Zdroj: TechCrunch
Nové 5G siete ešte neboli poriadne implementované a už sa objavujú chyby ovplyvňujúce súkromie a bezpečnosť komunikácie. Výskumníci z univerzít Purdue University a University of Iowa našli prvé problémy ešte na začiatku tohto roka a teraz zverejnili ďalšie.
Výskumníci navrhli nástroj na verifikáciu protokolov v 5G, ktorý nazvali 5GReasoner. Vďaka tomuto nástroju sa im podarilo nájsť 11 úplne nových chýb v 5G. Odhalili tiež 5 chýb, ktoré pochádzajú z 4G špecifikácie a dajú sa zneužiť.
Jedna z chýb umožňovala na základe získanie identifikátorov mobilu sledovať jeho polohu. Vďaka chybe bolo dokonca možné posielať falošné výstrahy. O podobnom výskume a chybe sme informovali na našom blogu v júni a uverejnili ho výskumníci z University of Colorado Boulder.
Ďalšia chyba umožňovala vytvoriť DoS (denial-of-service), ktorý znemožnil komunikáciu mobilu. V určitých prípadoch bolo možné donútiť mobil komunikovať menej bezpečným spôsobom, čo by umožnilo použitie „stingray“ zariadenia na odpočúvanie.
Výskumníci informovali GSM Association (GSMA), ale hovorkyňa sa vyjadrila, že zistenia nemajú žiaden, alebo len malý vplyv v praxi. Nie je známe kedy budú nájdene zraniteľnosti opravené. Výskum si môžete prečítať tu.
Obrázok: „5G – Mobile World Congress 2016“ by Kārlis Dambrāns, used under CC BY 2.0