Tietokoneiden kaappaaminen erilaisiin rikollisiin tarkoituksiin ei ole mikään uutinen, mutta älypuhelimille ei kai voi tehdä samoin? Nokian Bell Labsin tutkijat osoittivat Black Hat -tietoturvaseminaarissa, miten myös LTE-puhelimien signalointiprotokollan tietoturva on puutteellinen.
Jo aiemmin on osoitettu, että vanhempien mobiiliverkkojen SS7-signalointiprotokolla vuotaa. SS7 on protokolla, jonka avulla puhe-, tekstiviestit ja datayhteydet operaattorien verkkojen välillä muodostetaan. Yleisesti operaattorit eivät suojaa SS7-verkkoaan, mikä antaa hakkereille periaatteessa vapaat kädet käyttäjien sijainti- ja laskutustietojen seurantaan ja pahimmissa tapauksissa puhelu- ja dataliikenteen seurantaan.
LTE-verkoissa päätelaitteiden signalointi on vaihtunut Diameter-protokollaan, joka sisältää lähtökohtaisesti IPSec-salauksen. Ei ole kuitenkaan mitään keinoa määrätä, että operaattorit käyttävät salausta. Tämä voi johtaa ongelmiin.
Nokialaistutkijat simuloivat Suomesta käsin hyökkäyksiä brittiläisen operaattorin verkossa oleviin päätelaitteisiin. Hyökkäykset onnistuivat useassa tapauksessa.
Tutkijoiden mukaan ongelma ei ole niin akuutti, kuin voisi päätellä. Päätelaitteen kaappaaminen 4G-verkosta vaatii paitsi pääsyä operattorin verkkoon, myös huippuluokan tietämystä signalointiprotokollista. Silti operaattoreiden pitäisi käyttää IPSec-salausta aina, kun liikenne on IP-pohjaista. Myös palomuurien käyttöä kannattaa harkita.
Bell Labsin tutkijoiden esitys löytyy Black Hat -tapahtuman sivuilta.
Diameter-protokollasta löytyy lisätietoa esimerkiksi tästä webinaarista.