IT | Кибербезопасность: Trend Micro представила новое исследование о безопасности сетей 5G и телекоммуникаций

MForum.ru

IT | Кибербезопасность: Trend Micro представила новое исследование о безопасности сетей 5G и телекоммуникаций

28.11.2019, MForum.ru


Компания Trend Micro Incorporated (TYO: 4704; TSE: 4704), мировой лидер в области решений для обеспечения кибербезопасности, опубликовала исследование Securing 5G Through Cyber-Telecom Identity Federation. Целью исследования стало изучение слабых мест сетей пятого поколения, методов, которыми современные киберпреступники могут воспользоваться, чтобы скомпрометировать их, а также поиск решений, которые помогут защититься от атак.

Securing 5G Through Cyber-Telecom Identity Federation

По мнению специалистов Trend Micro, многие компании и целые отрасли уже сейчас стремятся воспользоваться преимуществами сетей 5G, но не имеют опыта работы с телекоммуникационными технологиями. Поэтому им будет намного сложнее справиться с атаками киберпреступников, которые уже много лет занимаются взломом телекоммуникационных каналов и видят в сетях пятого поколения не меньше возможностей, чем представители легального бизнеса, включая их высокую пропускную способность, скорость и постоянно растущий охват.

В качестве объекта для своего исследования Trend Micro выбрала небольшую локальную NPN-сеть (непубличную сеть) условного общежития с поддержкой 5G, в которой используются SIM-карты. Общежитие в данном случае представляет собой пример закрытой сети пятого поколения, связанной с «внешним миром» через общедоступные телекоммуникационные каналы. Вскоре такие сети появятся повсеместно, например, на производственных объектах, предприятиях и в офисах крупных компаний. SIM-карты в оборудовании для таких сетей содержат идентификационные данные пользователя, поддерживают шифрование и даже оборудованы простейшим ПО и функцией удалённого обновления этого ПО и прошивки.

Пример сети NPN

пример сети NPN

На рисунке изображён пример инфраструктуры такой сети NPN, который сразу же показывает основную уязвимость этого подхода: все системы ИТ-безопасности касаются только самого объекта и его «облака», но никак не защищают трафик, передаваемый через внешние публичные и закрытые сети. Поэтому злоумышленники могут реализовать целый ряд кибератак, чтобы скомпрометировать телекоммуникационные каналы и через них саму сеть 5G. В исследовании упоминается три типа таких атак, целью которых может стать аппаратная часть сети, данные или удостоверения.

При атаках аппаратного уровня может использоваться метод удалённых манипуляций с SIM-картой (SIMjacking) в роуминге (то есть при работе вне «домашней» сети), например, модификация её настроек таким образом, чтобы устройство пользователя подключалось не к публичной сети, а к сети, которой управляют киберпреступники. Благодаря изменениям в настройках SIM-карты хакеры затем смогут осуществлять прослушивание разговоров пользователя, инициировать инъекции вредоносного ПО и кибертаки или мешать алгоритмам машинного обучения.

При атаках на данные и саму сеть взломанная хакерами SIM-карта используется для того, чтобы ухудшить производительность самого устройства и сети, к которой оно подключено или даже изменить базовые настройки этой сети. Атаки salami и low-and-slow с многих устройств позволят со временем создать в инфраструктуре сети «слепые пятна», которые хакеры смогут использовать для более масштабных и разрушительных кибератак.

В атаках с применением телекоммуникационных каналов и удостоверений злоумышленники пользуются тем, что существует определённое несоответствие между способами обработки удостоверений в ИТ-системах и этих каналах. Большая часть удостоверений и учётных данных в телекоммуникационных каналах завязана на SIM-карту и обрабатывается на аппаратном уровне, а в ИТ-инфраструктуре — на уровне ПО.
Соответственно, после кражи личности пользователя при помощи взлома карты, хакеры получают доступ и к ИТ-системам, которые настроены так, чтобы автоматически «доверять» устройству с этой SIM-картой. В результате они могут использовать эту уязвимость для обхода систем защиты от мошеннических действий, изменения функций сети и даже изменения конечных продуктов, если речь идёт о производстве.

Новый подход к обеспечению безопасности сетей 5G

Новый подход к обеспечению безопасности сетей 5G

В качестве решения возникающих проблем Trend Micro предлагает объединить три основных элемента, обеспечивающих безопасность сетей 5G (целостность и безопасность сетей передачи данных, SIM-карт и устройств, а также внешних сетей), в единую систему — см. рисунок выше. Её использование позволит вовремя обнаруживать «заражённые» устройства в «домашней» сети, защитить SIM-карты от взлома и перезаписи прошивок и даже применять элементы блокчейна, чтобы обеспечить безопасность SIM-карт при работе вне «домашней» сети. Полный текст исследования (на английском языке) доступен по ссылке.

----

За новостями телекома и IT удобно следить в телеграм-канале abloud62. телеграм-трансляции и анонсы пресс-релизов вы найдете в канале abloudRealTime ,  также подписывайтесь на Facebook-страницу Алексея Бойко.

теги: телеком 5G пятое поколение кибербезопасность Trend Micro частные сети 

© , MForum.ru


Публикации по теме:

17.12.2025. Nokia предупреждает – бум ИИ опережает развитие цифровой инфраструктуры

15.08.2025. OQ Technology получила финансирование ЕС на испытания 5G D2D

23.07.2020. Франция предположительно решила следовать примеру UK - запрет на Huawei без запрета на Huawei

18.11.2019.  Конспекты: Андрей Грачев, Цифровая стратегия МегаФона

27.01.2019. В Канаде выделят $40 млн на Nokia 5G

Обсуждение (открыть в отдельном окне)

В форуме нет сообщений.

Новое сообщение:
Complete in 1 ms, lookup=0 ms, find=1 ms

Последние сообщения в форумах

Все форумы »



Поиск по сайту:


Колонка редактора

18.06. Google снизила стоимость подписки на Google AI Plus и вступила в гонку ценообразования

18.06. МТС задействовала солнечные панели для резервирования электропитания «узловых» базовых станций сети сотовой связи

18.06. В России начали серийное производство портативных раций стандарта TETRA – МиниКом-АНР-3

18.06. Минпромторг отменил конкурс на изготовление опытных образцов установок для обработки необожженных керамических карт

18.06. Корея делает большую ставку на SiC и GaN – получится ли?

17.06. Билайн организовал переходы в свою сеть для клиентов, у которых не совпадает регион проживания и оформления SIM-карты

17.06. МегаФон и China Telecom запустили новый магистральный канал «Хабаровск-Гонконг»

17.06. Tensordyne привлекает все больше интереса за счет ставки на LNS

17.06. МегаФон расширил инфраструктуру в населенных пунктах Кетовского района Курганской области

17.06. Yadro и Postgres Professional будут сотрудничать в области разработки и производства промышленных ПАК для КИ

17.06. Узбекистан выбирает спутниковую связь от Amazon Leo

16.06. Music v2 - легальная коммерциализация и возможность менять жанр в рамках одного трека

16.06. Европейская Ams Osram в марте 2026 года представила технологию создания оптических межсоединений для систем ИИ

16.06. Росатом создал импортзамещающее производство высокочистых веществ: красного фосфора и оксихлорида фосфора

16.06. Билайн улучшил связь еще в трех деревнях Новгородской области

Все статьи >>


Новости

18.06. Redmi Turbo 5 с АКБ 7540 мАч, Dimensity 8500-Ultra и IP69K дебютировал в Индии

18.06. Tecno Pova 8 Pro 5G с Dimensity 7300, 12 ГБ ОЗУ и 1.5K-экраном засветился в Google Play Console

17.06. Tecno Spark 50 Pro – дизайн в стиле iPhone 17 Pro и защита IP69

17.06. Vivo T5 Lite 5G – бюджетный долгожитель с АКБ 6500 мАч и экраном 120 Гц

17.06. Xiaomi 18 принесет смену порядка выхода, рост цен и следование стратегии Apple

16.06. Honor X70 Pro Max – батарея 8560 мАч и цена от 295 долларов

16.06. Официально раскрыты камеры и дисплеи Vivo X Fold 6

15.06. Moto G Max – 200 МП камера, экран 5000 нит и военная прочность за 490 долларов

15.06. Honor X7e Plus 5G сертифицирован в ОАЭ

12.06. OnePlus Turbo 6X и 6X Pro -доступные «батарейные монстры» для Китая от 220 долларов

11.06. Honor подтвердила 7 лет обновлений для Magic V6 и всей Magic-серии в Европе

11.06. Realme P4R 5G – 8000 мАч, 144 Гц и MIL-STD-810H за 200 долларов

11.06. Honor готовит Win Pad Mini: 8-дюймовый OLED-планшет для геймеров с емкой батареей

10.06. Honor X80 Pro Max – 11 000 мАч, 90 Вт и Snapdragon 6 Gen 5

10.06. Infinix Smart 20 – большой 120-герцовый экран и автономность за 145 долларов

10.06. Apple анонсировала список устройств для iOS 27, macOS 27 Golden Gate и watchOS 27: Intel Mac остаются без поддержки

09.06. Появилась уточненная информация о батарее, зарядке и дисплее Redmi K100 Pro

09.06. Samsung Galaxy Z Flip 8 сохранит региональное разделение чипов — Exynos 2600 vs Snapdragon 8 Elite Gen 5

09.06. Samsung Galaxy S27 Pro будет на уровне Ultra, но без S Pen

08.06. Vivo V70 Lite – почти незаметное обновление с упором на автономность