Эксперты обнаружили несколько уязвимостей в процессе хэндовер, осуществляющем обслуживание абонента и передачу данных между базовыми станциями в сотовой связи. Под угрозой все поколения мобильной связи, начиная с 2G.
Для большинства людей слово «хэндовер» не знакомо, поэтому кратко поясним что это и для чего нужно.
Хэндовер помогает обеспечивать непрерывную связь. Например, когда вы едете в машине и разговариваете по телефону, хэндовер подбирает ближайшие базовые станции.
Теперь из-за уязвимостей ваши данные могут быть скомпрометированы. Злоумышленники могут использовать недорогое оборудование, чтобы организовать DoS и MitM-атаки и заставить устройство пользователя подключиться к вредоносному узлу сотовой связи.
Важный нюанс в том, что хэндовер производит соединение с базовой станцией после того, как устройство абонента отправляет ей данные о выявленном уровне сигнала. Описанный вектор атаки осуществится благодаря неспособности базовой станции считывать некорректные значения в отчёте об уровне сигнала. Поэтому вредоносный хэндовер замечен не будет.
В случае успешной атаки перед злоумышленниками откроется доступ к сообщениям, которые передают друг другу устройства жертвы и сеть, а также контроль над сообщениями.
@NeKaspersky