Σοβαρό κενό ασφαλείας στις συνδέσεις 3G αποκαλύπτει την τοποθεσία του χρήστη

Σοβαρό κενό ασφαλείας στις συνδέσεις 3G αποκαλύπτει την τοποθεσία του χρήστη Facebook Twitter
0

Μία ομάδα ερευνητών έκανε μία συνταρακτική αποκάλυψη καθώς απέδειξε ότι εξαιτίας ενός κενού ασφαλείας στον κώδικα σύνδεσης smartphones σε 3G δίκτυα, μπορεί να ανιχνευτεί το γεωγραφικό στίγμα του χρήστη χωρίς να απαιτείται κάποια αποκρυπτογράφηση ή ακόμα και εξειδικευμένος εξοπλισμός.

Σύμφωνα με δημοσίευμα του Mashable, η έρευνα πραγματοποιήθηκε χάρη στη συνεργασία των University of Birmingham και Technical University of Berlin. Ο τρόπος απόκτησης του στίγματος είναι αρκετά απλός καθώς απαιτείται μια femtocell συσκευή, η οποία μπορεί να υποκλέψει το Temporary Mobile Subscriber Identity (TMSI).

Σε περίπτωση που ένας χρήστης δεν έχει πρόσβαση σε δίκτυο 3G, η προαναφερθείσα συσκευή εκμεταλλεύεται το Authentication and Key Agreement (AKA), το οποίο είναι ουσιαστικά οι προσπάθειες ενός smartphone να βρει κάποιο δίκτυο τρίτης γενιάς. Σημειώνεται ότι με αυτόν τον τρόπο, ο «κατάσκοπος» μπορεί να γνωρίζει την τοποθεσία του κατόχου ακόμα και σε εσωτερικούς χώρους.


Το πόρισμα της έρευνας έχει αποσταλεί στην οργάνωση 3GPP πριν από έξι μήνες, αλλά δεν έχουν γίνει κάποιες διορθωτικές κινήσεις μέχρι στιγμής. Οι ερευνητές θα παρουσιάσουν αναλυτικά τα στοιχεία αυτά και στο ACM Conference on Computer and Communications Security, μεταξύ 16 και 18 Οκτωβρίου.

Τech & Science
0

ΔΕΙΤΕ ΑΚΟΜΑ

Από την Amy έως τον Wubbo: Πώς επιλέγουν οι μετεωρολόγοι τα ονόματα των καταιγίδων και γιατί είναι σημαντικά

Τech & Science / Από την Amy μέχρι τον Wubbo: Πώς επιλέγουν οι μετεωρολόγοι τα ονόματα των καταιγίδων και γιατί είναι σημαντικά

«Όταν μια καταιγίδα έχει όνομα, γίνεται πιο εύκολο για τα μέσα ενημέρωσης και το κοινό να μιλούν γι’ αυτήν, να μοιράζονται πληροφορίες και να προετοιμάζονται», εξηγεί η επικεφαλής μετεωρολόγος του Met Office, Rebekah Hicks
LIFO NEWSROOM
Στην Αρχαία Ολυμπία ξεκίνησαν οι πρώτοι «Ολυμπιακοί» των ρομπότ 

Τech & Science / Στην Αρχαία Ολυμπία ξεκίνησαν οι πρώτοι «Ολυμπιακοί» των ρομπότ

Στον ίδιο χώρο όπου πριν από χιλιάδες χρόνια συναθροίζονταν οι Έλληνες αθλητές, αυτή τη φορά συναντήθηκαν ομάδες μηχανικών από τέσσερις ηπείρους, μετατρέποντας την Ολυμπία σε παγκόσμιο εργαστήριο ρομποτικής
LIFO NEWSROOM
Αρχαίο DNA αποκαλύπτει το βακτήριο που προκάλεσε την πρώτη πανδημία στην ιστορία

Τech & Science / Αρχαίο DNA αποκαλύπτει το βακτήριο που προκάλεσε την πρώτη πανδημία στην ιστορία

«Τα ευρήματά μας αποτελούν το κομμάτι που έλειπε από το παζλ, προσφέροντας το πρώτο άμεσο γενετικό 'παράθυρο' στο πώς ξέσπασε αυτή η πανδημία στην καρδιά της αυτοκρατορίας»
LIFO NEWSROOM
Ozempic και Mounjaro μπορούν να μειώσουν κατά το ήμισυ τον κίνδυνο πρόωρου θανάτου των καρδιοπαθών, σύμφωνα με μελέτη

Τech & Science / Wegovy και Mounjaro μπορούν να μειώσουν κατά το ήμισυ τον κίνδυνο πρόωρου θανάτου των καρδιοπαθών, σύμφωνα με μελέτη

Τα φάρμακα GLP-1 θα μπορούσαν να χορηγηθούν σε εκατομμύρια άτομα με καρδιακές παθήσεις, ώστε να τους βοηθήσουν να αποφύγουν την νοσηλεία σε νοσοκομείο και να ζήσουν περισσότερο
LIFO NEWSROOM
Το μυστικό των Άμις: Η ζωή με ζώα χτίζει ισχυρό ανοσοποιητικό

Τech & Science / Το μυστικό των Άμις: Η ζωή με ζώα χτίζει ισχυρό ανοσοποιητικό

Μελέτες δείχνουν ότι η συμβίωση με ζώα από μικρή ηλικία ενισχύει το ανοσοποιητικό, μειώνει αλλεργίες και προστατεύει από αυτοάνοσα - Οι Αμις αποκαλύπτουν τον τρόπο που τα ζώα και τα μικρόβια τους διαμορφώνουν τη μακροχρόνια υγεία μας
LIFO NEWSROOM
Τεχνητή Νοημοσύνη: Το ChatGPT έδωσε «συνταγές» για βόμβες και ναρκωτικά κατά τη διάρκεια δοκιμών ασφαλείας

Τech & Science / Τεχνητή Νοημοσύνη: Το ChatGPT έδωσε «συνταγές» για βόμβες και ναρκωτικά κατά τη διάρκεια δοκιμών ασφαλείας

Δοκιμές της OpenAI και της Anthropic αποκάλυψαν ότι τα chatbots ήταν πρόθυμα να μοιραστούν οδηγίες για εκρηκτικά, βιολογικά όπλα και εγκλήματα στον κυβερνοχώρο
LIFO NEWSROOM