JavaScript is currently disabled.Please enable it for a better experience of Jumi.

Purduen ja Iowan yliopiston tutkijat ovat löytäneet useita haavoittuvuuksia neljännen polven LTE-verkoissa. Niiden avulla voidaan esimerkiksi pakottaa päätelaite ilmoittamaan tietty sijainti verkossa sekä luomaan viestejä.

Tutkijat kuvaavat artikkelissaan kaikkiaan kymmenen uutta ja yhdeksän aiemmin löydettyä LTE-haavoittuvuutta. Yksi niistä esimerkiksi sallii hyökkääjän liittyä runkoverkkoon ilman tarvittavia tunnuksia. Tämän ansiosta hyökkääjä voi tekeytyä verkossa joksikin toiseksi ja esimerkiksi väärentää tämän päätelaitteen sijainnin verkossa.

Tutkijoiden mukaan haavoittuvuudet liittyvät kolmeen keskeiseen LTE-protokollan proseduuriin eli käytäntöön: attach, detach ja paging. Ensimmäinen kuvaa metodia, jolla päätelaite liittyy LTE-verkkoon. Detach viittaa proseduuriin, jossa päätelaite irtautuu verkosta kokonaan. Paging puolestaan kuvaa verkon tapaa ”mainostaa” palvelujaan ja pitää kirjaa verkkoon liittyneistä päätelaitteista.

Amerikkalaistutkijat käyttivät LTEInspector-nimistä työkalua haavoittuvuuksien paljastamiseen. Työkalussa on yhdistetty symbolisen mallintarkistuksen ja protokollan verifioinnin työkalut. Tutkijoiden mukaan työkalu on ensimmäinen systemaattinen ohjelmisto, jolla päätelaitteen ja LTE-verkon välisiä käytäntöjä voidaan tutkia.

Tutkijat todensivat kahdeksan löydetyistä kymmenestä uudesta haavoittuvuudesta testaamalla. Heidän mukaansa haavoittuvuuksia on vaikea korjata. Tietoturvan lisääminen valmiiseen järjestelmään niin, ettei samalla rikota taaksepäin yhteensopivuutta ei yleensä johda kestäviin ratkaisuihin.

Ratkaisujen kehittäminen on sekä verkko- että päätelaitevalmistajien yhteinen tehtävä, tutkijat sanovat.

 
 

Pelottaako kuvien varmuuskopiointi verkkoon? Harkitse omaa pilveä

Viime vuonna otettiin huikeat 1,2 biljoonaa eli 1200 miljardia digitaalista valokuvaa1, joista noin 85 prosenttia älypuhelimilla. Kuvat säilyttävät muistojamme, jotta voimme palata myöhemmin niihin hetkiin, jotka muovaavat elämäämme ja kertovat tarinoitamme perheellemme ja ystävillemme. Puhelimen kadottaminen saattaa kuitenkin tarkoittaa myös näiden arvokkaiden muistojen hukkaamista. Niinpä on ehdottoman tärkeää varmistaa, että niistä on varmuuskopio.

Lue lisää...

Jokaiselle sopiva kuulolaite suoraan kaupasta

Lukulaseja on ollut vapaasti saatavissa käsikaupassa ikänäön vaivaamille kuluttajille, jotka ovat halunneet nopean ratkaisun näköpulmiinsa ilman optikolla käyntiä. Moni lievää tai keskivaikeaa kuulovauriota kokeva kuluttaja olisi mielissään, jos omaan vaivaan löytyisi yhtä nopeasti ratkaisu. Ainakin Yhdysvalloissa ollaankin määrittelemässä lainsäädännöllä uutta laiteluokkaa, joka mahdollistaisi kuulolaitteiden reseptivapaan käsikaupan (OTC, Over-The-Counter). Iso haaste on, miten tällainen kuulolaite saadaan jokaiselle käyttäjälle sopivaksi?

Lue lisää...
 
ETN_fi First truly black solar modules roll off industrial production line @AaltoUniversity https://t.co/ym11lOA2lL
ETN_fi Telian toimitusjohtaja: 5G-datassa kokeillaan uusia hintamalleja https://t.co/we8ryxGl4D @teliafinland
ETN_fi Nova 3 myyntiin Suomessa: Huawei tuo nyt tekoälyn massoille @HuaweiMobileFI https://t.co/uwv9v16tIF
ETN_fi Suomalainen kiihtyvyysanturi elää ja voi hyvin. Murata Electronics laajentaa Vantaalla: jopa 200 uutta työpaikkaa.… https://t.co/K9xs1ZcMQG
 
 

ny template