D1-lg

هکرها با سوءاستفاده از نقص‌های 5G می‌توانند از کاربران گوشی‌های هوشمند جاسوسی کنند

پنج‌شنبه ۱۸ مرداد ۱۴۰۳ - ۱۵:۲۰
مطالعه 2 دقیقه
سامسونگ گلکسی زد فلیپ / Samsung galaxy z flip
محققان می‌گویند، هکرها با سوء‌استفاده از آسیب‌پذیری‌ بیس‌باند 5G می‌توانند از کاربران جاسوسی کنند.
تبلیغات
D4-mci

گروهی از محققان یک سری نقص امنیتی در بیس‌باند 5G کشف کرده‌اند که به هکرها اجازه‌ می‌دهد به‌طور مخفیانه گوشی‌های هوشمند را هک و از کاربران جاسوسی کنند. نقص امنیتی یاد شده مختص‌به تراشه‌ی گوشی‌های هوشمند است که برای اتصال به شبکه‌های موبایل از آن استفاده می‌شود.

محققان دانشگاه ایالتی پنسیلوانیا، یافته‌های خود را روز چهارشنبه در لاس‌وگاس، طی کنفرانس امنیت سایبری کلاه‌سیاه ارائه کردند. آن‌ها با استفاده از ابزار تجزیه‌وتحلیل سفارشی به نام 5GBaseChecker، آسیب‌پذیری‌های بیس‌باند تراشه‌های ساخت سامسونگ، مدیاتک و کوالکام را شناسایی کردند؛ تراشه‌های مورد بحث در گوشی‌های گوگل، موتورولا، وان‌پلاس، اوپو و سامسونگ استفاده می‌شود.

محققان این پژوهش کد 5GBaseChecker را به‌صورت عمومی در گیت‌هاب منتشر کردند تا سایر محققان برای جستجوی آسیب‌پذیر‌ی‌های 5G از آن استفاده کنند.

حسین، استادیار ایالت پن می‌گوید او و شاگردانش توانستند با استفاده از باندهای آسیب‌پذیر 5G، گوشی‌ها را فریب دهند و به یک برج مخابراتی جعلی متصل شوند و پس از اتصال، حملات خود را از آنجا آغاز کنند. یکی از شاگردها به نام تو می‌گوید ما امنیت 5G را به‌طور کامل نقض کردیم و حمله کاملاً مخفیانه انجام شد.

تو، همچنین توضیح داد با استفاده از آسیب‌پذیری‌ها، یک هکر خرابکار می‌تواند قربانی را فریب دهد و خود را به‌عنوان دوست او جا بزند و پیام فیشینگ معتبر ارسال کند. سپس با هدایت تلفن قربانی به وب‌سایتی مخرب و ایجاد صفحه‌ی ورود جعلی به جیمیل یا فیس‌بوک، اطلاعات کاربر را سرقت کند.

محققان توانستند اتصال 5G قربانی را به پروتکل‌های قدیمی‌ مانند 4G یا پایین‌تر منتقل کنند تا در نهایت شنود اطلاعات قربانی آسان‌تر شود. طبق گفته‌ی محققان، در زمان نگارش مقاله، آن‌ها توانسته‌اند ۱۲ آسیب‌پذیری در بیس‌باندهای 5G مختلف را شناسایی و اصلاح کنند.

در نهایت محققان می‌گویند با فروشندگان تراشه‌های معیوب تماس گرفته‌اند تا ایرادات را برطرف کنند. کریس لانگلویس، سخنگوی سامسونگ، در بیانیه‌ای گفت: «این شرکت وصله‌های نرم‌افزاری برای فروشندگان گوشی‌های هوشمند آسیب‌پذیر منتشر کرده تا این مشکل را حل‌وفصل کنند.» همچنین متیوفلگال، سخنگوی گوگل، نیز تأیید کرد که نقص‌ها را برطرف کرده‌ است. مدیاتک و کوالکام تاکنون عکس‌العملی نسبت‌به این موضوع نداشته‌اند.

مقاله رو دوست داشتی؟
نظرت چیه؟
تبلیغات
D5-b3IranServer
داغ‌ترین مطالب روز
هات اسپات آیفون؛ نحوه فعال سازی و رفع مشکلات رایج آن

با استفاده از هات اسپات آیفون می‌توان اینترنت دیتا را با سایر دستگاه‌های نزدیک اشتراک‌گذاری کرد.

24
یک روز پیش
لوگوی شیائومی در گوشی 12 لایت
این گوشی‌های شیائومی و پوکو به آخر خط رسیدند و دیگر آپدیت نمی‌شوند

تعدادی از گوشی‌های شیائومی از ماه میلادی آینده منسوخ خواهند شد.

97
یک روز پیش
فلش کردن گوشی سامسونگ
جامع‌ترین راهنمای فلش کردن گوشی سامسونگ

فلش کردن گوشی در مواقع بروز مشکلات شدید نرم‌افزاری همواره بهترین راه چاره است. در مطلب پیش‌رو به آموزش فلش گوشی‌ و تبلت‌های سامسونگ می‌پردازیم.

43
یک روز پیش
ربات نرم بدون مغز
وقتی مغز لازم نیست؛ ربات خلاقانه دانشمندان هلندی فقط با جریان هوا حرکت می‌کند

دانشمندان هلندی ربات نرم بدون مغزی ساخته‌اند که با استفاده از هوا کار می‌کند و مانند آهوی جهنده می‌دود و همچون سگ شنا می‌کند.

8
یک روز پیش
نوبت‌دهی آنلاین تامین اجتماعی
چطور برای نوبت‌ دهی اینترنتی تامین اجتماعی اقدام کنیم؟

با نوبت‌ دهی اینترنتی تامین اجتماعی بدون نیاز به مراجعه‌ی حضوری یا انتظار تلفنی، سریع و آسان نوبت پزشک مورد نظرتان را ثبت کنید.

5
6 ساعت پیش
چرا اینترنت گوشی زود تمام می‌شود و چطور از این اتفاق جلوگیری کنیم؟

اگر حجم بسته‌ی اینترنت شما به‌سرعت تمام می‌شود اما دلیل آن‌ را نمی‌دانید، در این مقاله با علل این مشکل و برطرف‌کردن آن آشنا خواهید شد.

43
30 دقیقه پیش
دارا خسروشاهی مدیرعامل اوبر
مدیرعامل ایرانی اوبر: خودروهای خودران را وارد جاده‌های عربستان می‌کنیم

اداره‌ی کل حمل‌ونقل عربستان سعودی و اوبر یک قرارداد مهم برای گسترش خودروهای خودران امضا کردند.

63
2 روز پیش
تبلیغات
DN-DNShatel

نظرات

با چشم باز خرید کنید
زومیت شما را برای انتخاب بهتر و خرید ارزان‌تر راهنمایی می‌کند
ورود به بخش محصولات