Stingray spioneri: 5G kommer att skydda dig mot övervakning attacker, säger standarder-setter

0
136

Noll

Video: Hur AMERIKANSKA flygbolag flyttade upp tidslinjen på 5G

5G mobil uppkoppling är precis runt hörnet. Men medan det lovar förbättrat stöd för den växande Internet of Things och hjälp för mobiloperatörer att hantera öka data-krav, det ger också betydande säkerhetsrisker.

5G-nät kommer att innebära att fler spelare än dagens nät. sakernas Internet kommer att ge många fler saftiga mål än är ute idag, och big data som genereras kan få allvarliga effekter för integritetsskyddet.

Men det är allt mer sannolikt att 5G kommer att ge ett privatliv öka i åtminstone ett avseende, genom att göra föråldrade falska mobila basstationer — känd som IMSI catchers eller stingrockor — att brottsbekämpande myndigheter ibland använder för att spionera på människor telefoner och, i förlängningen, deras ägare.

Nätverksutrustning jätten Ericsson pratade om detta i mitten av 2017, men det verkar nu som att dess förslag till 3GPP-inställning kroppen framåt.

På tal till tyska tech plats Golem, Deutsche Telekom verkställande Stefan Schröder sade 3GPP hade bara ett par veckor sedan diskuterade frågan, och hade för avsikt att skapa nya mekanismer i 5G standard för att erbjuda ett bättre skydd för användarna.

IMSI står för International Mobile Subscriber Identity. Det är ett nummer som skickar telefonen till nätverket, för att identifiera sig för att ansluta. IMSI fiskare presentera sig för en telefon som äkta basstationer för att lura telefonen i anslutning till dem.

Se även: IT pro guide till utvecklingen och effekterna av 5G-teknik (fri PDF)

När det är som har hänt, de kan användas för att identifiera enheter och platser, samt samla information om kommunikation.

Vissa IMSI fiskare kan användas för att lura telefoner till att falla tillbaka till 2G, där kommunikation kan övervakas. I Kina, brottslingar har också fångats med hjälp av IMSI fiskare att pumpa ut spam till intet ont anande individer ” telefoner.

Enligt förslaget till 5G säkerhet, som publicerades för godkännande i förra veckan, missbruk ska inte längre vara möjligt, även om det är värt att komma ihåg att de sa samma sak om 3G och 4G, som är mottagliga för.

5G telefoner kommer att ha ett Abonnemang Permanent Identifierare (SUPI), som kommer att krypteras med hjälp av operatörens allmänna nyckeln. Nätverket har abonnemang profil. Om det kan fastställas att telefonen matchar den profilen, autentisering implicit kommer att kunna försäkra telefonen att nätet är också äkta.

Samma koncept är närvarande i 4G, 5G men ger också “mer skydd för vad som skickas genom luften”, tack vare en skyddad identifierare kallas Prenumeration Dold Identifierare (SUCI), sade Steve Buck, produktchef på mobila nätverk bevakningsföretag Utvecklats Intelligens.

“De försöker att ta IMSI catcher problem i 5G,” Buck sade. “I 5G radio sidan av saker och ting, det är också en platshållare för att hantera frågan om att tvinga ett null-kryptering, där [IMSI fiskare] låtsas mobil har bett om ingen kryptering.”

Men, samtidigt som dessa insatser kan göra det svårare för någon att vada i en skara människor med ett IMSI catcher och lista ut vem som är i publiken, andra aspekter av 5G-särskilt på det sätt som den hanterar nätförbindelser — kan göra spioneri lättare, Buck sade.

“Du kan hyra tillgång eller få en kabel som ansluts till nätverket och be om IMSI,” förklarade han.

“Kärnan i nätverket var ursprungligen avsedd tillbaka på 1980-talet, förutsatt att de enda människor som har tillgång till samband fanns andra mobiloperatörer, och även att det var dyrt.”

Nu, en massa människor har tillgång till denna anslutning, eftersom mobiloperatörerna hyra tillgång.

“Det intressanta är att trenden i säkerhet över radion har varit att förbättra i varje generation, men trenden för samtrafik säkerhet är [att gå i motsatt riktning,” Buck sade.

Ladda ner nu: Mobila enhet design och politik

Han tillade att om någon ville snoka på nätet för att se om särskilt misstänkta var på en demonstration, “utan att gå där, kan du ta reda på om de misstänkta var där, och VIPs, eller politiker”.

Allt detta är bara sannolikt att informera om vad som händer ett par år senare. Även om vissa operatörer i länder som USA och Sydkorea börjar skryta om 5G network lanserar, sanna 5G kommer inte ens vara standardiserade fram till 2019, och deras första användningen fall sannolikt kommer att innebära fasta byta tjänster och saker som är anslutna bilar.

Det kommer bara vara ett par år senare att vi sannolikt kommer att se 5G mobiltelefoner och, även då dessa telefoner kommer fortfarande att kunna använda dagens anslutning standarder.

Så, ett tag efter att utveckling kommer, kan det fortfarande vara möjligt att tvinga 5G telefoner att falla tillbaka till 3G och 4G, som är uppenbart utsatta för IMSI fiskare.

Tidigare och relaterade täckning

Säkerhetsbrist visar 3G, 4G LTE-nät är lika benägna att stingray phone tracking

Forskarna säger att “mycket lite” kan göras för att förhindra stingray-stil övervakning attacker.

Dessa “stingray’ detektor apps är i princip värdelös, säger forskare

Forskarna fann minst en stor brist i de fem ledande stingray övervakning trackers för Android.

New York lagförslag som syftar till att begränsa polisens användning av “stingray” telefon övervakning

De lagförslag som skulle begränsa men inte blockera brottsbekämpande användning av så kallade cell site simulatorer i staten New York.

Neutral webbhotell kan vara framtiden för 5G i New York (TechRepublic)

Neutral Ansluta Nätverk grundare Tyler Kratz pratade med TechRepublic om utmaning för utbyggnaden av 5G-nät i många delar av staden.

FCC: s nya 5G regler förmån snabb installation över federal recensioner (CNET)

Liten cell 5G redskap kommer inte längre att behöva federala miljö-och historiska recensioner. Förändringen är tänkt att lägre kostnader och påskynda utbyggnaden av nästa generations nätverk.

Relaterade Ämnen:

EU

Smartphones

Mobila OS

Säkerhet

Hårdvara

Recensioner

0