Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Mobil Ağ Güvenlik Açıkları 2G’den Beri Tüm Hücresel Nesilleri Etkiliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Mobil Ağ Güvenlik Açıkları 2G’den Beri Tüm Hücresel Nesilleri Etkiliyor

Siber Güvenlik

Yeni Mobil Ağ Güvenlik Açıkları 2G’den Beri Tüm Hücresel Nesilleri Etkiliyor

teknomers
Son güncelleme: 22 Aralık 2021 23:04
teknomers
Paylaş
Paylaş


Araştırmacılar, düşmanlar tarafından düşük maliyetli ekipman kullanarak hizmet reddi (DoS) ve ortadaki adam (MitM) saldırılarını başlatmak için kullanılabilecek modern hücresel ağları destekleyen temel bir mekanizma olan devir teslimde güvenlik açıklarını açıkladılar. .

New York Üniversitesi Abu Dabi’den araştırmacılar Evangelos Bitsikas ve Christina Pöpper, “devir prosedüründeki güvenlik açıkları yalnızca bir devir vakasıyla sınırlı değil, tüm farklı devir vakalarını ve doğrulanmamış ölçüm raporlarına ve sinyal gücü eşiklerine dayanan senaryoları etkiliyor” dedi. dedi bir yeni kağıt. “Sorun, 2G’den (GSM) beri tüm nesilleri etkiliyor ve şu ana kadar çözülmedi.”

Teslim etHandoff olarak da bilinen telekomünikasyonda bir telefon görüşmesinin veya bir veri oturumunun birinden aktarıldığı bir süreçtir. hücre sitesi (aka baz istasyonu) iletim sırasında bağlantıyı kaybetmeden başka bir baz istasyonuna. Bu yöntem, özellikle kullanıcının hareket halinde olduğu senaryolarda, hücresel iletişim kurmak için çok önemlidir.

Rutin tipik olarak şu şekilde çalışır: kullanıcı ekipmanı (UE) bir geçişin gerekli olup olmadığını belirlemek için ağa sinyal gücü ölçümleri gönderir ve eğer öyleyse, daha uygun bir hedef istasyon keşfedildiğinde geçişi kolaylaştırır.

Bu sinyal okumaları kriptografik olarak korunurken, bu raporlardaki içeriğin kendisi doğrulanmaz, bu nedenle bir saldırganın cihazı saldırgan tarafından işletilen bir hücre sitesine taşınmaya zorlamasına izin verir. Saldırının püf noktası, kaynak baz istasyonunun ölçüm raporundaki yanlış değerleri idare edememesi ve tespit edilmeden kötü niyetli bir devir olasılığını artırması gerçeğinde yatmaktadır.

Özetle, yeni sahte baz istasyonu saldırıları, yukarıda belirtilen şifreli ölçüm raporlarına ve sinyal gücü eşiklerine dayanan devir prosedürlerini savunmasız hale getirerek, düşmanın bir MitM rölesi kurmasını ve hatta dinlemesini, bırakmasını, değiştirmesini ve iletmesini etkili bir şekilde sağlar. cihaz ve ağ arasında iletilen mesajlar.

“Eğer bir saldırgan, içeriğin içeriğini manipüle ederse, [measurement report] Araştırmacılar, ölçümlerini dahil ederek, daha sonra ağ sahte ölçümleri işleyecek” dedi ve “Bu, meşru bir baz istasyonunu taklit ederek ve yayın mesajlarını yeniden oynatarak mümkündür.”

Cihazı sahte bir baz istasyonuna “çekme”

Saldırının başlangıç ​​noktası, tehdit aktörünün yakındaki meşru istasyonlarla ilgili verileri toplamak için bir akıllı telefon kullandığı ve ardından bu bilgiyi gerçek bir hücre istasyonunu taklit eden sahte bir baz istasyonunu yapılandırmak için kullandığı bir ilk keşif aşamasıdır.

Saldırı, daha sonra, ana bilgi bloğu (MIB) ve sistem bilgi bloğu (SIB) mesajları – telefonun ağa bağlanmasına yardımcı olmak için gerekli bilgiler – öykündüğünden daha yüksek bir sinyal gücüyle, kurbanın cihazını yanlış istasyona bağlanmaya zorlamayı içerir. Baz istasyonu.

UE’leri sahte istasyona bağlanmak için kandırırken ve cihazları sahte ölçümleri ağa bildirmeye zorlarken amaç, bir devir teslim olayını tetiklemek ve süreçteki güvenlik açıklarından yararlanarak DoS, MitM saldırıları ve bilgi ifşası ile sonuçlanmaktır. hem kullanıcı hem de operatör. Bu, yalnızca kullanıcıların gizliliğini tehlikeye atmakla kalmaz, aynı zamanda hizmet kullanılabilirliğini de riske atar.

“UE, saldırganın kapsama alanında olduğunda, haydut baz istasyonu, UE’yi ‘çekmek’ ve bir tetikleyiciyi tetiklemek için yeterince yüksek sinyal gücüne sahiptir. [measurement report], o zaman saldırganın kurban UE’yi kendi haydut baz istasyonuna bağlanmaya zorlama şansı çok yüksektir. [by] Devir teslim prosedürünü kötüye kullanmak” diye açıkladı araştırmacılar.

“UE, saldırgana bağlandığında, hizmet reddi (DoS) saldırısı nedeniyle kamp moduna girebilir ve yanıt vermeyebilir veya saldırgan bir ortadaki adam (MitM) kurabilir. diğer gelişmiş istismarlar için temel oluşturan röle.”

Devir teslim sürecinde altı adede kadar güvenlik açığı (yukarıdaki resimde A’dan F’ye kadar tanımlanmıştır) tanımlanmıştır —

  • Güvenli olmayan yayın mesajları (MIB, SIB)
  • Doğrulanmamış ölçüm raporları
  • Hazırlık aşamasında çapraz doğrulama eksik
  • Rastgele erişim kanalı (RACH) doğrulama olmadan başlatma
  • Eksik kurtarma mekanizması ve
  • Ağ arızalarını saldırılardan ayırt etme zorluğu

Deneysel bir kurulumda araştırmacılar, OnePlus 6, Apple iPhone 5, Samsung S10 5G ve Huawei Pro P40 5G dahil olmak üzere tüm test cihazlarının DoS ve MitM saldırılarına açık olduğunu buldular. Bulgular, Yıllık Bilgisayar Güvenliği Uygulamaları Konferansı’nda sunuldu (ACSAC) bu ayın başlarında düzenlendi.

.



siber-2

Galaxy Watch 7: Bu yeni yapay zeka özelliği hayatınızı kurtarabilir
Haval, Rusya’da bir düzine yeni otomobil markasının patentini aldı
Axion Karanlık Madde Çift Kırılımlı Boşluk deneyinden elde edilen ilk sonuçlar, eksen arama için yeni bir teknik ortaya koyuyor
Yeni Başlayanlar İçin Spor İpuçlarını Değiştirin
“İLE "Borneo’lu" yine gerginlik.” İçerdekiler Lada Granta’nın artık yeni bir renge boyanmadığını bildirdi
ETİKETLENDİ:2GdenAçıklarıAğağ güvenliğiBeribilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriEtkiliyorfidye yazılımıgüvenlikhack haberlerihacker haberleriHücreselMobilNasıl heklenirNesillerisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarTümveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Gökbilimciler şimdiye kadarki en büyük haydut gezegen grubunu ortaya çıkardı
Sonraki Makale İşte şimdiye kadarki en düşük fiyatlarla bir grup Amazon Echo cihazı
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

WhatsApp NSO Grubu ile bağlantılı yeni casus yazılım saldırılarını tespit etti
Genel
Eero Pro 6E Router’lar 2026’nın En Düşük Fiyatında!
Liste
Watch Duty, Yangın Uygulamasına Sel Uyarıları Ekliyor!
Genel
Veri merkezi CPU talebi arttı; AI ajansları ve CPU-GPU oranı önem kazandı
Donanım
Total War Warhammer 40k’dan Heyecan Verici Gelişmeler
Oyun
Acil: Instagram Hesap Hackleri, Android Zero-Day ve GitHub Solucanı!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?