Софтодром   


Уязвимость в LTE ставит под угрозу все Android-смартфоны



Новости    Мобильная жизнь


Android


Исследование, опубликованное корейскими исследователями, подтверждает, что устройства, подключаемые к сетям LTE некоторых мобильных операторов (в частности, AT&T и Verizon), подвержены рискам безопасности, которые могут привести к «утечкам личной информации, ошибкам в биллинге и спуфингу данных», сообщает «Лаборатория Касперского».

Наибольшую опасность эта уязвимость представляет для смартфонов на базе Android, так как, по словам исследователей, «у операционной системы нет подходящей модели разрешений» для сетей LTE. О проблемах с iOS-устройствами исследователям неизвестно.

Проблема заключается в свойственном связи LTE принципе коммутации трафика. Данные в сетях LTE передаются при помощи коммутации пакетов, а не подключений, как это было в сетях прежних поколений. Метод, используемый для передачи данных по 4G, предполагает возможность нового типа атак, в особенности на протокол Session Initiation Protocol (SIP), который используется для IP-звонков и обмена сообщениями.

Исследователи обнаружили возможность компрометации SIP, при помощи которого можно осуществить спуфинг телефонных номеров при совершении голосовых вызовов или обмене сообщениями. При этом злоумышленники также могут бесплатно использовать чужой трафик для более интенсивных сценариев обмена данными — например, для видеозвонков. В некоторых случаях возможно установление множества SIP-сессий одновременно, что может использоваться при проведении DDoS-атаки на сеть. Подобным P2P-атакам потенциально подвержены два крупных оператора — T-Mobile и Verizon.

Центр CERT, опубликовавший уведомление о наличии уязвимости, признал, что практическое решение проблемы пока недоступно.

Эксплуатация уязвимости, как объяснили исследователи, возможна по различным сценариям: например, создав в мобильной LTE-сети P2P-сеть, атакующие могут «напрямую похищать данные с других смартфонов». Также при помощи вредоносного приложения злоумышленник может совершать голосовые звонки без ведома пользователя, подслушивать чужие телефонные разговоры, установив слежку за конкретным человеком, а также расходовать трафик ничего не подозревающего абонента, что в результате может привести к неоправданным тратам со стороны последнего.

Как полагают исследователи, уязвимыми являются все версии Android, но некоторые типы атак возможны только в определенной сети. В Google уже заверили, что исправят изъян в ноябрьском обновлении Android, которое в первую очередь получат смартфоны Nexus.




Автор: Softodrom.ru
Дата:

10.07.2025 17:20

Яндекс рассказал о замедлении роста цен на такси

Сервис Яндекс Такси представил данные по динамике цен на поездки по итогам I полугодия 2025 года


25.06.2025 22:34

МТС построила первую российскую базовую станцию 5G

По словам главы МТС, в России компании по ряду объективных причин «затянули с внедрением 5G», однако это дает возможность изучить опыт других стран и учесть их ошибки


30.05.2025 17:50

Яндекс Карты представили новую технологию маршрутизации для пешеходов и велосипедистов

В Яндекс Картах теперь используется новый алгоритм построения маршрутов для пешеходов и велосипедистов


20.05.2025 13:26

Первая портативная Яндекс Станция с Алисой поступила в продажу

Как отмечают в Яндексе, это первая на российском рынке портативная Станция с AI-ассистентом, которая может полноценно работать за пределами дома


16.05.2025 18:48

В определителе номера от Яндекса появились фото и рейтинги организаций

Яндекс обновил автоматический определитель номера, с помощью которого можно узнать, кто звонит, и защититься от нежелательных вызовов


Популярное: Мобильная жизнь
18.12.2023 15:53

Представлен российский смартфон Р-ФОН на операционной системе «РОСА Мобайл»

Российская компания «Рутек» представила отечественный смартфон Р-ФОН, работающий на российской операционной системе «РОСА Мобайл»


23.03.2023 20:26

Розничные продажи отечественных смартфонов от «Ростеха» не дотянули до 1000

Отечественные смартфоны AYYA T1 пользуются крайне слабым спросом, в марте 2023 года цены на них были снижены и сейчас эти устройства можно приобрести с большими скидками


21.11.2023 22:18

Новогодние цены на смартфоны будут на 15–20% выше прошлогодних

При этом эксперты отмечают, что после привычного праздничного ажиотажа цены на ряд смартфонов могут снизиться


26.04.2024 16:08

Минцифры предложило запретить рекламные обзвоны россиян

Минцифры предлагает запретить рекламные обзвоны, особенно если они проводятся роботами


07.08.2018 11:01

Названы причины отклонения заявок на смену оператора с сохранением номера

Количество заявок на перенесение абонентского номера в рамках услуги MNP (Mobile Number Portability) достигло новой отметки – 16 миллионов


Все рубрики статей (2003 / 157):


Программы | Авторам | Рассылки | Реклама
Copyright © 1999-2025 Softodrom.ru
О проекте | О перепечатках | Пользовательское соглашение | Политика конфиденциальности | Карта сайта