นักวิจัยพบช่องโหว่ระดับ Protocol บน 4G LTE นำไปสู่การโจมตีได้อีก 19 รูปแบบ

กลุ่มนักวิจัยจากมหาวิทยาลัยในสหรัฐอเมริกาได้ออกมาเปิดเผยถึงการค้นพบช่องโหว่บน 4G LTE Protocol ที่ทำให้ผู้โจมตีสามารถสร้างข้อความปลอมๆ, ดักรวบรวมข้อมูลของผู้ใช้งาน, ทำให้แบตเตอรี่ของผู้ใช้งานหมดลงอย่างรวดเร็ว ไปจนถึงการเชื่อมต่อเข้ากับเครือข่าย 4G LTE โดยสามารถปลอมตัวเป็นผู้ใช้งานคนอื่นๆ ได้

 

Credit: http://wp.internetsociety.org/ndss/wp-content/uploads/sites/25/2018/02/ndss2018_02A-3_Hussain_paper.pdf

 

ช่องโหว่นี้ถือว่าน่าสนใจไม่น้อยเพราะนอกจากจะกระทบกับ 4G LTE ที่มีการใช้งานกันอย่างแพร่หลายทั่วโลกแล้ว 5G เองก็อาจได้รับผลกระทบด้วยเช่นกัน เพราะปัญหานี้เกิดขึ้นที่ระดับ Protocol ของ LTE 3 ส่วน ได้แก่ Attach, Detach และ Paging นั่นเอง ซึ่งการแก้ไขปัญหาเหล่านี้ที่ Protocol โดยตรงก็จะส่งผลต่อ Backward Compatibility ของระบบที่จะลดลง

ช่องโหว่เหล่านี้ทำให้ทีมนักวิจัยสามารถนำไปประยุกต์ใช้เกิดเป็นการโจมตีรูปแบบใหม่ได้มากถึง 10 รูปแบบ และใช้โจมตีด้วยวิธีการแบบเดิมที่เป็นที่รู้จักอยู่แล้วอีกถึง 9 รูปแบบ โดยการใช้เครื่องมือชื่อ LTEInspector ที่ทีมวิจัยได้ทำการพัฒนาขึ้นมา เพื่อวิเคราะห์ข้อมูลผู้ใช้งานและรวบรวมข้อมูลที่จำเป็นต่อการนำไปใช้โจมตีต่อเนื่องในภายหลัง

ผู้ที่สนใจสามารถศึกษาเอกสารฉบับเต็มได้ที่ http://wp.internetsociety.org/ndss/wp-content/uploads/sites/25/2018/02/ndss2018_02A-3_Hussain_paper.pdf ครับ

 

ที่มา: https://www.theregister.co.uk/2018/03/05/4g_lte_protocol_vulnerabilities/



About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

รู้จัก Zero-Touch และ One-Touch Provisioning สองสิ่งที่ทำให้ Aruba SD-Branch ติดตั้งใช้งานได้ง่าย

จุดเด่นหนึ่งของโซลูชัน SD-WAN ที่เป็นสากลนั้นก็คือความง่ายดายในการติดตั้งใช้งาน เพื่อให้การขึ้นระบบ SD-WAN ที่มักกระจายอยู่หลายสาขาในพื้นที่ที่ห่างไกลกันและกันนั้นเป็นไปได้อย่างรวดเร็ว และไม่ต้องอาศัยผู้ที่มีความรู้เชิงเทคนิคในการติดตั้งอุปกรณ์ที่แต่ละสาขา ซึ่ง Aruba SD-Branch ที่ครอบคลุมความสามารถ SD-WAN เองก็สามารถตอบโจทย์เรื่องความง่ายดายนี้ได้ด้วยสองเทคนิคที่มีชื่อว่า Zero-Touch Provisioning (ZTP) และ One-Touch Provisioning (OTP) นั่นเอง

[Guest Post] วีเอ็มแวร์ นำเสนอระบบ Intrinsic Security ความปลอดภัยที่รวมอยู่ภายในสำหรับโครงสร้างพื้นฐานดิจิทัล เพื่อภูมิภาคเอเชียตะวันออกเฉียงใต้ เพิ่มความรวดเร็วในการสร้างสรรค์นวัตกรรมทางด้านธุรกิจ รองรับการปรับเปลี่ยนอย่างยืดหยุ่น

มุ่งเน้น Intrinsic Security ระบบรักษาความปลอดภัยที่แท้จริง ที่รวมอยู่ภายใน เพื่อให้องค์กรธุรกิจพร้อมรองรับอนาคต รวมถึงการทำงานจากที่บ้านและนอกสถานที่ โซลูชันที่ก้าวล้ำขยายขีดความสามารถในการตรวจสอบองค์กรอย่างทั่วถึง รองรับการตอบสนอง ปรับตัว เร่งการดำเนินธุรกิจในโลกวิถีใหม่