Az új mobiltrükk, amivel láthatatlanul visszavetnek a 4G-re
2023 végén figyelemre méltó sebezhetőséget fedeztek fel több nagy chipgyártó, köztük a MediaTek és a Qualcomm 5G modemjeiben, amelyet 5Ghoul néven emlegetnek. A Szingapúri Műszaki és Dizájn Egyetem kutatói most bemutatták, hogy mindenféle drága és bonyolult átjátszótorony nélkül is el lehet érni, hogy az 5G-s telefonok visszaváltsanak a biztonságosabbnak hitt, de valójában sebezhetőbb 4G-hálózatra. Ez a trükk kihasználja, hogy a torony és a telefon közti kommunikáció elején, az előhitelesítési fázisban a legtöbb adat titkosítatlanul, védtelenül áramlik.
Pár másodperc is elég lehet a támadáshoz
Az SNI5GECT eszköztár (Sniffing 5G Inject) ezt a rövid, néhány másodperces időablakot használja ki a kapcsolatfelvételkor. Ekkor a támadó képes lehallgatni és módosítani a torony és a telefon közti üzeneteket, akár húsz méteres távolságból is, mindenféle jelszó vagy privát kulcs ismerete nélkül. Ilyenkor akár össze is omlasztható a telefon modeme, feltérképezhető a készülék ujjlenyomata, vagy visszakényszeríthető a modem 4G-re – mindezt úgy, hogy a támadott felhasználó észre sem veszi. A 4G-nek ráadásul már régóta ismert biztonsági hibái vannak, így a visszaváltott készülék ki lesz téve követésnek vagy helymeghatározási támadásoknak.
Márkás telefonok is veszélyben
Samsung, Google, Huawei és OnePlus zászlóshajó készülékeken is sikerrel tesztelték a módszert, 70–90%-os hatékonysággal. A támadási módszer élesben is működőképes, ráadásul nem kell hozzá hamis bázisállomás, ami korábban a legtöbb mobilos támadást bonyolulttá tette. A mobilkommunikációs szervezetek – köztük a GSMA is – közölték, hogy a hibának CVD-2024-0096 azonosítót adtak, és elismerték a veszélyt.
Bár a kutatók jelenleg elsősorban tudományos céllal publikálták a keretrendszert, a forráskód nyilvános, így felkészült hackerek bármikor rosszindulatúan alkalmazhatják. A felhasználók sajnos szinte semmit sem tehetnek ellene közvetlenül. Az alapvető digitális higiénia – mint a rendszeres frissítés, erős jelszavak és a kétlépcsős bejelentkezés – valamelyest csökkentheti a másodlagos károkat, de az 5G védelme most új szintre lépett a mobilos támadások világában.
👀 A Grammarly új szolgáltatása, az Expert Review, izgalmas ígéretekkel hódít: használata során a leghíresebb írók, gondolkodók és még technológiai újságírók stílusában is kaphatunk javítási tanácsokat...
💡 Az MI‑alapú szöveggenerátorok gyors térnyerése alaposan felforgatta a tudományos világot. Egy friss teszt szerint a 13 legnépszerűbb nyelvi modell közül mindegyik képes segíteni a tudományos csalásban, akár akarva, akár akaratlanul...
👑 A Ratcheteer DX a klasszikus kalandjátékok rajongóinak igazi csemege. Egy posztapokaliptikus jövőben ébredsz, ahol az emberiség nagy része a föld alatt alszik, hogy átvészelje a jégkorszakot...
🎮 Létezik egy oldal, ami folyamatosan figyeli, hogyan alakulnak a PlayStation digitális boltjának árai, és most olyan fura dologra bukkantak, hogy azt hinnéd, ilyen csak legendában létezik...
A pénzügyi világ egyik legizgalmasabb trendje bontakozik ki napjainkban: az előrejelző, más néven predikciós piacok kilépnek a sportfogadások és politikai választások árnyékából, hogy a korábban beárazhatatlan geopolitikai kockázatok és szakpolitikai döntések fedezetére váljanak valódi professzionális eszközzé...
💀 Egy amerikai nonprofit szervezet több mint 3000 végpontján szimulált támadás során a kutatók 12 napon át figyelték meg, ahogy a Velvet Tempest nevű hackercsoport a DonutLoader és a CastleRAT kártevők telepítésével próbálkozik...
A heves esőzések és áradások miatt Észak-Ausztrália néhány lakott területén katasztrófahelyzet alakult ki, a lakosoknak pedig nemcsak a megáradt folyókkal, hanem a mindenhol felbukkanó krokodilokkal is meg kell küzdeniük...
👀 Az OpenAI megint késlelteti a ChatGPT felnőtt módját, pedig az már igazán izgalmasnak ígérkezett: végre a felnőttek is maguk dönthetnék el, olvasnak-e erotikát vagy más felnőtt tartalmat a csevegőrobottal...
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. Auto Redial App (iPhone/iPad)Ez az alkalmazás lehetőséget kínál arra, hogy automatikusan, személyre szabottan indíts telefonhívásokat bármilyen számra...
🚨 Két embert vettek őrizetbe szombaton, miután gyanús eszközöket gyújtottak meg a Gracie Mansionnél, New York polgármesterének hivatalos rezidenciáján tartott tüntetés során...
Megemlíthető továbbá, hogy Csernobil atomerőműve a hírhedt 1986-os katasztrófa után sem állt le teljesen: az 1990-es években a létesítmény három RBMK-reaktorával tovább termelt áramot...
Erős nap ez a történelemben: birodalmak emelkednek és buknak, forradalmak és merényletek rázzák meg a világot, miközben sporttörténelem íródik és a technológia új korszaka indul...
⚡ Például egy váratlan áramszünet akár csak néhány percig is tarthat, mégis komoly fejfájást okozhat otthonodban – különösen, ha a hűtőd tartalma megromlik, vagy ha online dolgozol...
Fontos kérdés, hogy mennyire lehet még megbízhatónak tartani a modern böngészőket, amikor naponta tízezrek tapasztalják, hogy váratlanul lefagy a Firefox...
A mesterséges intelligencia fejlődése robbanásszerűen átalakította a mindennapokat: emberek milliói fordulnak chatbotokhoz tanácsért, érzelmi támaszért vagy egyszerű beszélgetésért...
Képzeld el, hogy van egy kisméretű, könnyen hordozható projektorod, amin azonnal elindulnak a kedvenc műsoraid, filmjeid, és mindent megkap, amit a Roku kínál...
💤 A visszatérő fülzúgás, vagyis tinnitus sokak mindennapjait keseríti meg: a tartós csengés, sistergés, zümmögés vagy kattogás éjjel-nappal jelen lehet, és csak az érintett hallja...
🚀 A Corvette ZR1X hibriddel a Chevy feltör, mint a talajvíz, és csúnyán rácáfol arra, amit hinni szerettünk volna az elektromos sportautók temetése kapcsán: hogy a jövő a tisztán elektromosé...