Сети 4G и 5G не готовы для «умных городов»

Опубликовано: 10 октября 2017 г., вторник

Обнаруженные уязвимости несут угрозу для интеллектуальных светофоров и уличного освещения, электронных дорожных знаков, информационных табло на остановках и других элементов «умного города», которые массово подключают к сетям мобильной связи 4-го поколения. 

Эти проблемы, касающиеся также перспективных сетей 5G, были выявлены специалистами Positive Technologies в сетях операторов мобильной связи, исследованных в ходе работ по анализу защищенности в 2016-2017 годах.
Представленные в отчете техники эксплуатации уязвимостей основаны на недостатках протокола GTP и не требуют от злоумышленника труднодоступных инструментов или высокого уровня квалификации. Атакующему достаточно иметь ноутбук, свободно распространяемый дистрибутив для проведения тестов на проникновение и базовые навыки программирования.

«Во многих городах для оптимизации дорожного трафика внедряются умные светофоры, которые нередко объединены в сеть с использованием технологий 4G. Взлом такой сети и отказ в облуживании даже нескольких светофоров чреват авариями и транспортным коллапсом, — отмечает Павел Новиков, руководитель группы исследований информационной безопасности телекоммуникационных систем Positive Technologies. — Поэтому операторы сотовой связи, участвующие в проектах автоматизации городской среды, должны обратить особое внимание на методы предотвращения сетевых угроз».

Выявленные уязвимости представляют опасность и для подключенных к сотовым сетям устройств промышленного интернета вещей (IIoT), самоуправляемых автомобилей и других IoT-объектов. По прогнозам аналитиков, к 2022 году число IoT-устройств, подключенных к сотовым сетям, увеличится с 400 млн до 1,5 млрд. Недостатки безопасности касаются и простых пользователей сотовой связи: злоумышленники могут шпионить за абонентами, прослушивать звонки VoLTE, перехватывать интернет-трафик и SMS-сообщения (например, с одноразовыми банковскими паролями).

Реализовать подобные атаки могут как сотрудники практически любого телеком-оператора, так и внешние злоумышленники, получившие доступ к инфраструктуре оператора, что осуществимо, в частности, с помощью подбора словарных паролей или использования простейших уязвимостей на сетевом периметре. В некоторых случаях атаки возможны даже с мобильных телефонов абонентов.

Для противодействия описанным угрозам эксперты Positive Technologies рекомендуют проводить анализ защищенности оборудования мобильной сети и задействовать меры по защите данных от несанкционированного доступа, например, с помощью шифрования. Кроме того, применение специальных средств мониторинга, анализа и фильтрации сообщений, пересекающих границы сети, позволит повысить защищенности сети и ее абонентов. 

Источник: iksmedia.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Компания Google представила новую опцию My Maps

Пользователи Google могут создавать собственные карты. дальше »

Новый бесплатный видеосервис

Компания Sony анонсировала запуск онлайн-видеосервиса. дальше »

Бомба замедленного действия

Просиживающая свое детство в интернет-кафе молодежь напоминает сегодня бескрылую птицу, которая попала в небо, будучи совершенно неприспособленной летать. дальше »

Задача, достойная Геракла

"Выключить" Интернет навсегда и создать новую сеть сетей! дальше »

Очередной рекорд скорости передачи данных в сети Internet 2

Группа инженеров из Университета Токио установила рекорд скорости передачи интернет-данных. дальше »

Электронная почта «стареет»?

Для большинства бизнесменов электронная почта – неотъемлемая часть жизни... дальше »

Rambler позволит искать людей с помощью почты

В сервисе по поиску людей, открытом на "Рамблере" в феврале 2007 года, появилась дополнительная функция. дальше »

Сколько в Беларуси киберпреступников?

По состоянию на 1 января 2007 года на учете в МВД Беларуси находились 1.300 киберпреступников. дальше »

Интернет-дебаты кандидатов в президенты США

Компания Yahoo! совместно с газетой Huffington Post и сетевым журналом Slate заключили соглашение о проведении первых в истории интернет-дебатов кандидатов в президенты США дальше »

Wikipedia будет продаваться на CD

Около 2 тыс. статей интернет-энциклопедии Wikipedia скоро появятся в продаже на CD. дальше »