MForum.ru
28.11.2019,
Компания Trend Micro Incorporated (TYO: 4704; TSE: 4704), мировой лидер в области решений для обеспечения кибербезопасности, опубликовала исследование Securing 5G Through Cyber-Telecom Identity Federation. Целью исследования стало изучение слабых мест сетей пятого поколения, методов, которыми современные киберпреступники могут воспользоваться, чтобы скомпрометировать их, а также поиск решений, которые помогут защититься от атак.
По мнению специалистов Trend Micro, многие компании и целые отрасли уже сейчас стремятся воспользоваться преимуществами сетей 5G, но не имеют опыта работы с телекоммуникационными технологиями. Поэтому им будет намного сложнее справиться с атаками киберпреступников, которые уже много лет занимаются взломом телекоммуникационных каналов и видят в сетях пятого поколения не меньше возможностей, чем представители легального бизнеса, включая их высокую пропускную способность, скорость и постоянно растущий охват.
В качестве объекта для своего исследования Trend Micro выбрала небольшую локальную NPN-сеть (непубличную сеть) условного общежития с поддержкой 5G, в которой используются SIM-карты. Общежитие в данном случае представляет собой пример закрытой сети пятого поколения, связанной с «внешним миром» через общедоступные телекоммуникационные каналы. Вскоре такие сети появятся повсеместно, например, на производственных объектах, предприятиях и в офисах крупных компаний. SIM-карты в оборудовании для таких сетей содержат идентификационные данные пользователя, поддерживают шифрование и даже оборудованы простейшим ПО и функцией удалённого обновления этого ПО и прошивки.
пример сети NPN
На рисунке изображён пример инфраструктуры такой сети NPN, который сразу же показывает основную уязвимость этого подхода: все системы ИТ-безопасности касаются только самого объекта и его «облака», но никак не защищают трафик, передаваемый через внешние публичные и закрытые сети. Поэтому злоумышленники могут реализовать целый ряд кибератак, чтобы скомпрометировать телекоммуникационные каналы и через них саму сеть 5G. В исследовании упоминается три типа таких атак, целью которых может стать аппаратная часть сети, данные или удостоверения.
При атаках аппаратного уровня может использоваться метод удалённых манипуляций с SIM-картой (SIMjacking) в роуминге (то есть при работе вне «домашней» сети), например, модификация её настроек таким образом, чтобы устройство пользователя подключалось не к публичной сети, а к сети, которой управляют киберпреступники. Благодаря изменениям в настройках SIM-карты хакеры затем смогут осуществлять прослушивание разговоров пользователя, инициировать инъекции вредоносного ПО и кибертаки или мешать алгоритмам машинного обучения.
При атаках на данные и саму сеть взломанная хакерами SIM-карта используется для того, чтобы ухудшить производительность самого устройства и сети, к которой оно подключено или даже изменить базовые настройки этой сети. Атаки salami и low-and-slow с многих устройств позволят со временем создать в инфраструктуре сети «слепые пятна», которые хакеры смогут использовать для более масштабных и разрушительных кибератак.
В атаках с применением телекоммуникационных каналов и удостоверений злоумышленники пользуются тем, что существует определённое несоответствие между способами обработки удостоверений в ИТ-системах и этих каналах. Большая часть удостоверений и учётных данных в телекоммуникационных каналах завязана на SIM-карту и обрабатывается на аппаратном уровне, а в ИТ-инфраструктуре — на уровне ПО.
Соответственно, после кражи личности пользователя при помощи взлома карты, хакеры получают доступ и к ИТ-системам, которые настроены так, чтобы автоматически «доверять» устройству с этой SIM-картой. В результате они могут использовать эту уязвимость для обхода систем защиты от мошеннических действий, изменения функций сети и даже изменения конечных продуктов, если речь идёт о производстве.
Новый подход к обеспечению безопасности сетей 5G
В качестве решения возникающих проблем Trend Micro предлагает объединить три основных элемента, обеспечивающих безопасность сетей 5G (целостность и безопасность сетей передачи данных, SIM-карт и устройств, а также внешних сетей), в единую систему — см. рисунок выше. Её использование позволит вовремя обнаруживать «заражённые» устройства в «домашней» сети, защитить SIM-карты от взлома и перезаписи прошивок и даже применять элементы блокчейна, чтобы обеспечить безопасность SIM-карт при работе вне «домашней» сети. Полный текст исследования (на английском языке) доступен по ссылке.
----
За новостями телекома и IT удобно следить в телеграм-канале abloud62. телеграм-трансляции и анонсы пресс-релизов вы найдете в канале abloudRealTime , также подписывайтесь на Facebook-страницу Алексея Бойко.
теги: телеком 5G пятое поколение кибербезопасность Trend Micro частные сети
© ,
Публикации по теме:
17.12. [Новости компаний] ИИ. AI: Nokia предупреждает – бум ИИ опережает развитие цифровой инфраструктуры / MForum.ru
15.08. [Новости компаний] Спутниковая связь: OQ Technology получила финансирование ЕС на испытания 5G D2D / MForum.ru
23.07. [Новости компаний] 5G: Франция предположительно решила следовать примеру UK - запрет на Huawei без запрета на Huawei / MForum.ru
18.11. [Новости компаний]
Телеком: Конспекты: Андрей Грачев, Цифровая стратегия МегаФона / MForum.ru
27.01. [Новости компаний] Телеком: В Канаде выделят $40 млн на Nokia 5G / MForum.ru
27.02. [Новинки] Анонсы: Samsung Galaxy S26 Ultra — приватный дисплей, быстрая зарядка 60 Вт и светосильная камера / MForum.ru
27.02. [Новинки] Анонсы: Samsung Galaxy S26 и S26+ — ставка на софт и минимальные аппаратные изменения / MForum.ru
26.02. [Новинки] MWC 2026: TECNO покажет самый тонкий смартфон с отстегивающимися модулями / Mforum.ru
26.02. [Новинки] Анонсы: Infinix Smart 20 получил экран 120 Гц, Helio G81 Ultimate и IP64 / MForum.ru
26.02. [Новинки] Слухи: Vivo тестирует смартфон с батареей до 12 000 мАч / MForum.ru
25.02. [Новинки] Анонс: iQOO 15R — первый «R» в линейке с компактным корпусом, Snapdragon 8 Gen 5 и батареей 7600 мАч / MForum.ru
25.02. [Новинки] Анонсы: Vivo Y05 получил экран 120 Гц, батарею 6500 мАч и IP65 при цене $109 / MForum.ru
25.02. [Новинки] Слухи: iPhone 18 Pro получит тёмно-красный цвет, а складной iPhone Fold ограничится классикой / MForum.ru
24.02. [Новинки] Анонсы: Motorola Edge 70 Fusion подтверждён на Flipkart — мировой дебют Sony LYT-710, 144 Гц и батарея 7000 мАч / MForum.ru
24.02. [Новинки]
Слухи: Samsung Galaxy A37 и A57 — сертификация IMDA подтверждает скорый анонс / MForum.ru
24.02. [Новинки] Слухи: iPhone 17e с A19, MagSafe и Dynamic Island выходит 4 марта по цене 599 долларов / MForum.ru
23.02. [Новинки] Слухи: Realme C83 готовится к выходу в Индии — три версии памяти, цены от 13 499 рупий и два новых цвета / MForum.ru
20.02. [Новинки] Анонсы: Vivo V70 Elite — флагманский чип Snapdragon 8s Gen 3, телефото-камера и 6500 мАч в премиальном среднеценовом сегменте / MForum.ru
20.02. [Новинки] Анонсы: Vivo V70 — плоский дисплей, алюминиевая рамка, батарея 6500 мАч и ультразвуковой сканер / MForum.ru
20.02. [Новинки] Анонс: Infinix Xpad 30E — бюджетный планшет с 4G и встроенным ИИ-репетитором для образования / MForum.ru
19.02. [Новинки] Анонсы: Google Pixel 10a — Tensor G4, быстрая зарядка и семь лет обновлений по той же цене / MForum.ru
19.02. [Новинки] Анонсы: Infinix Note Edge 5G выходит в Индии с изогнутым AMOLED-экраном яркостью 4500 нит и батареей 6500 мАч / MForum.ru
18.02. [Новинки] Анонсы: Tecno Camon 50 и 50 Pro представлены официально – экран 144 Гц, 3-кратный зум, батарея 6150 мАч и защитой IP69K / MForum.ru
18.02. [Новинки] Анонсы: Lava Bold N2 4G — обновлённый дизайн, улучшенная защита и Android 15 Go за $82 / MForum.ru
18.02. [Новинки] Слухи: Infinix GT 50 Pro засветился на рендерах — карбон, 144 Гц и батарея до 6500 мАч / MForum.ru