4G və 5G Şəbəkələrində Kütləvi Boşluqlar Aşkarlanıb
Yeni akademik araşdırma 4G və 5G nüvə şəbəkələrini təsir edən “genişmiqyaslı” təhlükəsizlik boşluqları sinfini ortaya qoyub. Tədqiqatçılar ümumilikdə 84 boşluq aşkar ediblər ki, bunların uğurla Exploit edilməsi DoS (denial-of-service) hücumlarına və hətta istifadəçi sessiyasına nəzarəti ələ keçirməyə imkan verən session hijacking-ə səbəb ola bilər.
Bu əhəmiyyətli tapıntılar Sinqapurun Nanyang Texnoloji Universitetindən olan bir qrup tədqiqatçı tərəfindən açıqlanıb.
Aşkarlanan zəifliklər mobil rabitə infrastrukturunun dayanıqlığı və təhlükəsizliyi üçün ciddi risklər yaradır. Xüsusilə, session hijacking boşluqları hücumçulara istifadəçinin şəbəkə sessiyasına tam nəzarəti ələ keçirməyə, potensial olaraq onların məlumatlarına daxil olmağa və ya onlar adına fəaliyyət göstərməyə imkan verə bilər. DoS hücumları isə şəbəkə xidmətlərini iflic edərək milyonlarla abonent üçün əlçatmaz edə bilər.
Bu cür genişmiqyaslı boşluqların mövcudluğu mobil şəbəkə operatorları və avadanlıq təminatçıları üçün təhlükəsizlik protokollarını və sistemlərini yenidən qiymətləndirmək zərurətini vurğulayır. Tədqiqatçıların tapıntıları, bu kritik infrastrukturların daha güclü müdafiə mexanizmlərinə ehtiyac duyduğunu bir daha göstərir.