геолокацию и учётные данные абонента. На деле это значит, что потенциальный атакующий может подделать трафик и спрятать свой номер, выдав себя за другого человека.

Часто такой вид атаки используется для принудительной подписки ничего не подозревающего абонента на платные сервисы.

«Эти уязвимости до сих пор актуальны, поскольку протокол GTP не претерпел существенных изменений. Чаще всего у операторов нет правильных решений для мониторинга, которые бы помогли выявить уязвимые места в сети», — объясняет Павел Новиков из Positive Technologies.

Именно поэтому команда Positive Technologies настоятельно рекомендует операторам связи внимательно присмотреться к тому, как их системы обрабатывают роуминг. Будет нелишним также использовать фильтрацию IP, ограничивающую количество подключений.

Из чатов и таблиц в единую среду: что покажут на VK WorkSpace Conf 2026

Чаты в одном сервисе, документы в другом, задачи в третьем — знакомый корпоративный квест. Как собрать рабочие процессы в единую среду и сохранить контроль над данными, обсудят на VK WorkSpace Conf 2026. Конференция пройдёт 23 сентября с 10:00 до 20:00 в Москве с онлайн-трансляцией.

Организаторы собирают CTO, руководителей ИТ и ИБ, продуктовые команды и представителей бизнеса из ритейла, финтеха, промышленности и госсектора.

Главный вопрос — как сделать цифровое рабочее пространство удобным для сотрудников, управляемым для администраторов и безопасным для компании. Желательно одновременно.

Один из центральных блоков посвятят ИИ: как он меняет рабочие процессы и что это означает для бизнеса. VK покажет ключевые обновления супераппа и сервисов WorkSpace, корпоративного ассистента и новые сценарии совместной работы.

Малому и среднему бизнесу предложат разобраться, какие процессы стоит переносить в единую среду первыми. Обещают реальные кейсы — пригодятся тем, кто хочет понять, с чего начать, прежде чем затевать большой переезд.

Для крупных организаций подготовили блок об администрировании, эксплуатации и защите коммуникаций и данных. Ведь собрать сотрудников в одном цифровом пространстве — только часть задачи. Потом всем этим ещё нужно управлять.

Кроме выступлений, в программе есть кейсы компаний, общение с ИТ-руководителями, интерактивные зоны и секретные гости. Кто именно появится, организаторы пока держат в тайне.

Программа и регистрация — на сайте VK WorkSpace Conf 2026.

RSS: Новости на портале Anti-Malware.ru