Az új mobiltrükk, amivel láthatatlanul visszavetnek a 4G-re

Az új mobiltrükk, amivel láthatatlanul visszavetnek a 4G-re
2023 végén figyelemre méltó sebezhetőséget fedeztek fel több nagy chipgyártó, köztük a MediaTek és a Qualcomm 5G modemjeiben, amelyet 5Ghoul néven emlegetnek. A Szingapúri Műszaki és Dizájn Egyetem kutatói most bemutatták, hogy mindenféle drága és bonyolult átjátszótorony nélkül is el lehet érni, hogy az 5G-s telefonok visszaváltsanak a biztonságosabbnak hitt, de valójában sebezhetőbb 4G-hálózatra. Ez a trükk kihasználja, hogy a torony és a telefon közti kommunikáció elején, az előhitelesítési fázisban a legtöbb adat titkosítatlanul, védtelenül áramlik.

Pár másodperc is elég lehet a támadáshoz

Az SNI5GECT eszköztár (Sniffing 5G Inject) ezt a rövid, néhány másodperces időablakot használja ki a kapcsolatfelvételkor. Ekkor a támadó képes lehallgatni és módosítani a torony és a telefon közti üzeneteket, akár húsz méteres távolságból is, mindenféle jelszó vagy privát kulcs ismerete nélkül. Ilyenkor akár össze is omlasztható a telefon modeme, feltérképezhető a készülék ujjlenyomata, vagy visszakényszeríthető a modem 4G-re – mindezt úgy, hogy a támadott felhasználó észre sem veszi. A 4G-nek ráadásul már régóta ismert biztonsági hibái vannak, így a visszaváltott készülék ki lesz téve követésnek vagy helymeghatározási támadásoknak.

Márkás telefonok is veszélyben

Samsung, Google, Huawei és OnePlus zászlóshajó készülékeken is sikerrel tesztelték a módszert, 70–90%-os hatékonysággal. A támadási módszer élesben is működőképes, ráadásul nem kell hozzá hamis bázisállomás, ami korábban a legtöbb mobilos támadást bonyolulttá tette. A mobilkommunikációs szervezetek – köztük a GSMA is – közölték, hogy a hibának CVD-2024-0096 azonosítót adtak, és elismerték a veszélyt.

Mire számíthat a felhasználó?

Bár a kutatók jelenleg elsősorban tudományos céllal publikálták a keretrendszert, a forráskód nyilvános, így felkészült hackerek bármikor rosszindulatúan alkalmazhatják. A felhasználók sajnos szinte semmit sem tehetnek ellene közvetlenül. Az alapvető digitális higiénia – mint a rendszeres frissítés, erős jelszavak és a kétlépcsős bejelentkezés – valamelyest csökkentheti a másodlagos károkat, de az 5G védelme most új szintre lépett a mobilos támadások világában.

2025, adrienne, www.techradar.com alapján


Legfrissebb posztok

A Google-t 1300 milliárd forintra bírságolta az EU

MA 07:27

A Google-t 1300 milliárd forintra bírságolta az EU

Az Európai Bizottság 2,95 milliárd euróra (kb. 1300 milliárd forintra) büntette a Google-t, mert a cég visszaélt piaci fölényével az online hirdetéstechnológiai piacon. Az uniós testület szerint a...

Az utolsó modem is elnémul: búcsú az AOL betárcsázóstól

MA 07:14

Az utolsó modem is elnémul: búcsú az AOL betárcsázóstól

Három évtizedes korszak ér véget szeptemberben, amikor az AOL végleg leállítja betárcsázós (dial-up) internetszolgáltatását. A valaha milliók számára az online világ kapuját megnyitó szolgáltatással együtt búcsúzik az AOL...

Musk mostani óriásfizetése miatt még inkább az övé lehet a Tesla

MA 07:02

Musk mostani óriásfizetése miatt még inkább az övé lehet a Tesla

💰 Elon Musk ismét elképesztő javadalmazási tervet kaphat: ezúttal közel 975 milliárd forintnak megfelelő összegben, amennyiben a részvényesek jóváhagyják a Tesla igazgatótanácsa által beterjesztett új fizetési csomagot. A nem...

Utazókon kívül senki ne olvassa el!

MA 06:40

Utazókon kívül senki ne olvassa el!

A Goal Zero Sherpa 100AC egy strapabíró, nagy teljesítményű hordozható akkumulátor, amelyet bárhová magaddal vihetsz. 95 Wh kapacitásával, beépített 100 W-os AC inverterével és 25600 mAh-s teljesítményével a...

Ördögi jelmez kutyáknak – rémisztő vagy nevetséges?

MA 06:20

Ördögi jelmez kutyáknak – rémisztő vagy nevetséges?

😈 Ha valaha is szeretted volna, hogy a kutyád ellopja a show-t Halloweenkor, itt a lehetőség. Az Ördög Fej-a-tányéron (Devil Dog Costume – Head-on-Plate) kutyajelmez nemcsak hátborzongató, de irtó...

Az MI lett a gyógyszerek varázspálcája: megtámadja a kezelhetetlen betegségeket

szombat 23:51

Az MI lett a gyógyszerek varázspálcája: megtámadja a kezelhetetlen betegségeket

Egy újonnan kidolgozott MI-eszköz, a PepMLM forradalmasítja a gyógyszerfejlesztést azzal, hogy képes olyan betegségek fehérjéit is célba venni, amelyeket eddig lehetetlen volt gyógyszerrel kezelni. A módszer lényege, hogy...

Veszélyben van Északnyugat, jönnek a villámok és a tűzvészek

szombat 23:26

Veszélyben van Északnyugat, jönnek a villámok és a tűzvészek

Az Egyesült Államok északnyugati térségében a következő évtizedekben jelentősen nőni fog a felhőből földre lecsapó villámcsapások száma, ezzel együtt pedig a villámok okozta erdőtüzek kockázata is – derül...

Az apró kvantumpöttyök új szintre emelik a feltörhetetlen titkosítást

szombat 22:51

Az apró kvantumpöttyök új szintre emelik a feltörhetetlen titkosítást

🔒 A fizikusok egy forradalmi újítással közelebb hozták a gyakorlatban is használható, valóban biztonságos kvantumkommunikációt. Nem elhanyagolható szempont, hogy ehhez már nincs szükség tökéletes, extrém drága és bonyolult optikai...

Az univerzum első mágneses mezői gyengébbek voltak, mint gondolnánk

szombat 22:26

Az univerzum első mágneses mezői gyengébbek voltak, mint gondolnánk

💫 Új számítógépes szimulációk szerint az ősrobbanás után kialakult első mágneses mezők jóval gyengébbek voltak, mint korábban gondoltuk, erejük pedig csupán az emberi agyban mérhető mágnesességgel vetekszik. Míg a...