ȘtiriTech&IT

Conexiunea 5G nu e chiar atât de sigură pe cât se credea. Cum îți poate fi infectat telefonul

Suspiciunile SUA cu privire la conexiunea 5G sunt confirmate de experți în securitate cibernetică, situația fiind probabil mai gravă decât și-ar fi imaginat unii politicieni.

Prezenți la cea mai recentă conferință Black Hat organizată în orașul american Las Vegas, un grup cercetători ai Pennsylvania State University au prezentat concluziile unui studiu amănunțit pe tema vulnerabilităților tehnologiei 5G, arătând că modem-uri 5G fabricate de Samsung, MediaTek și Qualcomm conțin vulnerabilități majore care pot fi exploatate atacând dispozitivele conectate la rețele 5G. Respectivele cip-uri sunt întâlnite frecvent în dispozitive fabricate de Google, OPPO, OnePlus, Motorola și desigur, Samsung.

În caz că nu ai observat la prima citire, nu e vorba de Huawei și producătorii de chipseturi din China, Samsung și MediaTek fiind companii sud-coreene și taiwaneze, iar Qualcomm este o companie americană.

Altfel spus, dacă au fost „prevăzute” vulnerabilități în tehnologiile pe care sunt bazate echipamentele de comunicații 5G, acestea au fost încorporate în echipamentele produse de cei mai mari jucători din industrie și vândute prin toate colțurile lumii.

Cel mai probabil, vulnerabilitățile identificate de cercetătorii Kai Tu, Yilu Dong, Abdullah Al Ishtiaq, Syed Md Mukit Rashid, Weixuan Wang, Tianwei Wu și Syed Rafiul Hussain nu au fost plasate acolo cu rea intenție, ci rezultă pur și simplu din bug-uri/scăpări strecurate la momentul conceperii respectivelor tehnologii, care odată descoperite pot fi exploatate cu rea intenție.

Pentru facilitarea acestor analize, echipa de cercetători a folosit o unealtă bazată pe hardware și software, numită 5GBaseChecker, specializată în identificarea și evidențierea așa numitelor vulnerabilități în bandă de bază (baseband vulnerabilities). Iar instrumentul a ridicat multiple semnale de alarmă cu privire la securitatea conectivității 5G.

Spre exemplu, echipa de investigatori alcătuită din studenți ai universității a reușit să „păcălească” telefoanele vulnerabile să se conecteze la false relee 5G (dispozitive portabile special concepute pentru a atrage dispozitivele din proximitate într-o rețea de telefonie mobilă controlată de atacator, prezentată cu identitatea celei reale). Odată trecuți de această etapă, experții în securitate au putut încerca tot felul de atacuri informatice, unele dintre ele chiar reușind.

Potrivit echipei de cercetători, atacurile astfel inițiate demontează complet securitatea promisă de rețelele 5G și sunt complet silențioase, în sensul că potențiala victimă nu va întâmpina probleme de conectivitate la internet sau de stabilitate a semnalului la rețeaua de telefonie 5G.

Profitând de vulnerabilitățile găsite, un hacker rău intenționat ar putea pretinde că este unul dintre prietenii/cunoscuții victimei, trimițând un mesaj credibil de phishing. Sau direcționând telefonul victimei către un site web rău intenționat, hackerul ar putea păcăli victima să-și furnizeze datele personale pe o pagină falsă de conectare Gmail sau de Home Banking.

Iar pentru hackerii de modă veche, există modalități pentru a convinge telefonul să comute la rețeaua 4G, 3G sau chiar la conexiunea 2G, extrem de vulnerabilă la atacuri informatice îndreptate împotriva dispozitivelor cu Android.

Există totuși și o veste bună, echipa de cercetători susținând că majoritatea producătorilor de chipseturi contactați și informați despre aceste vulnerabilități au acționat cu promptitudine pentru a le remedia, Samsung și Google fiind chiar vocali în comunicarea acestei informații. Totuși. asta nu înseamnă că versiunile corectate de firmware vor ajunge în timp util și la dispozitivele vulnerabile.

Autor

  • Aurelian Mihai

    Îmi place să fiu la curent cu ultimele inovații și gadgeturi high-tech. Când nu scriu articole pentru Zona IT, îmi ocup timpul cu seriale SF, documentare sau periind internetul după tot felul de știri sau informații care-mi captează atenția. În weekend mă găsești cu bicicleta în parc sau colindând prin țară cu familia.

Lasă un răspuns

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

Acest site folosește Akismet pentru a reduce spamul. Află cum sunt procesate datele comentariilor tale.

Back to top button