นักวิจัยพบช่องโหว่ระดับ Protocol บน 4G LTE นำไปสู่การโจมตีได้อีก 19 รูปแบบ

กลุ่มนักวิจัยจากมหาวิทยาลัยในสหรัฐอเมริกาได้ออกมาเปิดเผยถึงการค้นพบช่องโหว่บน 4G LTE Protocol ที่ทำให้ผู้โจมตีสามารถสร้างข้อความปลอมๆ, ดักรวบรวมข้อมูลของผู้ใช้งาน, ทำให้แบตเตอรี่ของผู้ใช้งานหมดลงอย่างรวดเร็ว ไปจนถึงการเชื่อมต่อเข้ากับเครือข่าย 4G LTE โดยสามารถปลอมตัวเป็นผู้ใช้งานคนอื่นๆ ได้

 

Credit: http://wp.internetsociety.org/ndss/wp-content/uploads/sites/25/2018/02/ndss2018_02A-3_Hussain_paper.pdf

 

ช่องโหว่นี้ถือว่าน่าสนใจไม่น้อยเพราะนอกจากจะกระทบกับ 4G LTE ที่มีการใช้งานกันอย่างแพร่หลายทั่วโลกแล้ว 5G เองก็อาจได้รับผลกระทบด้วยเช่นกัน เพราะปัญหานี้เกิดขึ้นที่ระดับ Protocol ของ LTE 3 ส่วน ได้แก่ Attach, Detach และ Paging นั่นเอง ซึ่งการแก้ไขปัญหาเหล่านี้ที่ Protocol โดยตรงก็จะส่งผลต่อ Backward Compatibility ของระบบที่จะลดลง

ช่องโหว่เหล่านี้ทำให้ทีมนักวิจัยสามารถนำไปประยุกต์ใช้เกิดเป็นการโจมตีรูปแบบใหม่ได้มากถึง 10 รูปแบบ และใช้โจมตีด้วยวิธีการแบบเดิมที่เป็นที่รู้จักอยู่แล้วอีกถึง 9 รูปแบบ โดยการใช้เครื่องมือชื่อ LTEInspector ที่ทีมวิจัยได้ทำการพัฒนาขึ้นมา เพื่อวิเคราะห์ข้อมูลผู้ใช้งานและรวบรวมข้อมูลที่จำเป็นต่อการนำไปใช้โจมตีต่อเนื่องในภายหลัง

ผู้ที่สนใจสามารถศึกษาเอกสารฉบับเต็มได้ที่ http://wp.internetsociety.org/ndss/wp-content/uploads/sites/25/2018/02/ndss2018_02A-3_Hussain_paper.pdf ครับ

 

ที่มา: https://www.theregister.co.uk/2018/03/05/4g_lte_protocol_vulnerabilities/

About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

ขอเชิญเข้าร่วม Sumo Logic Webinar: “AI-Powered SOC: การเปลี่ยนแปลงปฏิบัติการด้านความปลอดภัยด้วยระบบอัจฉริยะ” [9 เม.ย. 2025 – 13.30น.]

Sumo Logic ขอเรียนเชิญ CISO, Cybersecurity Manager, Cybersecurity Engineer, IT Administrator และผู้ที่สนใจทุกท่าน เข้าร่วมงาน Webinar ในหัวข้อ “AI-Powered SOC: การเปลี่ยนแปลงปฏิบัติการด้านความปลอดภัยด้วยระบบอัจฉริยะ” เพื่อเรียนรู้ถึงแนวทางในการทำ SecOps แห่งอนาคตที่ผสาน AI สู่ SOC เพื่อให้การตรวจจับและตรวจสอบภัยคุกคามมีความแม่นยำและง่ายดายยิ่งขึ้นกว่าเดิม และบริหารจัดการความมั่นคงปลอดภัยของระบบ IT สำคัญในองค์กรได้อย่างง่ายดายยิ่งขึ้น ในวันที่ 9 เมษายน 2025 เวลา 13.30น. - 14.30น.

1-TO-ALL ได้รับการรับรองมาตรฐาน PCI DSS เวอร์ชัน 4.0.1 จาก ACIS Professional Center

เมื่อวันที่ 7 มีนาคม 2025 บริษัท วัน-ทู-ออล จำกัด ได้รับการรับรองมาตรฐาน PCI DSS เวอร์ชัน 4.0.1 จากบริษัท เอซิส โปรเฟสชั่นนัล เซ็นเตอร์ จำกัด …