МОБИЛИЗАЦИЯ // все новости ››

В сетях 4G возможны перехват SMS и слежка за абонентами

04.07.2017, 12:43

https://smoldaily.ru/wp-content/themes/smoltime/images/yashareImage.jpg

Фото: Елена Костюченкова

Компания Positive Technologies представила аналитический отчет о защищенности Diameter —одного из основных сигнальных протоколов в сетях четвертого поколения

В 2016 году каждая исследованная экспертами Positive Technologies сеть 4G на базе сигнального протокола Diameter обладала уязвимостями, позволяющими злоумышленникам перехватить SMS-сообщения (в том числе с банковскими одноразовыми паролями), определить местоположение абонента, заблокировать пользователям доступ к сети связи и выполнить другие нелегитимные действия.
В отчете отмечается, что любой злоумышленник, обладающий достаточным уровнем компетенций, или специальная группа могут с легкостью заполучить информацию о текущем месторасположении абонента, а затем использовать ее при слежке, шпионаже или для публичного разглашения сведений о перемещениях абонента.

Для реализации большинства атак на абонента злоумышленнику необходимо выдать себя за роуминг-партнера и заполучить международный идентификатор абонента мобильной сети (IMSI). В документе приводятся несколько техник, позволяющих узнать IMSI абонента — в частности, раскрытие этого идентификатора возможно через уязвимости сигнального протокола SS7.
Проблемы с конфигурацией оборудования и сервисов позволяют перехватить пользовательские данные, в том числе SMS-сообщения. Эту возможность злоумышленник может использовать для получения доступа к системе ДБО, в которой для подтверждения входа пользователя используются временные пароли, пересылаемые по SMS. Перехватив временный пароль, атакующий получит полный доступ к интернет-банку пользователя и может похитить все денежные средства, которыми тот располагает.
Важно отметить, что оповещения о транзакциях в случае несанкционированного перевода могут оказаться бесполезны, так как ряд фундаментальных особенностей реализации протокола Diameter позволяют атакующему заблокировать пользователю доступ к сети связи. В результате абонент не будет получать уведомления ни через SMS-сообщения, ни по электронной почте — в связи с блокировкой услуг, предоставляющих доступ к мобильному Интернету. Более того, после перехвата денежных средств пользователь не сможет связаться с банком, чтобы произвести блокировку счета, поскольку оборудование оператора будет «считать», что он находится в другом регионе, и постоянно отключать его от сети.
Помимо DoS-атаки, направленной на абонента, злоумышленник потенциально может проводить аналогичные атаки и против оборудования оператора, нарушая его работу и вызывая прерывание предоставления услуг связи уже не одному, а множеству абонентов атакуемого оператора. Каждый второй элемент исследованных сетей можно было вывести из строя направляемым ему пакетом со всего лишь одним неправильным битом.
Эксплуатация уязвимостей Diameter может осуществляться и с целью мобильного мошенничества. В отчете описаны сценарий атак, при которых злоумышленнику становятся доступны бесплатные услуги связи, такие как звонки, SMS, передача данных за счет оператора либо других абонентов, что приводит к прямой потере денег оператором.

«В стандарт протокола Diameter изначально заложены возможности защиты данных как на сетевом, так и на транспортном уровне, однако в реальности операторы далеко не всегда их используют. И даже применяя их, они не всегда могут защититься от уязвимостей. — поясняет Сергей Машуков, эксперт группы исследований информационной безопасности телекоммуникационных систем Positive Technologies. — Для противодействия таким атакам мы рекомендуем операторам сотовой связи регулярно проводить анализ защищенности сигнальной сети и осуществлять постоянный мониторинг, анализ и фильтрацию сообщений, пересекающих границы сети».

На правах рекламы





Подождите... Комментарии сейчас загрузятся!



Свежие новости

Власть

25.04.2024, 08:53

Василий Анохин: Смоленский Центр поддержки экспорта признали самым эффективным в России

Сегодня (25 апреля) губернатор Смоленской области Василий Анохин встретился с командой лучшего в России центра поддержки экспорта. По итогам 2023…

Происшествия

25.04.2024, 08:20

В Кардымовском районе уничтожили мину и гранату времён ВОВ

Сегодня (25 апреля) специалисты «Пожарно-спасательного центра» уничтожили взрывоопасное оружие в Кардымовском районе. Как установили эксперты, эти предметы лежали в земле…

Происшествия

25.04.2024, 07:50

В Сафоновском районе мужчине грозит тюрьма за нелегальный улов

На озере Дробышевское в Сафоновском районе с поличным задержали местного жителя. Он незаконно ловил рыбу. Выяснили, что 61-летний мужчина во…

Происшествия

25.04.2024, 07:14

Мошенники действуют от лица главы Ярцевского района

Сегодня (25 апреля) мошенники снова начали создавать аккаунты глав районов. В этот раз жертвой стал глава Ярцевского района Роман Захаров….

Общество

25.04.2024, 06:40

Дополнительный поезд свяжет Смоленск с Калининградом и Москвой с 25 апреля

Для улучшения транспортного обслуживания с 25 апреля холдингом «РЖД» назначен дополнительный пассажирский поезд № 147/148 Москва — Калининград. На маршруте предусмотрены…

Общество

25.04.2024, 06:15

РСХБ: более четверти россиян заказывают в ресторанах блюда, приготовленные из фермерских продуктов

С каждым годом россияне более внимательно относятся к своему питанию, а интерес к натуральным продуктам постоянно растет. Посетители ресторанов и…

Власть

25.04.2024, 05:55

В Смоленске подписали соглашение о сотрудничестве между Смоленской епархией и муниципальными образованиями

Сегодня (25 апреля) мэр Смоленска Александр Новиков поучаствовал в торжественной церемонии подписания соглашения о сотрудничестве между Смоленской епархией и муниципальными…

Общество

25.04.2024, 05:22

Лицей-интернат «Феникс» удостоен звания лауреата конкурса «500 лучших образовательных организаций страны-2024»

VI Всероссийский педагогический съезд «Моя страна» проходил в Санкт-Петербурге. Участие в съезде приняли педагоги Технологического колледжа – Лицея-интерната «Феникс». Программа…

Происшествия

Фото: Елена Костюченкова

25.04.2024, 04:45

Шопинг в интернете для смолян закончился потерей денег

Злоумышленники обманным путём завладели деньгами смолян, когда те покупали товары в интернете. 47-летний житель Смоленска хотел купить компьютерный процессор на…

Общество

25.04.2024, 04:20

Смоленская АЭС: Десногорск получит от атомной отрасли 1,5 млн рублей на решение задач в области образования

На конференции «Школа Росатома – это мы» в Москве город-спутник Смоленской АЭС получил диплом, подтверждающий второе место в публичном рейтинге…

Общество

25.04.2024, 03:44

В Смоленске задержали 20 нелегальных мигрантов

В Смоленске поймали иностранцев, которые нарушали правила проживания и уголовный кодекс. Накануне, в одном из нежилых зданий Промышленного района правоохранители…

Происшествия

25.04.2024, 03:05

Десятки домов останутся без воды в Смоленске

Сегодня (25 апреля) СМУП «ГРОДВОДОКАНАЛ» сообщило об отключении воды на нескольких улицах областного центра. В связи с ремонтными работами на…

Власть

25.04.2024, 02:25

Василий Анохин: Расширяем сотрудничество со Смоленской епархией в гуманитарной и просветительской работе

Об этом губернатор Смоленской области Василий Анохин рассказал сегодня (25 апреля) в своём официальном телеграм-канале. Эти направления усиливают на муниципальном…

Общество

25.04.2024, 02:11

Аналитика Yota: мужчины Смоленска стали почти в 2 раза активнее пользоваться маркетплейсами

Россияне все больше пользуются маркетплейсами — трафик таких ресурсов вырос на 72% за прошлый год, при этом вовлеченность мужчин стала…

Общество

25.04.2024, 01:56

В Смоленской области задержали автомобильных воров

У смолян похитили имущество из припаркованных у дома машин. 28-летняя жительница Краснинского района припарковала свой автомобиль на ночь рядом с…

16+

По вопросам размещения рекламы: umnitsa34@yandex.ru, +7 (909) 257-90-36

Для резюме журналистов и по вопросам вакансий: umnitsa34@yandex.ru

Редакция не несёт ответственности за мнения, высказанные в комментариях читателей.
Публикации с пометкой «На правах рекламы», «Партнёрский проект» и «Новости компаний» оплачены рекламодателем.
Редакция сайта не несет ответственности за достоверность информации, содержащейся в рекламных объявлениях.

Мы используем информацию, зарегистрированную в файлах «cookies», в частности, в рекламных и статистических целях, а также для того, чтобы адаптировать наши сайты к индивидуальным потребностям Пользователей. Вы можете изменить настройки касающиеся «cookies» в вашем браузере. Изменение настроек может ограничить функциональность сайта. Более подробную информацию можно найти на странице политики конфиденциальности.

При полном или частичном использовании материалов издания обязательна активная ссылка на сайт smoldaily.ru.

«SmolDaily» зарегистрирован в Роскомнадзоре 21.12.2016 г. Номер свидетельства о регистрации СМИ ЭЛ № ФС77-68157.

Учредители (соучредители): ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ «СМОЛДЕЙЛИ», Моисеева Ю.В.
Главный редактор: Моисеева Ю.В.

© 2014-2024, «SmolDaily».