Probleme majore la rețelele 5G. Benzile de bază 5G ar putea fi exploatate de atacatori pentru a trimite mesaje false persoanelor de contact sau chiar pentru a vă fura acreditările prin intermediul unor site-uri web false, dar foarte realistice, avertizează experții în securitate cibernetică.
Aceste riscuri au fost dezvăluite în cadrul conferinței Black Hat, de către un grup de cercetători de la Universitatea de Stat din Pennsylvania, care și-au prezentat noul instrument de detectare a vulnerabilităților, 5GBaseChecker.
Benzile de bază 5G, esențiale pentru conectarea telefoanelor la rețelele mobile, pot fi exploatate pentru a conecta telefoanele la turnuri de rețea false operate de atacatori. Echipa de cercetare, compusă din Kai Tu, Yilu Dong, Abdullah Al Ishtiaq, Syed Md Mukit Rashid, Weixuan Wang, Tianwei Wu și Syed Rafiul Hussain, a creat 5GBaseChecker pentru a identifica vulnerabilitățile în benzile de bază utilizate de Samsung, MediaTek și Qualcomm, care echipează telefoane de la producători precum Google, Motorola și Samsung, potrivit idevice.ro.
Kai Tu a explicat că o metodă de atac ar putea implica trimiterea unui mesaj foarte realist de la un prieten către telefonul victimei, creând astfel un potențial pentru mesaje de phishing convingătoare livrate de la o sursă aparent credibilă.
„Odată ce telefonul se conectează la stația de bază falsă, securitatea 5G este complet compromisă. Atacul este total tăcut,” a spus Tu.
O altă metodă de atac ar putea implica redirecționarea telefonului țintă către un site web fals, dar foarte realist, cum ar fi un site de socializare sau de autentificare prin e-mail, și furtul acreditărilor de autentificare. În plus, stația de bază falsă ar putea forța telefonul țintă să facă downgrade la 4G, facilitând astfel spionajul asupra dispozitivului.