Сети 4G и 5G не готовы для «умных городов»

Опубликовано: 10 октября 2017 г., вторник

Обнаруженные уязвимости несут угрозу для интеллектуальных светофоров и уличного освещения, электронных дорожных знаков, информационных табло на остановках и других элементов «умного города», которые массово подключают к сетям мобильной связи 4-го поколения. 

Эти проблемы, касающиеся также перспективных сетей 5G, были выявлены специалистами Positive Technologies в сетях операторов мобильной связи, исследованных в ходе работ по анализу защищенности в 2016-2017 годах.
Представленные в отчете техники эксплуатации уязвимостей основаны на недостатках протокола GTP и не требуют от злоумышленника труднодоступных инструментов или высокого уровня квалификации. Атакующему достаточно иметь ноутбук, свободно распространяемый дистрибутив для проведения тестов на проникновение и базовые навыки программирования.

«Во многих городах для оптимизации дорожного трафика внедряются умные светофоры, которые нередко объединены в сеть с использованием технологий 4G. Взлом такой сети и отказ в облуживании даже нескольких светофоров чреват авариями и транспортным коллапсом, — отмечает Павел Новиков, руководитель группы исследований информационной безопасности телекоммуникационных систем Positive Technologies. — Поэтому операторы сотовой связи, участвующие в проектах автоматизации городской среды, должны обратить особое внимание на методы предотвращения сетевых угроз».

Выявленные уязвимости представляют опасность и для подключенных к сотовым сетям устройств промышленного интернета вещей (IIoT), самоуправляемых автомобилей и других IoT-объектов. По прогнозам аналитиков, к 2022 году число IoT-устройств, подключенных к сотовым сетям, увеличится с 400 млн до 1,5 млрд. Недостатки безопасности касаются и простых пользователей сотовой связи: злоумышленники могут шпионить за абонентами, прослушивать звонки VoLTE, перехватывать интернет-трафик и SMS-сообщения (например, с одноразовыми банковскими паролями).

Реализовать подобные атаки могут как сотрудники практически любого телеком-оператора, так и внешние злоумышленники, получившие доступ к инфраструктуре оператора, что осуществимо, в частности, с помощью подбора словарных паролей или использования простейших уязвимостей на сетевом периметре. В некоторых случаях атаки возможны даже с мобильных телефонов абонентов.

Для противодействия описанным угрозам эксперты Positive Technologies рекомендуют проводить анализ защищенности оборудования мобильной сети и задействовать меры по защите данных от несанкционированного доступа, например, с помощью шифрования. Кроме того, применение специальных средств мониторинга, анализа и фильтрации сообщений, пересекающих границы сети, позволит повысить защищенности сети и ее абонентов. 

Источник: iksmedia.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Платный сервис Google для удаленного хранения данных

Компания Google расширила свое предложение по удаленному хранению данных. дальше »

Хакеры нацелились на сайт российского ЦИКа

В частности, на выборах депутатов Госдумы, которые пройдут 2 декабря, будут использованы три тысячи "электронных урн" для голосования. дальше »

Австралия преподает урок России

В Рунете есть материалы, которые напрямую нарушают уголовный кодекс, однако "никто реально не отслеживает этот контент". дальше »

AMD запустила сайт для борьбы с Intel

AMD запустила сайт, посвященный расследованию деятельности корпорации Intel, которое проводит антимонопольный комитет ЕС. дальше »

Запуск социальной сети Nokia

Компания Nokia запускает собственную социальную сеть. дальше »

Испанский язык стал вторым по популярности после английского

Компания Google объявила о том, что испанский язык занимает второе место по популярности в поисковом сервисе. дальше »

«Купи место под солнцем»

В Интернете открылся новый сайт для пиксельной рекламы. дальше »

В Сети появился поисковик имен людей

Компания Spock.com представила довольно необычный и амбициозный проект - систему интернет-поиска имен людей. дальше »

Сервис Google Maps

Google Maps теперь позволяет увидеть пробки на дорогах. дальше »

В Литве растет интерес к широкополосной связи

В Литве число абонентов широкополосной интернет-связи во втором квартале с.г. возросло более чем на 5 проц. до 432 тысяч. дальше »