بسم الله الرحمن الرحيم
الصلاة والسلام على اشرف المرسلين صلى الله عليه وسلم
السلام عليكم ورحمة الله
شبكة 5G في خطر: هناك ثغرة تعود إلى عام 1975
مشاكل قديمة جديدة للشبكة: وفقًا لخبير في الأمن السيبراني ، يمكن حتى مهاجمة شبكات 5G ، بسبب بروتوكول عمره 45 عامًا
على شبكة 5G بسرعة ، ولكن أيضا 4G والسابقة، يمكن أن تتعرض للهجوم من قبل قراصنة، ويمكن أن تتعرض للخطر أمن الهواتف الذكية من خلال بروتوكول والتي يعود تاريخها إلى عام 1975. وهذا ما قد اكتشف الباحث الأمني Sergey Puzankov، الذي كشفت هذه الثغرة الأمنية في مؤتمر بلاك هات آسيا الدولي يوم الجمعة الماضي.
البروتوكول المعني هو نظام التشوير 7 (SS7) وما زال يستخدم من قبل صناعة الاتصالات إلى جانب العديد من الشركات الأخرى. هذا " المزيج من التقنيات " ، حسب Puzankov ، سيسمح للقراصنة بشن الهجوم. أشار Puzankov إلى أن شركته قد أثبتت بالفعل في عام 2014 أنه يمكن استخدام بروتوكول SS7 لمهاجمة مستخدم على شبكة 4G ، والآن ، يكرر أن الخطر لا يزال موجودًا أيضًا على شبكة 5G . ويوضح الباحث ، أنه من الخطورة الجسيمة أن يفكر المشغلون بجدية إذا كانوا يريدون حماية مستخدميهم.
ما هي المخاطر SS7 على 5G
وفقًا Sergey Puzankov ، فإن المتسللين اليوم " يهاجمون شبكات الهاتف المحمول من جميع الزوايا الممكنة ، جزئيًا من خلال استغلال بروتوكولات متعددة في هجمات مشتركة " ، مما يجبر مشغلي الهاتف على تعزيز شبكاتهم أكثر فأكثر للدفاع عن المستخدمين من الهجمات.
وأوضح الباحث أيضًا أنه يمكن استخدام العيوب الموجودة في بروتوكول SS7 للتلاعب بتدفق البيانات على شبكات 4G و 5G لاعتراض الرسائل القصيرة والمكالمات الصوتية ، أو تفعيل الاشتراكات المدفوعة بطريقة احتيالية .
في أسوأ الحالات ، يمكن حتى تجاوز المصادقة الثنائية (2FA) للخدمات عبر الإنترنت ، بما في ذلك الخدمات المصرفية. قد يمنح هذا المتسللين مفاتيح حسابنا المصرفي.
يحتاج المشغلون إلى توخي الحذر
وفقًا لPuzankov ، إذا واصلنا استخدام مثل هذه البروتوكولات القديمة ، فلن يكون من الممكن القضاء على نقاط الضعف في جذورها ولكن فقط لسد الثغرات كما يتم اكتشافها: "من الممكن أن تحدث الهجمات أيضًا على شبكات محمية جيدًا. في معظم الحالات ، يمكن للمشغلين تأمين شبكاتهم بشكل أفضل دون أي تكلفة إضافية. إنهم يحتاجون فقط إلى التحقق مما إذا كانت أدوات الأمان الخاصة بهم فعالة عند الإبلاغ عن ثغرات أمنية جديدة ".
ليست هناك تعليقات:
إرسال تعليق
(( مَا يَلْفِظُ مِنْ قَوْلٍ إِلَّا لَدَيْهِ رَقِيبٌ عَتِيدٌ))