Софтодром   
Windows Программы для Windows
Linux Программы для Linux
Android Приложения для Android
iOS Приложения для iPhone

Новости  Форумы

Уязвимость в LTE ставит под угрозу все Android-смартфоны



Новости    Мобильная жизнь


Android


Исследование, опубликованное корейскими исследователями, подтверждает, что устройства, подключаемые к сетям LTE некоторых мобильных операторов (в частности, AT&T и Verizon), подвержены рискам безопасности, которые могут привести к «утечкам личной информации, ошибкам в биллинге и спуфингу данных», сообщает «Лаборатория Касперского».

Наибольшую опасность эта уязвимость представляет для смартфонов на базе Android, так как, по словам исследователей, «у операционной системы нет подходящей модели разрешений» для сетей LTE. О проблемах с iOS-устройствами исследователям неизвестно.

Проблема заключается в свойственном связи LTE принципе коммутации трафика. Данные в сетях LTE передаются при помощи коммутации пакетов, а не подключений, как это было в сетях прежних поколений. Метод, используемый для передачи данных по 4G, предполагает возможность нового типа атак, в особенности на протокол Session Initiation Protocol (SIP), который используется для IP-звонков и обмена сообщениями.

Исследователи обнаружили возможность компрометации SIP, при помощи которого можно осуществить спуфинг телефонных номеров при совершении голосовых вызовов или обмене сообщениями. При этом злоумышленники также могут бесплатно использовать чужой трафик для более интенсивных сценариев обмена данными — например, для видеозвонков. В некоторых случаях возможно установление множества SIP-сессий одновременно, что может использоваться при проведении DDoS-атаки на сеть. Подобным P2P-атакам потенциально подвержены два крупных оператора — T-Mobile и Verizon.

Центр CERT, опубликовавший уведомление о наличии уязвимости, признал, что практическое решение проблемы пока недоступно.

Эксплуатация уязвимости, как объяснили исследователи, возможна по различным сценариям: например, создав в мобильной LTE-сети P2P-сеть, атакующие могут «напрямую похищать данные с других смартфонов». Также при помощи вредоносного приложения злоумышленник может совершать голосовые звонки без ведома пользователя, подслушивать чужие телефонные разговоры, установив слежку за конкретным человеком, а также расходовать трафик ничего не подозревающего абонента, что в результате может привести к неоправданным тратам со стороны последнего.

Как полагают исследователи, уязвимыми являются все версии Android, но некоторые типы атак возможны только в определенной сети. В Google уже заверили, что исправят изъян в ноябрьском обновлении Android, которое в первую очередь получат смартфоны Nexus.


Автор: Softodrom.ru
Дата:

20.11.2024 14:58

Минцифры хочет запретить отправлять SMS во время звонка

Минцифры обсуждает с операторами связи введение запрета на отправку SMS во время голосового звонка


21.10.2024 17:38

Объем госзакупок iPhone за год вырос в 4 раза

При этом больше всего по процедуре госзакупок было приобретено смартфонов Samsung


03.10.2024 20:59

ФАС предписала МТС вернуть незаконные доходы от повышения тарифов на связь

В апреле и мае 2024 года ПАО «МТС» в среднем на 8% повысило стоимость услуг сотовой связи для более чем 30 млн абонентов, отмечают в Федеральной антимонопольной службе


27.09.2024 22:56

Лукашенко анонсировал белорусский мобильный телефон

Глава государства отметил, что в стране производятся современные автобусы и электробусы, легковые автомобили, тракторы и комбайны, которые по качеству не хуже лучших импортных образцов


05.09.2024 20:08

Абоненты МТС смогут звонить через Яндекс Станцию на телефонные номера

С помощью новой функции абоненты МТС смогут звонить с умных колонок Яндекса на номера любых операторов по своему текущему тарифу, а также принимать вызовы


Популярное: Мобильная жизнь
18.12.2023 15:53

Представлен российский смартфон Р-ФОН на операционной системе «РОСА Мобайл»

Российская компания «Рутек» представила отечественный смартфон Р-ФОН, работающий на российской операционной системе «РОСА Мобайл»


23.03.2023 20:26

Розничные продажи отечественных смартфонов от «Ростеха» не дотянули до 1000

Отечественные смартфоны AYYA T1 пользуются крайне слабым спросом, в марте 2023 года цены на них были снижены и сейчас эти устройства можно приобрести с большими скидками


24.06.2024 17:12

Роскомнадзор запретил звонки операторов, не подключенных к системе «Антифрод»

До 1 марта 2024 года к системе «Антифрод» должны были подключиться все российские операторы связи, однако это требование до сих пор не выполнено


21.11.2023 22:18

Новогодние цены на смартфоны будут на 15–20% выше прошлогодних

При этом эксперты отмечают, что после привычного праздничного ажиотажа цены на ряд смартфонов могут снизиться


26.04.2024 15:21

Сотовые операторы начали массово блокировать серые сим-карты

Российские операторы связи перешли к активной блокировке сим-карт с неподтвержденными данными



Ищете, где скачать бесплатные программы?

Скачать бесплатные программы для компьютера на Windows и смартфона на iOS или Android можно на Софтодроме. На данный момент в каталоге Софтодрома представлено более 13 000 бесплатных программ для Windows, iOS, Android и Linux.
Все рубрики статей (1964 / 118):


Программы для Windows | Приложения для Android | Приложения для iPhone | Программы для Linux
Статистика | Рейтинги | Авторам | Рассылки
Copyright © 1999-2024 Softodrom.ru
Реклама | О проекте | О перепечатках | Пользовательское соглашение | Политика конфиденциальности | Карта сайта