Araştırmacılar: Roaming’deki güvenlik açıkları 5G’de bile ciddi tehlike oluşturmaya devam ediyor

Mobil ağlardaki bilinen güvenlik açıkları, kolluk kuvvetleri ve organize suç grupları gibi “gözetim aktörleri” tarafından “istihbarat toplama veya casusluk kaynağı olarak sistematik olarak istismar edilmeye” devam ediyor. Toronto Üniversitesi Vatandaş Laboratuvarı’ndan araştırmacılar Perşembe günü yayınlanan bir raporda bu konuda uyarıyor.

Duyuru

Ağ operatörleri için sorumluluk gibi önlemler alınmadığı sürece “3G, 4G ve 5G ağ mimarilerinde istismar edilebilir güvenlik açıkları bulunabilir ve muhtemelen devam edecektir”. O zamana kadar sektörün gevşek uygulamaları “yalnızca savunmasız gruplar için değil, aynı zamanda kurumsal çalışanlar, ordu ve hükümet yetkilileri için de güvenlik riski” oluşturuyor.

2014 yılından bu yana 3G şebekelerinde kullanılan Sinyalizasyon Sistemi 7’nin (SS7) bir sabit kapı kadar saldırılara açık olduğu kamuoyu tarafından biliniyor. Mobil ağlar arasında geçiş yaparken yetkilendirme ve faturalandırma için kullanıldığından özellikle dolaşım için önemlidir. Raporlama sisteminin kimlik doğrulama işlevi bulunmadığından, ağa erişimi olan herkes onunla istediğini yapabilir.

Ayrıca 4G (LTE) ağlarında da halefi SS7 Diametro, güvenlik ve veri koruma açısından çok gelişmeli ve ek kimlik doğrulama getirilmelidir. Ancak önceki sistemin bazı zayıf yönleri bir sonraki sisteme de taşınmıştır.

Araştırmacılara göre artık 5G ağları için güvenlik duvarları ve Güvenlik Kenarı Koruma Proxy’leri (SEPP’ler) de mevcut. Bu, “dolaşım ağları arasında uçta acilen ihtiyaç duyulan şifreleme, bütünlük ve kimlik doğrulamayı” sunar. Sektör gözlemcilerine göre bahar aylarında SEPP’yi yalnızca bir avuç operatör kullandı.

Genel olarak, dolaşım yapısı hala oldukça kafa karıştırıcıdır: IP Değişimi (IPX) değişim düğümü, dünya çapında 195 ülkede 750’den fazla mobil ağ tarafından kullanılmaktadır. Bunlar arasında gözetim aktörleriyle işbirliği yapmaya veya onların faaliyetlerini görmezden gelmeye potansiyel olarak istekli çok sayıda şirket yer alıyor. Telekomünikasyon şirketleri IPX erişimini özel olarak satın alıp yeniden satabilir. Örneğin İsveçli sağlayıcı Telenabler, Mayıs ayında benzer bir iş modelini açıkça teklif etmişti.

Kanadalı uzmanlar, Vietnam devlet mobil operatörü Gmobile’da sistemin daha fazla istismar edildiğine dair işaretler görüyor. Suudi Arabistan’ın bu ağı, Krallık’tan ABD’ye seyahat eden insanların hareketlerini takip etmek için kullandığından şüpheleniliyor.

Düzenleyicilerin ve politikacıların bu nedenle acilen karşı önlemler alması gerekiyor; araştırmacılar Avrupa siber güvenlik otoritesi Enisa’nın çağrısına katılıyor. Batı’da Huawei cihazlarının 5G ağına dahil edilip edilmeyeceği sorusunun “büyük ilgi” gördüğünü ve “Çinli olmayan cihazların da iyi korunmasını” sağlamak ve bunun yanına kalmamak için nispeten az şey yapıldığını belirtiyorlar. . faaliyetlerin izlenmesiyle daha kolay kullanılabilir.


(vbr)

Haberin Sonu


Yayımlandı

kategorisi

yazarı:

Etiketler:

Yorumlar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir