Kybernetickí útočníci si našli nový spôsob, ako napadnúť smartfóny. Portál The Hacker News informuje, že proces predávania spojenia, ktorý je hlavnou súčasťou fungovania mobilných sietí, obsahuje bezpečnostné chyby. Problém sa týka všetkých v súčasnosti dostupných generácií, čiže od 2G sietí a novších. Zatiaľ zostáva nevyriešený.
Útočníci zmanipulujú proces výberu najlepšieho vysielača
Proces predávania spojenia zabezpečuje, aby zariadenie počas hovoru alebo prenášania dát nestratilo signál aj v prípade, že nestojí na jednom mieste. Robí to tak, že aktívne vyhľadáva mobilné vysielače a následne sa pripojí k tomu, ktorý je „najatraktívnejší”.
Útočník tento proces výberu zmanipuluje a donúti smartfón pripojiť sa k vysielaču, ktorý napadol. Vie tak spraviť celkom jednoducho, keďže informácie, ktorá veže vysielajú, nie sú overované. Následne dokáže môže vyvolať výpadok siete, čím získa prístup k zariadeniu alebo sa stane aktívnym prostredníkom medzi účastníkmi komunikácie. Tak či onak, týmito spôsobmi jednoducho získa prístup k citlivým informáciám o zariadení, používateľovi alebo operátorovi.
Pri testovaní zraniteľností vedci zistili, že všetky použité zariadenia vrátane modelov OnePlus 6, Apple iPhone 5, Samsung Galaxy S10 5G a Huawei Pro P40 5G sú náchylné na útoky. Začiatkom tohto mesiaca svoje zistenia odprezentovali na konferencii Annual Computer Security Applications.
Rôzne druhy útokov sú veľkým problémom. Aj európsky úrad na ochranu osobných údajov si myslí, že je “značne ohrozená ochrana základných práv na súkromie a ochrana osobných údajov”.
https://edpb.europa.eu/system/files/2021-11/edpb_statement_on_the_digital_services_package_and_data_strategy_en.pdf
Preto je zarážajúce, že v tomto svetle sa ešte uľahčuje a zjednodušuje zdieľanie dát a zvyšuje sa množstvo dát vďaka 5G a podobne. (citujem z článku: “Problém sa týka všetkých v súčasnosti dostupných generácií, čiže od 2G sietí a novších.”)
Je potrebná účinná ochrana údajov na zabezpečenie nášho súkromia, bezpečnosti a slobody!
https://signstop5g.eu/sk/riesenia/ochrana-nasich-udajov