Singapurski istraživači otkrili sigurnosne propuste u gotovo svim 5G pametnim telefonima

Četrnaest sigurnosnih propusta koji utječu na više od 700 različitih 5G pametnih telefona pod zajedničkim nazivom '5Ghoul' otkrila je skupina singapurskih istraživača

Tomislav Stanković utorak, 12. prosinca 2023. u 11:30

Otkriveni sigurnosni propusti osim na 5G pametne telefone utječu i na druge uređaje poput routera i modema, a mogu se iskoristiti za lažiranje 5G baznih stanica.

Ranjivosti uzrokuju probleme kao što je prisiljavanje 5G modema da se zamrzne, prekine, sruši ili ponovno pokrene, kao i ponekad prisili vezu da se vrati na 4G.

Kako je objavljeno na GitHubu, hakeru čak neće trebati detalji kao što su podaci o SIM kartici da bi iskoristio 5Ghoul, samo će morati oponašati mobilni toranj s poznatim parametrima veze.

10 od 14 objavljenih propusta uglavnom utječu na 5G modeme Qualcomma i MediaTeka, koji pokrivaju gotovo sve 5G Android i Apple pametne telefone.

Qualcomm i MediaTek priznaju postojanje problema, objavivši sigurnosne biltene za 5Ghoul ranjivosti. Ipak, rješenje problema ostaje na samim proizvođačima što znači da 5Ghoul ostaje potencijalni problem za one uređaje koji više ne primaju sigurnosna ažuriranja.

Istraživači su pronašli ukupno 714 5G pametnih telefona na koje je utjecao 5Ghoul, uključujući Xiaomi, Vivo, Samsung, Oppo i Apple, prenosi Bleeping Computer.