日本語版
最新ニュース
世界

ハッカーが電話をクラッシュさせ、5Gから4Gネットワ​​ークをダウングレードして、暗号化されていない事前認証メッセージを悪用するツールキットを使用して

5G電話は静かにダウングレードして4Gの不安定な状態で、デバイスを露出させたままにしますエクスプロイトは、高価で複雑な偽の塔を設定することなく機能しますテスト済みのスマートフォンには、Samsung、Google、Huawei、およびOnePlusのフラッグシップモデルが含まれます2023年後半、研究者は、MediaTekやQualcommを含む主要なチップメーカーの5Gモデムファームウェアの欠陥のセットを発見しました。シンガポール工科大学デザイン(SUTD)の学者グループは、偽の基地局の必要性を回避する方法を介して5G携帯電話をだまして4Gネットワークに戻すことができるかを示しています。代わりに、批判的なメッセージが暗号化されていないままである電話とタワーの間のコミュニケーションの脆弱な段階をターゲットにします。 あなたは好きかもしれません 「スニッフィング5G注入」の略であるSNI5GECTツールキットは、接続試行の開始時に小さなタイムウィンドウを利用しています。タワーと電話の間を通過するデータが暗号化されていないままである場合、それは認証前フェーズをターゲットにします。このギャップのため、攻撃者は、電話のプライベート資格情報を知る必要なく、メッセージを傍受および挿入できます。この段階では、システムはタワーから送信された識別子をキャプチャし、それらを使用してメッセージを読み取り、変更できます。TechRadar Pro Newsletterにサインアップして、ビジネスが成功するために必要なすべてのニュース、意見、機能、およびガイダンスを取得してください!このようなアクセスを使用すると、攻撃者はモデムのクラッシュを強制したり、デバイスの指紋をマップしたり、5Gから4Gから4Gにスイッチをトリガーしたりできます。4Gには長期にわたる欠陥があるため、強制ダウングレードにより、ターゲットは古い追跡またはロケーション攻撃に開放されます。このテストでは、約20メートル離れたところから試みた場合、70%から90%の成功率が明らかになり、この方法が現実的な条件で機能することを示唆しています。学者は、からの人気モデルを含むいくつかのスマートフォンでフレームワークをテストしました サムスン、Google、Huawei、およびOnePlus。これらの場合、研究者は顕著な精度でアップリンクとダウンリンクトラフィックの両方を傍受することができました。重要なことに、この方法は、モバイルネットワークに対する実際的な攻撃が長い間限られている不正な基地局のセットアップの複雑さを回避することです。その後、モバイルコミュニケーション協会(GSMA)のグローバルシステムは、問題を確認し、識別子CVD-2024-0096を割り当て、ダウングレードリスクとしてマークしています。チームからの主張は、彼らのツールキットは刑事使用を目的としているのではなく、ワイヤレスセキュリティのさらなる研究を目的としているということです。彼らは、パケットレベルの検出と5G保護の新しい形式の開発に役立つと主張しています。それでも、デバイスをクラッシュさせたり、静かにダウングレードする能力は、現在のネットワークの回復力に関する疑問を提起します。これまでのところ実際の虐待については明確な報告は存在しませんが、この方法は公開されており、ソフトウェアはオープンソースであるため、熟練したアクターがそれを適応できるリスクは残っています。残念ながら、ユーザーはこのような低レベルのエクスプロイトをブロックする直接的なオプションはほとんどありませんが、より広いデジタル衛生は下流のリスクを制限するのに役立つ場合があります。ただし、実行中の更新 ウイルス対策ソフトウェア、aで資格情報を保護します パスワードマネージャー、および有効化 Authenticatorアプリ アカウントの場合、ネットワークの格下げから続く可能性のある二次攻撃の影響を減らすことができます。経由 ハッカーニュースあなたも好きかもしれません #ハッカーが電話をクラッシュさせ5Gから4Gネットワークをダウングレードして暗号化されていない事前認証メッセージを悪用するツールキットを使用して

ハッカーが電話をクラッシュさせ、5Gから4Gネットワ​​ークをダウングレードして、暗号化されていない事前認証メッセージを悪用するツールキットを使用して

1756582354
2025-08-30 18:33:00


  • 5G電話は静かにダウングレードして4Gの不安定な状態で、デバイスを露出させたままにします
  • エクスプロイトは、高価で複雑な偽の塔を設定することなく機能します
  • テスト済みのスマートフォンには、Samsung、Google、Huawei、およびOnePlusのフラッグシップモデルが含まれます

2023年後半、研究者は、MediaTekやQualcommを含む主要なチップメーカーの5Gモデムファームウェアの欠陥のセットを発見しました。

シンガポール工科大学デザイン(SUTD)の学者グループは、偽の基地局の必要性を回避する方法を介して5G携帯電話をだまして4Gネットワークに戻すことができるかを示しています。

#ハッカーが電話をクラッシュさせ5Gから4Gネットワークをダウングレードして暗号化されていない事前認証メッセージを悪用するツールキットを使用して

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。