Stingray spionage: 5G vil beskytte dig mod overvågning angreb, siger standarder-settere

0
183

Nul

Video: Sådan AMERIKANSKE luftfartsselskaber flyttet op tidslinjen på 5G

5G mobile tilslutningsmuligheder er lige rundt om hjørnet. Men mens det lover forbedret støtte til den voksende Internet af Ting og hjælp til mobil-operatører håndtere data stigende krav, det medfører også betydelige sikkerhedsrisici.

5G netværk vil involvere flere spillere end de nuværende netværk, der gør, at tingenes Internet vil give mange flere saftige mål, end der er derude i dag, og de store data, der genereres, kan få alvorlige personlige konsekvenser.

Det er dog mere sandsynligt, at 5G vil give en beskyttelse af privatlivets fred løft i mindst én henseende, ved at gøre forældede falske mobile basestationer-kendt som IMSI fangere eller rokker — at retshåndhævende myndigheder undertiden bruges til at spionere på folks telefoner og dermed også deres ejere.

Netværk udstyr giant Ericsson var tale om dette i midten af 2017, men det ser nu ud til, at dens forslag til 3GPP-standarderne-indstilling af kroppen bevæger sig fremad.

Tale til tyske tech site Golem, Deutsche Telekom executive Stefan Schröder sagde 3GPP havde kun et par uger siden diskuterede sagen, og havde planer om at skabe nye mekanismer i 5G standard for at tilbyde bedre beskyttelse til brugere.

IMSI står for International Mobile Subscriber Identity. Det er et nummer, som din telefon sender på netværket til at identificere sig selv for at oprette forbindelse. IMSI fangere præsentere sig selv til en telefon som ægte base-stationer til at narre telefonen til at forbinde dem.

Se også: IT-pro ‘ s guide til udviklingen og virkningen af 5G-teknologi (gratis PDF)

Når det er sket, kan de bruges til at identificere enheder, og deres beliggenhed, samt indsamle oplysninger om kommunikation.

Nogle IMSI fangere kan bruges til at narre telefoner til at falde tilbage til 2G, hvor kommunikation kan i sig selv være overvåget. I Kina har kriminelle også blevet fanget ved hjælp af IMSI fangere til at pumpe ud af spam til intetanende personers telefoner.

I henhold til forslag til 5G ‘ s sikkerhed, der er offentliggjort efter godkendelse i sidste uge, dette misbrug, bør ikke længere være muligt, selv om det er værd at huske, at de sagde det samme om 3G og 4G, som er modtagelige for.

5G telefoner vil have et Abonnement, der Permanent Identifikator (SUPI), som vil være krypteret ved hjælp af netværksoperatøren ‘ s offentlige nøgle. Netværket holder abonnement profil. Hvis det kan fastslås, at den telefon matcher denne profil, godkendelses mekanisme vil implicit være i stand til at sikre telefonen, at netværk er også ægte.

Det samme koncept er til stede i 4G, men 5G også giver “mere beskyttelse af, hvad der er sendt over the air”, takket være en beskyttet identifikator, der hedder Abonnementet Skjult Identifikator (SUCI), sagde Steve Buck, produkt, direktør i mobile netværk vagtselskab Udviklet Intelligens.

“De forsøger at løse det IMSI catcher problem i 5G,” Buck sagde. “I 5G radio side af tingene, der er også en pladsholder for beskæftiger sig med spørgsmålet om at tvinge en null-kryptering-ordning, hvor [IMSI fangere] lad den mobile har ikke bedt om kryptering.”

Men, samtidig med at disse bestræbelser kan gøre det mere vanskeligt for nogen at vade ind i en crowd af folk med en IMSI catcher, og finde ud af, hvem der er i mængden, andre aspekter af 5G-især i den måde, som det håndterer netværk sammenkoblinger — kan gøre spionage lettere, Buck sagde.

“Du kan leje adgang til eller få et kabel, der forbinder til netværket og bede om det IMSI,” forklarede han.

“Hovednettet blev oprindeligt designet tilbage i 1980’erne, idet det antages, at kun personer med adgang til denne forbindelse var andre mobiloperatører, og også at det var dyrt.”

Nu, en masse mennesker har adgang til denne forbindelse, fordi mobiloperatører lejemålet er inkluderet.

“Det interessante er, at tendensen i sikkerhed over radioen er blevet forbedret i hver generation, men de tendens til at sammenkoble sikkerhed er [at gå i den modsatte retning,” Buck sagde.

Download nu: Mobil enhed, design og politik

Han tilføjede, at hvis nogen ønskede at snuse på nettet for at se, om især mistænkte blev ved en demonstration, “uden at gå der, skal du kunne finde ud af, om de mistænkte var der, eller Vip ‘er, eller politikere”.

Alt dette er kun sandsynligt, at oplyse, hvad sker der for et par år ned linjen. Selv om nogle operatører i lande som USA og Sydkorea er begyndt at prale af, 5G netværk lancerer, sand 5G vil ikke engang være standardiseret, indtil 2019, og deres første sager er tilbøjelige til at inddrage fastnet-erstatning ydelser og ting som er tilsluttet biler.

Det vil kun være et par år senere, at vi er tilbøjelige til at se 5G mobiltelefoner, og selv derefter, disse hænder, vil også stadig være i stand til at bruge dagens forbindelse standarder.

Så for et stykke tid efter, at udvikling kommer, kan det stadig være muligt at tvinge 5G telefoner til at falde tilbage til 3G og 4G, der kan påvises at være sårbare over for IMSI fangere.

Tidligere og relaterede dækning

Sikkerhedshul viser, 3G, 4G LTE-netværk er lige så tilbøjelige til at stingray phone tracking

Forskerne siger, at “meget lidt” der kan gøres for at forhindre, at stingray-style-overvågning angreb.

Disse ‘stingray’ detektor apps er stort set ubrugelig, siger forskere

Forskere har fundet mindst én stor fejl i de fem førende stingray overvågning trackere til Android.

New York lovforslaget har til formål at begrænse politiets anvendelse af ‘stingray’ phone overvågning

Lovforslaget vil begrænse, men ikke forhindre, at retshåndhævende myndigheders anvendelse af såkaldte celle simulatorer i staten New York.

Neutral hosting kunne være fremtiden for 5G i New York (TechRepublic)

Neutral Forbinde Netværk grundlægger Tyler Kratz talte med TechRepublic om den udfordring ved etablering af 5G-net i mange dele af byen.

FCC ‘ s nye 5G regler fordel hurtig opsætning over de føderale anmeldelser (CNET)

Lille celle 5G gear vil ikke længere brug for forbundsrepublikken miljømæssige og historiske anmeldelser. Ændringen er beregnet til lavere omkostninger og hastighed implementering af næste generation af netværk.

Relaterede Emner:

EU

Smartphones

Mobil-OS

Sikkerhed

Hardware

Anmeldelser

0