Az új mobiltrükk, amivel láthatatlanul visszavetnek a 4G-re

Az új mobiltrükk, amivel láthatatlanul visszavetnek a 4G-re
2023 végén figyelemre méltó sebezhetőséget fedeztek fel több nagy chipgyártó, köztük a MediaTek és a Qualcomm 5G modemjeiben, amelyet 5Ghoul néven emlegetnek. A Szingapúri Műszaki és Dizájn Egyetem kutatói most bemutatták, hogy mindenféle drága és bonyolult átjátszótorony nélkül is el lehet érni, hogy az 5G-s telefonok visszaváltsanak a biztonságosabbnak hitt, de valójában sebezhetőbb 4G-hálózatra. Ez a trükk kihasználja, hogy a torony és a telefon közti kommunikáció elején, az előhitelesítési fázisban a legtöbb adat titkosítatlanul, védtelenül áramlik.

Pár másodperc is elég lehet a támadáshoz

Az SNI5GECT eszköztár (Sniffing 5G Inject) ezt a rövid, néhány másodperces időablakot használja ki a kapcsolatfelvételkor. Ekkor a támadó képes lehallgatni és módosítani a torony és a telefon közti üzeneteket, akár húsz méteres távolságból is, mindenféle jelszó vagy privát kulcs ismerete nélkül. Ilyenkor akár össze is omlasztható a telefon modeme, feltérképezhető a készülék ujjlenyomata, vagy visszakényszeríthető a modem 4G-re – mindezt úgy, hogy a támadott felhasználó észre sem veszi. A 4G-nek ráadásul már régóta ismert biztonsági hibái vannak, így a visszaváltott készülék ki lesz téve követésnek vagy helymeghatározási támadásoknak.

Márkás telefonok is veszélyben

Samsung, Google, Huawei és OnePlus zászlóshajó készülékeken is sikerrel tesztelték a módszert, 70–90%-os hatékonysággal. A támadási módszer élesben is működőképes, ráadásul nem kell hozzá hamis bázisállomás, ami korábban a legtöbb mobilos támadást bonyolulttá tette. A mobilkommunikációs szervezetek – köztük a GSMA is – közölték, hogy a hibának CVD-2024-0096 azonosítót adtak, és elismerték a veszélyt.

Mire számíthat a felhasználó?

Bár a kutatók jelenleg elsősorban tudományos céllal publikálták a keretrendszert, a forráskód nyilvános, így felkészült hackerek bármikor rosszindulatúan alkalmazhatják. A felhasználók sajnos szinte semmit sem tehetnek ellene közvetlenül. Az alapvető digitális higiénia – mint a rendszeres frissítés, erős jelszavak és a kétlépcsős bejelentkezés – valamelyest csökkentheti a másodlagos károkat, de az 5G védelme most új szintre lépett a mobilos támadások világában.

2025, adrienne, www.techradar.com alapján

Legfrissebb posztok

MA 12:18

Az új Jolla Phone: független linuxos mobil – megéri kivárni?

Érdekes felvetés, hogy egy olyan piacon, ahol szinte minden okostelefon két nagy rendszer között osztozik, a Jolla ismét próbálkozik egy valódi, Linux-alapú, önálló telefon piacra dobásával...

MA 12:01

Az új holdrengések keresztülhúzhatják a NASA számításait

🌑 Különösen igaz ez akkor, ha egy biztonságos holdbázis tervezése a tét: most kiderült, hogy a Hold felszínén nemcsak meteoritbecsapódások formálták a domborzatot, hanem főként holdrengések rázták meg az Apollo 17 leszállóhelyének környékét...

MA 11:49

A siker titka: empátia és józan ész kéz a kézben

Az emberek gyakran vitáznak azon, hogy az empátia vagy a józan ész segít-e jobban a döntésekben, amikor másokon kell segíteni...

MA 11:18

Mi köti össze az elszigetelt emberiséget, az űrpörgettyűt és a koponyagödröt?

🧠 Felmerül a kérdés, hogy mennyire különleges volt egy elszigetelt emberi populáció Dél-Afrikában, hogyan borította fel Kína az aszály elleni védekezéssel a saját éghajlatát, és mi a magyarázata egy titokzatos mexikói koponyagödörnek...

MA 11:00

Az óriáspiac az Amazonas esőerdőjének sírját ássa

Fontos kérdés, hogy hol húzódik a határ a gazdasági fejlődés és a bolygó legnagyobb esőerdőjének túlélési esélyei között...

MA 10:25

Az AGM G3 Pro: páncéltelefon, amiért mélyen a zsebbe nyúlsz

🛡 Az AGM G3 Pro kiemelkedik a strapabíró telefonok mezőnyéből elegáns megjelenésével és meglepően hasznos hőkamerájával...

MA 10:14

A Google újabb pofont kap: évente újratárgyalják a keresőmegállapodásokat

A Google-nek mostantól minden olyan szerződést évente újra kell tárgyalnia, amelyben keresője vagy MI-alkalmazása alapértelmezettként szerepel okostelefonokon és más eszközökön...

MA 10:08

Az Apple-től újabb kulcsember távozhat: fogy a vezetői gárda

🚨 Az Apple hardverfejlesztésért felelős vezetője, Johny Srouji a hírek szerint komolyan fontolgatja a távozását...

MA 10:01

Az önfeláldozó hangyák harca: a kolónia túlélése a tét

A hangyák világa tele van furcsa, ám zseniális önvédelmi mechanizmusokkal. Egy új osztrák kutatás szerint a fiatal hangyák, vagyis a bábok kémiai jelet bocsátanak ki, ha megbetegszenek, hogy a dolgozó hangyák minél előbb elpusztítsák őket, így védve a teljes kolóniát a fertőzésektől...

MA 09:57

A React2Shell sebezhetőséget már legalább 30 szervezet ellen kihasználták

Több mint 77 000, internetre csatlakozó IP-cím vált sebezhetővé az új, kritikus React2Shell nevű távoli kódfuttatási hibának köszönhetően...

MA 09:50

A mexikói kockafejű ősember hátborzongató rejtélye

👽 Egy mezoamerikai régészeti ásatáson, Mexikóban feltárták egy, mintegy 1400 éve élt középkorú férfi különös, kocka alakú koponyáját...

MA 09:44

Az örökölt kriptovagyon egy pillanat alatt köddé válhat

💸 Egy lényeges szempont, hogy a kriptovaluták öröklése ma sokkal nehezebb, mint a hagyományos eszközöké...

MA 09:30

Az élő vásárlás tarol Amerikában – így forradalmasít a Whatnot

🛒 Hihetetlen, de mégis igaz, hogy az élő online vásárlás évek óta hódít Ázsiában, az Egyesült Államokban viszont csak mostanában indult be igazán...

MA 09:23

Az új Dell laptop és riválisai: menők vagy nagy csalódás?

💻 Decemberben a technológiai újdonságok hada lepett meg minket. Sorra érkeztek a tesztlaborokba az új okoseszközök, MI-vel megtámogatott kamerák, laptopok és háztartási kisgépek...

MA 09:15

Az új építőanyag bekebelezi a szén-dioxidot, órák alatt megköt

A Worcester Polytechnic Institute kutatói új, szén-dioxid-negatív építőanyagot fejlesztettek ki, amely forradalmasíthatja a fenntartható építkezést...

MA 09:08

Az Apple-nél újabb vezetői exodus készül

Az Apple hardverfejlesztési alelnöke, Johny Srouji komolyan fontolgatja, hogy a közeljövőben másik cégnél folytatja karrierjét...

MA 09:04

Az SMS-kódoknak befellegzett: a jövő a passkey-eké

Érdemes megvizsgálni, hogyan változik az online hitelesítés világa, miközben a klasszikus, egyszer használatos SMS-kódokat (OTP-ket) egyre inkább felváltják a kifinomultabb és biztonságosabb passkey-k...

MA 08:57

Az élet titokzatos eredete: az evolúció nagy ugrása korábban indult

A legújabb kutatások szerint a komplex életformák kialakulása jóval korábban kezdődött, mint eddig gondoltuk – sőt, az evolúció ezen szakasza sokkal hosszabb időszakot ölelt fel...

MA 08:50

A Meta új szemüvege még évekig késik

A Meta nagy reményekkel fejleszti a Phoenix kódnevű, vegyes valóságú szemüvegét, de a kiadást elhalasztották: 2026 második fele helyett most 2027 első felét célozza meg a cég...