Софтодром   
Windows Программы для Windows
Linux Программы для Linux
Android Приложения для Android
iOS Приложения для iPhone

Новости  Форумы

Уязвимость в LTE ставит под угрозу все Android-смартфоны



Новости    Мобильная жизнь


Android


Исследование, опубликованное корейскими исследователями, подтверждает, что устройства, подключаемые к сетям LTE некоторых мобильных операторов (в частности, AT&T и Verizon), подвержены рискам безопасности, которые могут привести к «утечкам личной информации, ошибкам в биллинге и спуфингу данных», сообщает «Лаборатория Касперского».

Наибольшую опасность эта уязвимость представляет для смартфонов на базе Android, так как, по словам исследователей, «у операционной системы нет подходящей модели разрешений» для сетей LTE. О проблемах с iOS-устройствами исследователям неизвестно.

Проблема заключается в свойственном связи LTE принципе коммутации трафика. Данные в сетях LTE передаются при помощи коммутации пакетов, а не подключений, как это было в сетях прежних поколений. Метод, используемый для передачи данных по 4G, предполагает возможность нового типа атак, в особенности на протокол Session Initiation Protocol (SIP), который используется для IP-звонков и обмена сообщениями.

Исследователи обнаружили возможность компрометации SIP, при помощи которого можно осуществить спуфинг телефонных номеров при совершении голосовых вызовов или обмене сообщениями. При этом злоумышленники также могут бесплатно использовать чужой трафик для более интенсивных сценариев обмена данными — например, для видеозвонков. В некоторых случаях возможно установление множества SIP-сессий одновременно, что может использоваться при проведении DDoS-атаки на сеть. Подобным P2P-атакам потенциально подвержены два крупных оператора — T-Mobile и Verizon.

Центр CERT, опубликовавший уведомление о наличии уязвимости, признал, что практическое решение проблемы пока недоступно.

Эксплуатация уязвимости, как объяснили исследователи, возможна по различным сценариям: например, создав в мобильной LTE-сети P2P-сеть, атакующие могут «напрямую похищать данные с других смартфонов». Также при помощи вредоносного приложения злоумышленник может совершать голосовые звонки без ведома пользователя, подслушивать чужие телефонные разговоры, установив слежку за конкретным человеком, а также расходовать трафик ничего не подозревающего абонента, что в результате может привести к неоправданным тратам со стороны последнего.

Как полагают исследователи, уязвимыми являются все версии Android, но некоторые типы атак возможны только в определенной сети. В Google уже заверили, что исправят изъян в ноябрьском обновлении Android, которое в первую очередь получат смартфоны Nexus.


Автор: Softodrom.ru
Дата:

05.09.2024 20:08

Абоненты МТС смогут звонить через Яндекс Станцию на телефонные номера

С помощью новой функции абоненты МТС смогут звонить с умных колонок Яндекса на номера любых операторов по своему текущему тарифу, а также принимать вызовы


04.09.2024 04:38

Tele2 сменил название

Российский оператор мобильной связи Tele2 отказался от дальнейшего использования шведского бренда и сменил название


23.08.2024 23:09

Мобильным операторам разрешат собирать биометрию граждан

Минцифры России оценивает возможности операторов мобильной связи для регистрации биометрических данных граждан в Единой биометрической системе


09.08.2024 01:26

Путин установил лимит сим-карт для одного абонента

Президент России Владимир Путин подписал закон об ужесточении оборота сим-карт, который вводит ограничение на максимальное число таких модулей связи для одного абонента


06.08.2024 20:33

Яндекс запустил сервис заказа дешёвого такси «Везёт»

Яндекс запустил сервис заказа такси под брендом «Везёт» для тех, кто хочет сэкономить на поездках


Популярное: Мобильная жизнь
18.12.2023 15:53

Представлен российский смартфон Р-ФОН на операционной системе «РОСА Мобайл»

Российская компания «Рутек» представила отечественный смартфон Р-ФОН, работающий на российской операционной системе «РОСА Мобайл»


23.03.2023 20:26

Розничные продажи отечественных смартфонов от «Ростеха» не дотянули до 1000

Отечественные смартфоны AYYA T1 пользуются крайне слабым спросом, в марте 2023 года цены на них были снижены и сейчас эти устройства можно приобрести с большими скидками


21.11.2023 22:18

Новогодние цены на смартфоны будут на 15–20% выше прошлогодних

При этом эксперты отмечают, что после привычного праздничного ажиотажа цены на ряд смартфонов могут снизиться


24.06.2024 17:12

Роскомнадзор запретил звонки операторов, не подключенных к системе «Антифрод»

До 1 марта 2024 года к системе «Антифрод» должны были подключиться все российские операторы связи, однако это требование до сих пор не выполнено


26.04.2024 15:21

Сотовые операторы начали массово блокировать серые сим-карты

Российские операторы связи перешли к активной блокировке сим-карт с неподтвержденными данными



Ищете, где скачать бесплатные программы?

Скачать бесплатные программы для компьютера на Windows и смартфона на iOS или Android можно на Софтодроме. На данный момент в каталоге Софтодрома представлено более 13 000 бесплатных программ для Windows, iOS, Android и Linux.
Все рубрики статей (1952 / 106):


Программы для Windows | Приложения для Android | Приложения для iPhone | Программы для Linux
Статистика | Рейтинги | Авторам | Рассылки
Copyright © 1999-2024 Softodrom.ru
Реклама | О проекте | О перепечатках | Пользовательское соглашение | Политика конфиденциальности | Карта сайта