Az új mobiltrükk, amivel láthatatlanul visszavetnek a 4G-re

Az új mobiltrükk, amivel láthatatlanul visszavetnek a 4G-re
2023 végén figyelemre méltó sebezhetőséget fedeztek fel több nagy chipgyártó, köztük a MediaTek és a Qualcomm 5G modemjeiben, amelyet 5Ghoul néven emlegetnek. A Szingapúri Műszaki és Dizájn Egyetem kutatói most bemutatták, hogy mindenféle drága és bonyolult átjátszótorony nélkül is el lehet érni, hogy az 5G-s telefonok visszaváltsanak a biztonságosabbnak hitt, de valójában sebezhetőbb 4G-hálózatra. Ez a trükk kihasználja, hogy a torony és a telefon közti kommunikáció elején, az előhitelesítési fázisban a legtöbb adat titkosítatlanul, védtelenül áramlik.

Pár másodperc is elég lehet a támadáshoz

Az SNI5GECT eszköztár (Sniffing 5G Inject) ezt a rövid, néhány másodperces időablakot használja ki a kapcsolatfelvételkor. Ekkor a támadó képes lehallgatni és módosítani a torony és a telefon közti üzeneteket, akár húsz méteres távolságból is, mindenféle jelszó vagy privát kulcs ismerete nélkül. Ilyenkor akár össze is omlasztható a telefon modeme, feltérképezhető a készülék ujjlenyomata, vagy visszakényszeríthető a modem 4G-re – mindezt úgy, hogy a támadott felhasználó észre sem veszi. A 4G-nek ráadásul már régóta ismert biztonsági hibái vannak, így a visszaváltott készülék ki lesz téve követésnek vagy helymeghatározási támadásoknak.

Márkás telefonok is veszélyben

Samsung, Google, Huawei és OnePlus zászlóshajó készülékeken is sikerrel tesztelték a módszert, 70–90%-os hatékonysággal. A támadási módszer élesben is működőképes, ráadásul nem kell hozzá hamis bázisállomás, ami korábban a legtöbb mobilos támadást bonyolulttá tette. A mobilkommunikációs szervezetek – köztük a GSMA is – közölték, hogy a hibának CVD-2024-0096 azonosítót adtak, és elismerték a veszélyt.

Mire számíthat a felhasználó?

Bár a kutatók jelenleg elsősorban tudományos céllal publikálták a keretrendszert, a forráskód nyilvános, így felkészült hackerek bármikor rosszindulatúan alkalmazhatják. A felhasználók sajnos szinte semmit sem tehetnek ellene közvetlenül. Az alapvető digitális higiénia – mint a rendszeres frissítés, erős jelszavak és a kétlépcsős bejelentkezés – valamelyest csökkentheti a másodlagos károkat, de az 5G védelme most új szintre lépett a mobilos támadások világában.

2025, adrienne, www.techradar.com alapján


Legfrissebb posztok

Veszélyben van Északnyugat, jönnek a villámok és a tűzvészek

MA 23:26

Veszélyben van Északnyugat, jönnek a villámok és a tűzvészek

Az Egyesült Államok északnyugati térségében a következő évtizedekben jelentősen nőni fog a felhőből földre lecsapó villámcsapások száma, ezzel együtt pedig a villámok okozta erdőtüzek kockázata is – derül...

Az apró kvantumpöttyök új szintre emelik a feltörhetetlen titkosítást

MA 22:51

Az apró kvantumpöttyök új szintre emelik a feltörhetetlen titkosítást

🔒 A fizikusok egy forradalmi újítással közelebb hozták a gyakorlatban is használható, valóban biztonságos kvantumkommunikációt. Nem elhanyagolható szempont, hogy ehhez már nincs szükség tökéletes, extrém drága és bonyolult optikai...

Az univerzum első mágneses mezői gyengébbek voltak, mint gondolnánk

MA 22:26

Az univerzum első mágneses mezői gyengébbek voltak, mint gondolnánk

💫 Új számítógépes szimulációk szerint az ősrobbanás után kialakult első mágneses mezők jóval gyengébbek voltak, mint korábban gondoltuk, erejük pedig csupán az emberi agyban mérhető mágnesességgel vetekszik. Míg a...

Az MI-sztárok botrányos magánélete a Facebookon

MA 22:01

Az MI-sztárok botrányos magánélete a Facebookon

👀 Meta MI-botjai visszaéltek ismert sztárok nevével és arcával anélkül, hogy erre engedélyük lett volna, derült ki nemrég. Ezek az MI-csevegőrobotok gyakran flörtöltek a felhasználókkal, és kihívó képeket is...

Az elveszett bolygók nyomai: titokzatos foltok a Mars belsejében

MA 21:51

Az elveszett bolygók nyomai: titokzatos foltok a Mars belsejében

🚀 Több tucat rejtélyes foltot fedeztek fel a Mars belsejében a NASA InSight űrszonda által gyűjtött marsrengés-adatok elemzésével. Ezek a sűrű, eddig sosem látott struktúrák akár 4,5 milliárd évesek...

A formaldehidmentes hajkiegyenesítők is árthatnak az egészségnek

MA 21:01

A formaldehidmentes hajkiegyenesítők is árthatnak az egészségnek

Veszélyek a formaldehiden túl A formaldehidmentes hajkiegyenesítőket gyakran biztonságosabb alternatívaként hirdetik, de friss izraeli esettanulmányok alapján komoly egészségügyi kockázatot jelenthetnek a vesére nézve. Fontos kiemelni, hogy ezeknek a...

Az MI-csodacég, amely most éppen 66 billióval ér többet

MA 20:51

Az MI-csodacég, amely most éppen 66 billióval ér többet

Az Anthropic nevű MI-startup újabb óriási befektetést szerzett, miután egy 13 milliárd dolláros (kb. 4680 milliárd forintos) tőkebevonással több mint kétszeresére növelte értékét, és most már 183 milliárd...

Bődületes diákszivárgás: Texas beperli a PowerSchoolt!

MA 20:26

Bődületes diákszivárgás: Texas beperli a PowerSchoolt!

💥 Az Egyesült Államok történetének egyik legnagyobb oktatási adatlopásának áldozata lett a PowerSchool, amikor 2024 decemberében 62 millió diák és 9,5 millió tanár személyes adatai kerültek illetéktelen kezekbe –...

Lebuktak, több mint ezer áltudományos folyóiratot leplezett le az MI

MA 20:01

Lebuktak, több mint ezer áltudományos folyóiratot leplezett le az MI

🔎 Az Egyesült Államokban, a Colorado Egyetemen dolgozó kutatócsapat egy vadonatúj MI-rendszert hozott létre, amely automatizáltan vadássza le a gyanús tudományos folyóiratokat. Ezek az úgynevezett „ragadozó” lapok gyakran keresik...