Сети 4G и 5G не готовы для «умных городов»

Опубликовано: 10 октября 2017 г., вторник

Обнаруженные уязвимости несут угрозу для интеллектуальных светофоров и уличного освещения, электронных дорожных знаков, информационных табло на остановках и других элементов «умного города», которые массово подключают к сетям мобильной связи 4-го поколения. 

Эти проблемы, касающиеся также перспективных сетей 5G, были выявлены специалистами Positive Technologies в сетях операторов мобильной связи, исследованных в ходе работ по анализу защищенности в 2016-2017 годах.
Представленные в отчете техники эксплуатации уязвимостей основаны на недостатках протокола GTP и не требуют от злоумышленника труднодоступных инструментов или высокого уровня квалификации. Атакующему достаточно иметь ноутбук, свободно распространяемый дистрибутив для проведения тестов на проникновение и базовые навыки программирования.

«Во многих городах для оптимизации дорожного трафика внедряются умные светофоры, которые нередко объединены в сеть с использованием технологий 4G. Взлом такой сети и отказ в облуживании даже нескольких светофоров чреват авариями и транспортным коллапсом, — отмечает Павел Новиков, руководитель группы исследований информационной безопасности телекоммуникационных систем Positive Technologies. — Поэтому операторы сотовой связи, участвующие в проектах автоматизации городской среды, должны обратить особое внимание на методы предотвращения сетевых угроз».

Выявленные уязвимости представляют опасность и для подключенных к сотовым сетям устройств промышленного интернета вещей (IIoT), самоуправляемых автомобилей и других IoT-объектов. По прогнозам аналитиков, к 2022 году число IoT-устройств, подключенных к сотовым сетям, увеличится с 400 млн до 1,5 млрд. Недостатки безопасности касаются и простых пользователей сотовой связи: злоумышленники могут шпионить за абонентами, прослушивать звонки VoLTE, перехватывать интернет-трафик и SMS-сообщения (например, с одноразовыми банковскими паролями).

Реализовать подобные атаки могут как сотрудники практически любого телеком-оператора, так и внешние злоумышленники, получившие доступ к инфраструктуре оператора, что осуществимо, в частности, с помощью подбора словарных паролей или использования простейших уязвимостей на сетевом периметре. В некоторых случаях атаки возможны даже с мобильных телефонов абонентов.

Для противодействия описанным угрозам эксперты Positive Technologies рекомендуют проводить анализ защищенности оборудования мобильной сети и задействовать меры по защите данных от несанкционированного доступа, например, с помощью шифрования. Кроме того, применение специальных средств мониторинга, анализа и фильтрации сообщений, пересекающих границы сети, позволит повысить защищенности сети и ее абонентов. 

Источник: iksmedia.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Амстердам продан за $50 000

Район виртуального мира Second Life под названием «Амстердам» был продан на сетевом аукционе eBay за 50000 долларов США дальше »

Конференция ICANN в Лиссабоне

26 марта 2007 года в Лиссабоне (Португалия) начала работу 28-я Международная конференция ICANN дальше »

Вручены премии за лучшие ролики 2006 года

Популярный видеосервис YouTube представил ролики-победители в первой онлайновой видеопремиии YouTube Video Awards дальше »

TEO LT оставила без интернета всю страну

22 марта многие учреждения и жители страны из-за технических неполадок остались без интернета: прервалась интернет-связь TEO LT. дальше »

В интернете распространяется новый вид спама – видеоспам

Развитие сервисов обмена пользовательскими видео привлекло к ним спамеров. дальше »

Быть или не быть сервису Starfish?

Вторая по величине в мире телекоммуникационная компания Vodafone также не обошла стороной выставку CeBIT 2007 дальше »

Покупать через Интернет – непопулярно

Согласно результатам опроса группы исследований и анализа рынка RAIT, 81 проц. литовцев не оплачивают свои счета, не покупают товары и услуги через Интернет. дальше »

McAfee: .ru — один из самых опасных доменов

Самые безопасные сайты в интернете оканчиваются на .gov, утверждает аналитическая фирма. дальше »

Создан онлайн-атлас мозга

Американские ученые разместили в Интернете интерактивный электронный атлас мозга человека дальше »

ICANN ужесточает нормы регистрации доменных имен

Некоммерческая организация по управлению доменным пространством интернета (ICANN) намерена внести изменения в правила регистрации и обслуживания доменов первого уровня. дальше »