{"id":1547439,"date":"2025-01-24T15:47:02","date_gmt":"2025-01-24T15:47:02","guid":{"rendered":"https:\/\/teknomers.com\/es\/encuentro-mas-de-100-fallas-de-seguridad-que-se-encuentran-en-las-implementaciones-de-la-red-lte-y-5g\/"},"modified":"2025-01-24T15:47:07","modified_gmt":"2025-01-24T15:47:07","slug":"encuentro-mas-de-100-fallas-de-seguridad-que-se-encuentran-en-las-implementaciones-de-la-red-lte-y-5g","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/encuentro-mas-de-100-fallas-de-seguridad-que-se-encuentran-en-las-implementaciones-de-la-red-lte-y-5g\/","title":{"rendered":"ENCUENTRO: m\u00e1s de 100 fallas de seguridad que se encuentran en las implementaciones de la red LTE y 5G"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">24 de enero de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Seguridad \/ vulnerabilidad de las telecomunicaciones<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/01\/ENCUENTRO-mas-de-100-fallas-de-seguridad-que-se-encuentran.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Un grupo de acad\u00e9micos ha revelado detalles de m\u00e1s de 100 vulnerabilidades de seguridad que afectan las implementaciones LTE y 5G que un atacante podr\u00eda explotar para interrumpir el acceso al servicio e incluso obtener un punto de apoyo en la red central celular.<\/p>\n<p>El <a rel=\"noopener nofollow\" href=\"https:\/\/cellularsecurity.org\/ransacked\" target=\"_blank\">119 vulnerabilidades<\/a>asignado 97 identificadores CVE \u00fanicos, implementaciones de siete LTE &#8211; <a rel=\"noopener nofollow\" href=\"https:\/\/open5gs.org\/\" target=\"_blank\">Open5GS<\/a>, <a rel=\"noopener nofollow\" href=\"https:\/\/magmacore.org\" target=\"_blank\">Magma<\/a>, <a rel=\"noopener nofollow\" href=\"https:\/\/openairinterface.org\/\" target=\"_blank\">OpenAirInterface<\/a>, <a rel=\"noopener nofollow\" href=\"https:\/\/www.hpe.com\/us\/en\/solutions\/athonet.html\" target=\"_blank\">Athonet<\/a>, <a rel=\"noopener nofollow\" href=\"https:\/\/opennetworking.org\/sd-core\/\" target=\"_blank\">Sd-nor<\/a>, <a rel=\"noopener nofollow\" href=\"https:\/\/nextepc.org\/\" target=\"_blank\">Nextepc<\/a>, <a rel=\"noopener nofollow\" href=\"https:\/\/www.srsran.com\" target=\"_blank\">srsran<\/a> &#8211; y tres implementaciones 5G &#8211; Open5GS, Magma, OpenAirinterface, seg\u00fan investigadores de la Universidad de Florida y la Universidad Estatal de Carolina del Norte.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/gartner-endpoint-protection-d-v3\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/INTERPOL-detiene-a-5500-personas-en-campana-mundial-contra-la.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Los hallazgos se han detallado en un estudio titulado &#8220;Ransacked: un enfoque informado por el dominio para las interfaces LTE confusas y 5G Ran-Core&#8221;.<\/p>\n<p>&#8220;Cada una de las> 100 vulnerabilidades que se analizan a continuaci\u00f3n se pueden usar para interrumpir persistentemente todas las comunicaciones celulares (llamadas telef\u00f3nicas, mensajes y datos) a nivel de toda la ciudad&#8221;, dijeron los investigadores.<\/p>\n<p>&#8220;Un atacante puede bloquear continuamente la entidad de gesti\u00f3n de movilidad (MME) o la funci\u00f3n de gesti\u00f3n de acceso y movilidad (AMF) en una red LTE\/5G, respectivamente, simplemente enviando un solo paquete de datos peque\u00f1o a trav\u00e9s de la red como usuario no autorenticado (sin tarjeta SIM requerido).&#8221;<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/01\/1737733621_385_ENCUENTRO-mas-de-100-fallas-de-seguridad-que-se-encuentran.png\" style=\"display: block;  text-align: center; clear: left; float: left;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/01\/1737733621_385_ENCUENTRO-mas-de-100-fallas-de-seguridad-que-se-encuentran.png\" alt=\"\" border=\"0\" data-original-height=\"896\" data-original-width=\"2387\"\/><\/a><\/div>\n<p>El descubrimiento es el resultado de un <a rel=\"noopener nofollow\" href=\"https:\/\/github.com\/FICS\/asnfuzzgen\" target=\"_blank\">ejercicio borrosa<\/a>Apodado saqueado, realizado por los investigadores contra Radio Access Network (<a rel=\"noopener nofollow\" href=\"https:\/\/en.wikipedia.org\/wiki\/Radio_access_network\" target=\"_blank\">CORRI\u00d3<\/a>) -Core interfaces que son capaces de recibir informaci\u00f3n directamente de tel\u00e9fonos m\u00f3viles y estaciones base.<\/p>\n<p>Los investigadores dijeron que varias de las vulnerabilidades identificadas se relacionan con los desbordamientos del b\u00fafer y los errores de corrupci\u00f3n de la memoria que podr\u00edan ser armados para violar la red del n\u00facleo celular y aprovechar ese acceso para monitorear la ubicaci\u00f3n del tel\u00e9fono celular y la informaci\u00f3n de conexi\u00f3n para todos los suscriptores a nivel de la ciudad, llevar a cabo ataques dirigidos a suscriptores espec\u00edficos y realizan m\u00e1s acciones maliciosas en la red misma.<\/p>\n<p>Adem\u00e1s, los defectos identificados se encuentran en dos amplias categor\u00edas: aquellas que pueden ser explotadas por cualquier dispositivo m\u00f3vil no autenticado y aquellos que pueden ser armados por un adversario que ha comprometido una estaci\u00f3n base o un <a rel=\"noopener nofollow\" href=\"https:\/\/en.wikipedia.org\/wiki\/Femtocell\" target=\"_blank\">femtocell<\/a>.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/itdr-guide-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/01\/1735735832_165_Entidades-iranies-y-rusas-sancionadas-por-interferencia-electoral-utilizando-inteligencia.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>De las 119 vulnerabilidades descubiertas, 79 se encontraron en implementaciones de MME, 36 en implementaciones de AMF y cuatro en implementaciones SGW. Veinticinco deficiencias conducen al estrato sin acceso (<a rel=\"noopener nofollow\" href=\"https:\/\/en.wikipedia.org\/wiki\/Non-access_stratum\" target=\"_blank\">Nas<\/a>) ataques previos a la autorizaci\u00f3n que pueden ser realizados por un tel\u00e9fono celular arbitrario.<\/p>\n<p>&#8220;La introducci\u00f3n de las femtoc\u00e9licas de uso dom\u00e9stico, seguido de estaciones base GNODEB m\u00e1s f\u00e1cilmente accesibles en implementaciones 5G, representa un cambio adicional en la din\u00e1mica de seguridad: donde una vez que el equipo RAN est\u00e1 bien bloqueado f\u00edsicamente ahora est\u00e1 expuesto abiertamente a amenazas de adversar en s\u00ed&#8221;, &#8221; Estudio anotado.<\/p>\n<p>&#8220;Nuestro trabajo explora las implicaciones de esta \u00e1rea final al permitir interfaces borrosas performantes que hist\u00f3ricamente han sido asumidas impl\u00edcitamente seguras pero que ahora enfrentan amenazas inminentes&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/01\/ransacked-over-100-security-flaws-found.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80224 de enero de 2025\ue804Ravie LakshmananSeguridad \/ vulnerabilidad de las telecomunicaciones Un grupo de acad\u00e9micos ha revelado detalles<\/p>\n","protected":false},"author":1,"featured_media":1547440,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,5252,8134,3233,154804,246,273784,273971,273783,16,4654,273782,4659,4653,4655,2770,42,246983,4665,246984,455,239484],"class_list":["post-1547439","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-encuentran","tag-encuentro","tag-fallas","tag-implementaciones","tag-las","tag-las-noticias-del-hacker","tag-lte","tag-malware-de-ransomware","tag-mas","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-red","tag-seguridad","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1547439","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1547439"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1547439\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1547440"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1547439"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1547439"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1547439"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}