JavaScript is currently disabled.Please enable it for a better experience of Jumi.

Purduen ja Iowan yliopiston tutkijat ovat löytäneet useita haavoittuvuuksia neljännen polven LTE-verkoissa. Niiden avulla voidaan esimerkiksi pakottaa päätelaite ilmoittamaan tietty sijainti verkossa sekä luomaan viestejä.

Tutkijat kuvaavat artikkelissaan kaikkiaan kymmenen uutta ja yhdeksän aiemmin löydettyä LTE-haavoittuvuutta. Yksi niistä esimerkiksi sallii hyökkääjän liittyä runkoverkkoon ilman tarvittavia tunnuksia. Tämän ansiosta hyökkääjä voi tekeytyä verkossa joksikin toiseksi ja esimerkiksi väärentää tämän päätelaitteen sijainnin verkossa.

Tutkijoiden mukaan haavoittuvuudet liittyvät kolmeen keskeiseen LTE-protokollan proseduuriin eli käytäntöön: attach, detach ja paging. Ensimmäinen kuvaa metodia, jolla päätelaite liittyy LTE-verkkoon. Detach viittaa proseduuriin, jossa päätelaite irtautuu verkosta kokonaan. Paging puolestaan kuvaa verkon tapaa ”mainostaa” palvelujaan ja pitää kirjaa verkkoon liittyneistä päätelaitteista.

Amerikkalaistutkijat käyttivät LTEInspector-nimistä työkalua haavoittuvuuksien paljastamiseen. Työkalussa on yhdistetty symbolisen mallintarkistuksen ja protokollan verifioinnin työkalut. Tutkijoiden mukaan työkalu on ensimmäinen systemaattinen ohjelmisto, jolla päätelaitteen ja LTE-verkon välisiä käytäntöjä voidaan tutkia.

Tutkijat todensivat kahdeksan löydetyistä kymmenestä uudesta haavoittuvuudesta testaamalla. Heidän mukaansa haavoittuvuuksia on vaikea korjata. Tietoturvan lisääminen valmiiseen järjestelmään niin, ettei samalla rikota taaksepäin yhteensopivuutta ei yleensä johda kestäviin ratkaisuihin.

Ratkaisujen kehittäminen on sekä verkko- että päätelaitevalmistajien yhteinen tehtävä, tutkijat sanovat.

 
 

Tämän takia Huaweita pelätään

Maailmalla on käynnissä omituinen sota, jossa yhä useammat maat kieltävät kiinalaisten laitevalmistajien laitteiden käytön tulevissa 5G-verkoissa. Mutta miksi amerikkalaiset pelkäävät Huaweita? MIT Technology Review -lehti listaa kuusi syytä.

Lue lisää...

Teollisella internetillä vauhtia MRO-prosesseihin

Teollista internetiä (IIoT) käyttämällä voidaan parantaa ei-tuotannollisiin hankintoihin liittyviä MRO-prosesseja (Maintenance, Repair, Operating) eurooppalaisen Teollisuus 4.0 -ohjelman määrittämissä raameissa. Artikkelissa luodaan katsaus eräisiin IIoT-teknologioihin ja sovelluksiin, jotka ovat avainasemassa tässä murroksessa. (Artikkelin 1-osa ilmestyi marraskuussa.)

Lue lisää...
 
ETN_fi Digi-Key arpoi Electronicassa Chevy Camaro V8 -avoauton. Voittajaksi valikoitui regensburgilainen opiskelija Marco.… https://t.co/3P0cNN5wfZ
ETN_fi ams:n 3D-kasvontunnistus tulossa Snapdragonille: ams and Qualcomm Technologies to focus engineering strengths on ac… https://t.co/XpYvAvGEp1
ETN_fi Disobey-hakkeritapahtuma tammikuussa neljättä kertaa Helsingissä https://t.co/pBdYFx7jUr @Disobey_fi
ETN_fi Viranomaisverkko Virveen tulee mobiililaajakaista ensi vuonna. Kumppanioperaattorikin selviää kilpailutuksessa v. 2… https://t.co/TtNorpIQy2
ETN_fi Ensimmäinen AVR-pohjainen Arduino-kortti. Lisätietoja Mouserilta. https://t.co/7yazvkOkV1
 
 

ny template