Aggiornamenti recenti Marzo 28th, 2024 9:00 AM
Mar 06, 2018 Marco Schiaffino Attacchi, Hacking, In evidenza, News, Privacy, RSS, Tecnologia, Vulnerabilità 1
Immaginate di essere in grado di inviare messaggi facendo in modo che appaiano spediti da un altro dispositivo o di intercettare i messaggi di un altro utente. E ancora: di poter fare in modo che il vostro dispositivo risulti essere collegato a una cella che si trova a migliaia di chilometri dalla vostra reale posizione.
Questo è ciò che un criminale potrebbe fare sfruttando una serie di falle di sicurezza scoperte in questi giorni nel protocollo 4G LTE, adottato ormai a livello mondiale.
A spiegare nel dettaglio le vulnerabilità di LTE è un gruppo di ricercatori che descrivono 8 nuove tecniche di attacco in grado di alterare le procedure di connessione della rete ad alta velocità per dispositivi mobili.
In sintesi, i ricercatori hanno utilizzato uno strumento chiamato LTEInspector per individuare le falle (ne hanno trovate 10 in tutto, oltre ad altre 9 che erano già conosciute) e hanno poi provato a sperimentare l’efficacia di attacchi basati sulle vulnerabilità.
Stando a quanto scrivono, 8 delle falle di sicurezza individuate permettono di portare attacchi in grado di violare la privacy degli utenti e alterare in qualche modo il funzionamento di LTE. Il tutto, per giunta, utilizzando materiale a basso costo che secondo la loro stima permetterebbe a chiunque di replicare gli attacchi con una spesa inferiore ai 4.000 dollari.
Ma cosa è possibile fare? Nel rapporto si legge come sia possibile intercettare i messaggi diretti a un dispositivo o inviarne in modo che appaiano essere stati inviati da un altro dispositivo. Entrambe le ipotesi, come è facile immaginare, possono avere conseguenze devastanti.
Altri attacchi descritti consentono di forzare la disconnessione dalla rete dei dispositivi e di falsificare i dati relativi alla cella a cui si è connessi.
Una vera manna per i criminali (informatici e non) che potrebbero utilizzare queste tecniche, ad esempio, per impedire che la vittima di un’aggressione possa chiedere aiuto tramite telefono, o utilizzare la falsificazione della posizione per crearsi un alibi a prova di bomba.
La posizione del cellulare individuata attraverso il collegamento a una cella viene infatti considerata dalle forze di polizia come un indizio (se non una prova) attendibile di dove si trovava un sospettato in un determinato momento.
Cosa succederà adesso? Probabilmente niente. Secondo gli stessi autori della ricerca è infatti molto probabile che questi bug siano troppo difficili da correggere e che sia necessario aspettare una radicale modifica del protocollo per “tappare” le falle.
Nel frattempo, sarà meglio ricordarsi che i messaggi che ci arrivano potrebbero non provenire da quello che sembra il mittente. Peggio ancora: che chiunque potrebbe intercettare gli SMS indirizzati a noi. Benvenuti nell’era della paranoia…
Gen 28, 2022 0
Gen 27, 2022 0
Gen 26, 2022 0
Gen 25, 2022 0
Mar 28, 2024 0
Mar 27, 2024 0
Mar 26, 2024 0
Mar 25, 2024 0
Mar 28, 2024 0
Stando al Rapporto Annuale sulle Minacce Informatiche di...Mar 27, 2024 0
La sanità viene presa di mira dagli infostealer: a dirlo...Mar 22, 2024 0
Nel 2024 i deepfake saranno una delle applicazioni di...Mar 21, 2024 0
Acronis annuncia l’ottenimento della qualificazione...Mar 19, 2024 0
Il numero di computer di Operation Technology (OT) è in...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Mar 28, 2024 0
Stando al Rapporto Annuale sulle Minacce Informatiche di...Mar 26, 2024 0
Un gruppo di ricercatori ha individuato un grosso problema...Mar 25, 2024 0
La scorsa settimana ha rappresentato una sfida...Mar 25, 2024 0
Il 22 marzo si è concluso il Pwn2Own, l’hackathon...Mar 22, 2024 0
Nel 2024 i deepfake saranno una delle applicazioni di...
One thought on “Vulnerabilità in LTE: si possono intercettare e falsificare i messaggi”