
Muammolar zaif kriptografik algoritmdan foydalanish va paketlarni uzatish paytida yaxlitlikni to’g’ri tekshirishning yo’qligi bilan bog’liq.
Rur universiteti va Nyu-York universiteti tadqiqotchilarining qo’shma guruhi 4G LTE standartidagi zaifliklardan foydalanadigan uch turdagi hujumlarni tavsiflovchi hisobotni e’lon qildi. Ulardan ikkitasi passiv bo’lib, LTE trafikini kuzatish va nishon haqida turli ma’lumotlarni o’rganish imkonini beradi. Uchinchi, aLTEr deb nomlangan hujumchilar qurilmaga yuborilgan ma’lumotlarni soxtalashtirishlari va jabrlanuvchi qurilmadan qaysi veb-saytlarga tashrif buyurayotganini aniqlashlari mumkin. Tadqiqotchilar aLTEr hujumini bir qator tajribalarda sinab ko’rishdi, ular davomida ular DNS paketlarini soxtalashtirish orqali foydalanuvchilarni zararli veb-saytlarga yo’naltirishga muvaffaq bo’lishdi. Jarayonni namoyish etuvchi video quyida keltirilgan:
Uchala zaiflik ham 4G LTE ning Data Link qatlamiga (2-qavat) ta’sir qiladi. Muammolar paketlarni uzatish paytida yaxlitlikni to’g’ri tekshirishning yo’qligidan kelib chiqadi, bu esa tajovuzkorlarga shifrlangan 4G ma’lumot paketlarini ushlab olish va o’zgartirish, keyin esa ularni uyali minoralarga qayta uzatish imkonini beradi. Bu hujumlarni masofadan turib amalga oshirish mumkin emas; tajovuzkor yaqin atrofda bo’lishi va foydalanuvchini o’z qurilmasiga ulanishga majbur qilishi kerak.
Mutaxassislarning fikriga ko’ra, zaifliklar 5G standartiga hozirgi ko’rinishida ham ta’sir qiladi. Standart aLTEr hujumlaridan himoya qilish uchun qo’shimcha xavfsizlik xususiyatlarini o’z ichiga olgan bo’lsa-da, ular hozirda ixtiyoriydir.
Jamoa allaqachon zaifliklar haqidagi ma’lumotlarni GSM Assotsiatsiyasi, 3GPP konsorsiumi (mobil telefoniya uchun texnik xususiyatlarni ishlab chiqadigan) va bir qator telekommunikatsiya kompaniyalari bilan baham ko’rgan.