Можно ли одним пакетом данных обрушить сотовую сеть целого города?

Исследователи из Университета Флориды и Университета штата Северная Каролина провели масштабное исследование безопасности сетей LTE и 5G, обнаружив 119 уязвимостей, которым присвоено 97 уникальных идентификаторов CVE. Эти уязвимости, выявленные в ходе фаззинга под названием "RANsacked", открывают злоумышленникам широкие возможности для дестабилизации сотовой связи.
Можно ли одним пакетом данных обрушить сотовую сеть целого города?
Изображение носит иллюстративный характер

Основная проблема заключается в том, что для эксплуатации многих из этих уязвимостей не требуется даже наличия SIM-карты. Злоумышленник, действуя как неаутентифицированный пользователь, может, отправив всего один небольшой пакет данных, вызвать сбой в работе критически важных сетевых компонентов. Например, обрушение таких элементов, как Mobility Management Entity (MME) или Access and Mobility Management Function (AMF), способно привести к полному прекращению сотовой связи в масштабах города.

Сами уязвимости были обнаружены в интерфейсах между радиосетью (RAN) и ядром сети. Причинами проблем являются ошибки переполнения буфера и повреждения памяти. Причем, большинство уязвимостей, а именно 79, приходятся на реализацию MME, 36 на AMF и 4 на Serving Gateway (SGW).

Особенно тревожным фактом является наличие 25 уязвимостей, позволяющих проводить так называемые Non-Access Stratum (NAS) атаки на этапе предварительной аутентификации. Это значит, что злоумышленник может использовать произвольный мобильный телефон для начала атаки, даже не имея зарегистрированной SIM-карты.

Уязвимости классифицируются на два типа: те, которые можно эксплуатировать с помощью любого неаутентифицированного мобильного устройства, и те, для которых требуется скомпрометировать базовую станцию или фемтосоту.

Потенциальные последствия эксплуатации этих уязвимостей не ограничиваются простым нарушением связи. Злоумышленники могут получить доступ к ядру сотовой сети, отслеживать местоположение и информацию о подключении абонентов, проводить целенаправленные атаки на конкретных пользователей и даже использовать уязвимости для дальнейших вредоносных действий в сети.

Исследование затронуло ряд конкретных реализаций сетей LTE и 5G. В частности, уязвимыми оказались следующие реализации LTE: Open5GS, Magma, OpenAirInterface, Athonet, SD-Core, NextEPC, и srsRAN. Что касается 5G, то в числе уязвимых реализаций были Open5GS, Magma и OpenAirInterface.

Исследование "RANsacked: A Domain-Informed Approach for Fuzzing LTE and 5G RAN-Core Interfaces" проливает свет на серьезные проблемы безопасности в современных мобильных сетях. Обнаруженные уязвимости требуют немедленного внимания со стороны производителей и операторов сотовой связи для предотвращения возможных масштабных атак и обеспечения надежной работы сетей. Необходимы срочные меры по устранению этих проблем, чтобы защитить пользователей от потенциально катастрофических сбоев и нарушений конфиденциальности.


Новое на сайте

19905Зачем древние египтяне строили круглые храмы? 19904Планета, на которой вы живёте, но почти не знаете 19903Может ли анализ крови остановить рак печени ещё до его начала? 19902Кто такие GopherWhisper и зачем им монгольские чиновники? 19901«Вояджер-1» готовится к манёвру «большой взрыв»: NASA отключает приборы ради выживания 19900Почему вокруг Чатемских островов появилось светящееся кольцо из планктона? 19899Как взлом Vercel начался с Roblox-скрипта на чужом компьютере 19898Кто лежит в шотландских гробницах каменного века? 19897Почему две англосаксонские сестра и брат были похоронены в объятиях 1400 лет назад? 19896Гормон GDF15: найдена причина мучительного токсикоза у беременных 19895Почему хакеры Harvester прячут вредоносный код в папке «Zomato Pizza»? 19894Робот-гуманоид Panther от UniX AI претендует на место в каждом доме 19893Artemis застряла на земле: NASA не может лететь на луну без новых скафандров 19892Почему 20 000 промышленных устройств по всему миру оказались под угрозой взлома? 19891Зачем египетская мумия «проглотила» «Илиаду»?
Ссылка