Безопасность 4G сетей

Версия сети, использующейся для подключения базовых станций 4G, защищена от постороннего проникновения лучше своих предшественниц. В частности, подвергаются аутентификации многие из используемых сигнальных протоколов. Такой подход затрудняет использование активного оборудования для перехвата сигнала.
В то же время, неправильно было бы утверждать, что система 4G стопроцентно защищена от взломов. Исследователи регулярно тестируют такое оборудование на предмет уязвимости к взлому. Полученные данные используют производители, которые стараются усилить меры безопасности для оборудования 4G, периодически выпуская новые патчи к программному обеспечению.
Удаленные атаки на оборудование абонента
Мобильные телефоны становятся уязвимыми к постороннему прослушиванию в результате подключения к менеджерам социальных сетей. Установив соответствие между идентификаторами телефона и страницы соцсети, злоумышленник получает возможность отслеживать местоположение абонента, периодически посылая запросы через мессенджер. Идентификатор, о котором идет речь, в целях безопасности автоматически заменяется один раз в несколько дней, но пока такая замена не произошла, злоумышленник может полностью контролировать местонахождение сигнала, исходящего от телефона с конкретной сим-картой.
Другой способ удаленных атак на оборудование абонентов заключается в том, чтобы спровоцировать смартфон пользователя на автоматическое переключение на незащищенную сеть. Для этой цели, проводится DDoS-атака в тот момент, когда телефон абонента по техническим причинам не может подключиться к сети 4G – например, в момент нахождения в роуминговой зоне, при отсутствии соответствующего тарифного плана. Тогда следующая попытка подключения произойдет при перезагрузке устройства, а DDoS-атака заставит телефон связаться сетью 2G, имеющей весьма низкий уровень защиты.





