IT | Кибербезопасность: Trend Micro представила новое исследование о безопасности сетей 5G и телекоммуникаций

MForum.ru

IT | Кибербезопасность: Trend Micro представила новое исследование о безопасности сетей 5G и телекоммуникаций

28.11.2019, MForum.ru


Компания Trend Micro Incorporated (TYO: 4704; TSE: 4704), мировой лидер в области решений для обеспечения кибербезопасности, опубликовала исследование Securing 5G Through Cyber-Telecom Identity Federation. Целью исследования стало изучение слабых мест сетей пятого поколения, методов, которыми современные киберпреступники могут воспользоваться, чтобы скомпрометировать их, а также поиск решений, которые помогут защититься от атак.

Securing 5G Through Cyber-Telecom Identity Federation

По мнению специалистов Trend Micro, многие компании и целые отрасли уже сейчас стремятся воспользоваться преимуществами сетей 5G, но не имеют опыта работы с телекоммуникационными технологиями. Поэтому им будет намного сложнее справиться с атаками киберпреступников, которые уже много лет занимаются взломом телекоммуникационных каналов и видят в сетях пятого поколения не меньше возможностей, чем представители легального бизнеса, включая их высокую пропускную способность, скорость и постоянно растущий охват.

В качестве объекта для своего исследования Trend Micro выбрала небольшую локальную NPN-сеть (непубличную сеть) условного общежития с поддержкой 5G, в которой используются SIM-карты. Общежитие в данном случае представляет собой пример закрытой сети пятого поколения, связанной с «внешним миром» через общедоступные телекоммуникационные каналы. Вскоре такие сети появятся повсеместно, например, на производственных объектах, предприятиях и в офисах крупных компаний. SIM-карты в оборудовании для таких сетей содержат идентификационные данные пользователя, поддерживают шифрование и даже оборудованы простейшим ПО и функцией удалённого обновления этого ПО и прошивки.

Пример сети NPN

пример сети NPN

На рисунке изображён пример инфраструктуры такой сети NPN, который сразу же показывает основную уязвимость этого подхода: все системы ИТ-безопасности касаются только самого объекта и его «облака», но никак не защищают трафик, передаваемый через внешние публичные и закрытые сети. Поэтому злоумышленники могут реализовать целый ряд кибератак, чтобы скомпрометировать телекоммуникационные каналы и через них саму сеть 5G. В исследовании упоминается три типа таких атак, целью которых может стать аппаратная часть сети, данные или удостоверения.

При атаках аппаратного уровня может использоваться метод удалённых манипуляций с SIM-картой (SIMjacking) в роуминге (то есть при работе вне «домашней» сети), например, модификация её настроек таким образом, чтобы устройство пользователя подключалось не к публичной сети, а к сети, которой управляют киберпреступники. Благодаря изменениям в настройках SIM-карты хакеры затем смогут осуществлять прослушивание разговоров пользователя, инициировать инъекции вредоносного ПО и кибертаки или мешать алгоритмам машинного обучения.

При атаках на данные и саму сеть взломанная хакерами SIM-карта используется для того, чтобы ухудшить производительность самого устройства и сети, к которой оно подключено или даже изменить базовые настройки этой сети. Атаки salami и low-and-slow с многих устройств позволят со временем создать в инфраструктуре сети «слепые пятна», которые хакеры смогут использовать для более масштабных и разрушительных кибератак.

В атаках с применением телекоммуникационных каналов и удостоверений злоумышленники пользуются тем, что существует определённое несоответствие между способами обработки удостоверений в ИТ-системах и этих каналах. Большая часть удостоверений и учётных данных в телекоммуникационных каналах завязана на SIM-карту и обрабатывается на аппаратном уровне, а в ИТ-инфраструктуре — на уровне ПО.
Соответственно, после кражи личности пользователя при помощи взлома карты, хакеры получают доступ и к ИТ-системам, которые настроены так, чтобы автоматически «доверять» устройству с этой SIM-картой. В результате они могут использовать эту уязвимость для обхода систем защиты от мошеннических действий, изменения функций сети и даже изменения конечных продуктов, если речь идёт о производстве.

Новый подход к обеспечению безопасности сетей 5G

Новый подход к обеспечению безопасности сетей 5G

В качестве решения возникающих проблем Trend Micro предлагает объединить три основных элемента, обеспечивающих безопасность сетей 5G (целостность и безопасность сетей передачи данных, SIM-карт и устройств, а также внешних сетей), в единую систему — см. рисунок выше. Её использование позволит вовремя обнаруживать «заражённые» устройства в «домашней» сети, защитить SIM-карты от взлома и перезаписи прошивок и даже применять элементы блокчейна, чтобы обеспечить безопасность SIM-карт при работе вне «домашней» сети. Полный текст исследования (на английском языке) доступен по ссылке.

----

За новостями телекома и IT удобно следить в телеграм-канале abloud62. телеграм-трансляции и анонсы пресс-релизов вы найдете в канале abloudRealTime ,  также подписывайтесь на Facebook-страницу Алексея Бойко.

теги: телеком 5G пятое поколение кибербезопасность Trend Micro частные сети 

© , MForum.ru


Публикации по теме:

17.12. Nokia предупреждает – бум ИИ опережает развитие цифровой инфраструктуры

15.08. OQ Technology получила финансирование ЕС на испытания 5G D2D

23.07. Франция предположительно решила следовать примеру UK - запрет на Huawei без запрета на Huawei

18.11.  Конспекты: Андрей Грачев, Цифровая стратегия МегаФона

27.01. В Канаде выделят $40 млн на Nokia 5G

Обсуждение (открыть в отдельном окне)

В форуме нет сообщений.

Новое сообщение:
Complete in 2 ms, lookup=0 ms, find=2 ms

Последние сообщения в форумах

Все форумы »



Поиск по сайту:


Колонка редактора

01.04. МТС испытала «летающую базовую станцию» на аэростате в Саратовской области

01.04. Российской частной спутниковой связи выделили частоты - для тестов

25.03. SK Hynix разместила у ASML крупнейший публичный заказ на EUV-оборудование на $8 млрд

25.03. МегаФон в Красноярском крае - покрытие 4G расширено в 16 муниципальных округах

25.03. МТС в Республике Бурятия - мобильный интернет ускорен в курортном поселке Жемчуг

24.03. Норвежский стартап Lace Lithography привлек $40 млн на литографию с атомарным разрешением

24.03. Билайн в Санкт-Петербурге - мобильный интернет оператора в метро признан лучшим по оценкам DMTEL

24.03. Билайн бизнес сообщает о расширении возможностей связи для предпринимателей

24.03. Кризис расползается по цепочке поставок

24.03. TSMC наращивает мощности в США, спрос на чипы высок, а выручка в 2026 году может вырасти на 30%

24.03. МТС в Приморском крае организовал новый трансграничный переход интернет-трафика с China Mobile

24.03. Практика российских бигтехов – только 7-10% пилотных ИИ-проектов 2025 года дошли до полноценного внедрения

24.03. Запущены первые 16 спутников БЮРО 1440

23.03. В России могут начать работы над литографом для техпроцесса 90 нм в 2026 году

23.03. Samsung Electronics вложит рекордные 110 трлн вон

Все статьи >>


Новости

03.04. Honor Play 80 Pro – 7000 мАч и IP65, но экран 60 Гц и Android 15

03.04. Первые тизеры раскрывают ультратонкий дизайн Honor 600 Series

03.04. Honor X80i – первый смартфон на Dimensity 6500 и АКБ 7000 мАч

02.04. Oppo K15 Pro – киберпанк-дизайн, активное охлаждение и батарея 7500 мАч

02.04. Рендеры Sony Xperia 1 VIII показывают квадратный блок камер и вырез в экране

02.04. Vivo Pad 6 Pro – 13.2-дюймовый 4K-экран, АКБ 13 000 мАч и Snapdragon 8 Elite Gen 5

01.04. Lava Bold N2 Pro – меньше и дешевле, чем обычный Bold N2

01.04. Утечка раскрывает характеристики HMD Crest 2 Pro

31.03. Vivo X300 Ultra – 200 МП телевик с гиростабилизацией и почти дюймовый 35-мм модуль

31.03. Vivo X300s – 200 МП основная камера, АКБ 7100 мАч и цена от 720 долларов

31.03. Бюджетный Realme Narzo 100 Lite получит 3 конфигурации памяти

30.03. Все iPhone 18 получат уменьшенный Dynamic Island, но рамки останутся прежними

30.03. OnePlus Nord CE6 Lite получит Dimensity 6300, батарея 7000 мАч и цену до 23 000 рупий

27.03. Представлены iQOO Z11 и Z11x – 9050 мАч, 165 Гц и IP69 за 290 долларов

27.03. iPad (2026) получит чисет A18, 8 ГБ RAM и тот же дизайн

26.03. Vivo X300s – 200 МП, перископ, батарея 7100 мАч и защита IP69

26.03. Представлены Samsung Galaxy A57 и A37 с IP68, Exynos 1680 и прежними камерами

25.03. OnePlus 15T – компактный флагман с батареей 7500 мАч, защитой IP69K и экраном 165 Гц

25.03. Samsung Galaxy Z Fold8 – 200 МП, 8-дюймовый экран и батарея 5000 мАч

25.03. Первый тизер Tecno Spark 50 5G раскрывает дизайн новинки