Singapur’daki üniversite araştırmacıları tarafından keşfedilen, Qualcomm ve MediaTek tarafından üretilen 5G modemlerde güvenlik açıkları bulundu ve 714 5G telefon “5Ghoul saldırısı” olarak adlandırılan saldırıya açık hale geldi. Etkilenen sistemlerde 14 güvenlik açığı bulunuyor ve bunlardan 10’u kamuya açıklanmışken, 4’ü güvenlik nedeniyle açıklanmadı. Saldırılar, mobil 5G hizmetinin donmasına veya akıllı telefona geçici olarak düşmesine neden olabilir. Saldırı altındaki telefonlar ayrıca 5G sinyalinin 4G’ye düşürüldüğünü görebilir.

5Ghoul saldırısı, bir telefonun sahte bir 5G baz istasyonuna bağlanmasını gerektiriyor

Başına BleepingBilgisayarmodem kusurlarını ve 5Ghoul saldırılarını keşfeden araştırmacılar Matheus E. Garbelini; Zewen Shang; Shijie Luo; Sudipta Chattopadhyay; Sümei Güneş; ve Ernest Kurniawan’ın bir web sitesi kurmak Qualcomm ve MediaTek’in 5G modemleriyle ilgili 10 güvenlik açığından üçünün “yüksek önem derecesine” sahip olduğunun doğrulandığını yazdılar.

Video Küçük Resmi

Araştırmacılar ayrıca bugün piyasada güvenlik açıklarından etkilenen/etkilenen 714 5G akıllı telefon keşfettiler; ancak “ürün yazılımı kodu genellikle farklı modem sürümleri arasında paylaşıldığı için” sayı daha yüksek olabilir. Raporda, meşru bir 5G baz istasyonu gibi davranan bir kuruluma sahip olmaları durumunda, saldırganların güvenlik açıklarından kablosuz olarak faydalanmasının kolay olduğu belirtiliyor. Saldırganın, etkilenen 5G modemlerin kusurlarından yararlanmak için kullanıcının SIM kartındaki herhangi bir bilgiyi bilmesine gerek yok.

Saldırıyı sıradan birinin terimleriyle açıklamak için, hedeflenen 5G cep telefonunun hileli bir 5G baz istasyonuna bağlanması gerekiyor. Bu noktada saldırgan, yararlanma kodunu başlatır. Hedeflenen telefonun sahte 5G baz istasyonuna bağlanabilmesi için saldırganın o telefonun radyo menzili içinde olması gerekiyor. Hedefin SIM kartından bilgi alamamasına rağmen saldırı devam edebilir. Saldırganlar “hedefe giden aşağı bağlantı mesajlarını serbestçe manipüle edebilir… 5G NR prosedürlerinin herhangi bir adımında saldırı başlatmak için bir fırsat penceresi açar.”

İşte 5Ghoul’un saldırısına açık/açık olan akıllı telefonların listesi

Qualcomm ve MediaTek, ilgili Aralık ayı güvenlik bültenlerinde güvenlik açıklarını açıkladı. Uygun yamaları içeren güncellemeler iki ay önce cihaz satıcılarına gönderildi, ancak Android’in parçalanması nedeniyle etkilenen tüm Android telefonlara yama uygulanmasının hala biraz zaman alabileceği unutulmamalıdır. Ayrıca bazı eski telefonlar, güncelleme yayınlanmadan önce desteklerini kaybedecekleri için hiçbir zaman yamalanmayacaktır.

Etkilenen akıllı telefonların listesi uzun. Telefonunuz listede yer alıyorsa, telefonunuz için mevcut olan tüm güncellemeleri yüklediğinizden emin olun. Liste şunları içerir:



telefon-1