НАВЕРХ

«Прореха» в сотовых сетях позволит отключить любой телефон

Фото: © Sibnet.ru

Большинство сетей мобильной связи остаются уязвимы с точки зрения кибербезопасности из-за протоколов, требующихся для поддержки 2G и 3G — крупные операторы в среднем сталкиваются с четырьмя атаками в день, направленными на отказ в обслуживании или перехват информации отдельного абонента.

Специалисты изучили 24 проекта в сетях операторов России, Европы и Ближнего Востока. Через каждую исследованную сеть можно получить информацию об абонентах или вызвать отказ в обслуживании, пишет газета «КоммерсантЪ» со ссылкой на исследование Positive Technologies, посвященное угрозам безопасности и атак в сетях Signaling System 7 (SS7; набор сигнальных протоколов, используемых для настройки большинства телефонных станций).

Если в 2015 году каждая исследованная сеть была подвержена всем видам угроз, то в 2017-м заметно снизились риски утечки информации о сети оператора, мошенничества и перехвата абонентского трафика. Так, доля успешных атак, направленных на раскрытие информации о сети оператора, снизилась почти втрое (с 49% до 18%), почти в два раза реже удавалось получить данные об абонентах (с 90% до 50%).

Атаки, направленные на отказ в обслуживании отдельных абонентов, немногочисленны и лишь 7,8% из них успешны. Так, у оператора связи с абонентской базой более 40 млн человек в среднем четыре атаки в день направлены на недоступность сервиса для абонента, каждая из которых продолжается в среднем более трех часов.

ЕЩЕ ПО ТЕМЕ:Опасный подслушивающий вирус атаковал Android-смартфоны

В ходе такой атаки абонент попадает в поддельную сеть злоумышленника, где выполняются перехват и прослушка информации либо запросы игнорируются, что вызывает отказ в обслуживании абонента, говорится в исследовании.

Операторы осознают недостатки безопасности SS7 и внедряют дополнительные средства защиты, но не могут полностью решить проблемы из-за особенностей архитектуры сети, указывает Positive Technologies: она спроектирована давно и не учитывает современные возможности киберпреступников. Проблемы безопасности SS7 остаются актуальными, несмотря на появление сетей 4G, использующих иную систему сигнализации, так как операторы связи должны обеспечивать поддержку стандартов 2G и 3G и взаимодействие между сетями разных поколений.

Еще по теме
WhatsApp получит функцию «Люди рядом»
Новая версия нейросети Kandinsky стала доступна всем пользователям
Состоялся воздушный бой между искусственным интеллектом и человеком
Объявлен первый конкурс красоты виртуальных моделей
смотреть все
Холодный, нейтральный, теплый: как выбрать свет лампы
11.11.23, 16:41
206270
2
Сравнили 8 платных и 7 бесплатных курсов по фреймворку Angular
Собрали подборку из 8 платных и 7 бесплатных онлайн-курсов по обучению работе с фреймворком Angular для начинающих и опытных специалистов
31.08.23, 23:54
24643
0
Сравнили 10 лучших платных онлайн-курсов и 5 бесплатных по МВА
Собрали подборку из 20 платных и 5 бесплатных онлайн-курсов MBA, с помощью которых вы получите знания, навыки и сеть контактов для успешного роста в бизнесе
24.08.23, 10:04
24820
1
Сравнили 10 платных и 5 бесплатных курсов по Deep Learning
Собрали подборку из 10 платных и 5 бесплатных онлайн-курсов по обучению Deep Learning (глубокое обучение) для новичков, middle- и senior-разработчиков
21.08.23, 12:46
27522
0
Стандарты и оплетка: как выбрать HDMI‑кабель
Этот провод используется для подключения мониторов, телевизоров к приставкам и компьютерам, а плюсом его использования стало то, что он сразу передает и видео и звук
17.03.23, 18:34
43917
3
Обсуждение (3)