Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità
5G & 4G, nuove vulnerabilità.

5G & 4G, nuove vulnerabilità.

17 Giugno 2020 10:13

Le vulnerabilità ad alto impatto nel moderno protocollo di comunicazione utilizzato dagli operatori di rete mobile (#MNO) possono essere sfruttate per intercettare i dati degli utenti ed eseguire #attacchi di imitazione, frode e denial of service (#DoS), avverte una ricerca recentemente pubblicata.

I risultati fanno parte di una nuova vulnerabilità nel rapporto #LTE e #5G #Networks 2020 pubblicata dalla società di sicurezza informatica con sede a Londra #Positive #Technologies la scorsa settimana.

“Il protocollo #GTP (#GPRS Tunneling Protocol) contiene una serie di vulnerabilità che minacciano sia gli operatori di telefonia mobile che i loro clienti”, ha affermato la società, “Di conseguenza, gli aggressori possono interferire con le apparecchiature di rete e lasciare un’intera città senza comunicazioni, impersonare gli utenti per accedere a varie risorse e utilizzare servizi di rete a spese dell’operatore o degli abbonati. ”

Il principale difetto deriva dal fatto che il protocollo non controlla la posizione effettiva dell’abbonato, rendendo così difficile verificare se il #traffico in entrata è #legittimo.

Un secondo problema architetturale risiede nel modo in cui vengono verificate le credenziali degli abbonati, consentendo in tal modo a cattivi attori di falsificare il nodo che funge da #SGSN (Serving Nodo di supporto GPRS).

Con le reti 5G che utilizzano EPC come rete principale per le comunicazioni wireless, Positive Technologies ha dichiarato di essere ugualmente vulnerabile a questi attacchi.

#redhotcyber #cybersecurity #hacking #5g #lte

https://thehackernews.com/2020/06/mobile-internet-hacking.html

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Cropped RHC 3d Transp2 1766828557 300x300
La Redazione di Red Hot Cyber fornisce aggiornamenti quotidiani su bug, data breach e minacce globali. Ogni contenuto è validato dalla nostra community di esperti come Pietro Melillo, Massimiliano Brolli, Sandro Sana, Olivia Terragni e Stefano Gazzella. Grazie alla sinergia con i nostri Partner leader nel settore (tra cui Accenture, CrowdStrike, Trend Micro e Fortinet), trasformiamo la complessità tecnica in consapevolezza collettiva, garantendo un'informazione accurata basata sull'analisi di fonti primarie e su una rigorosa peer-review tecnica.

Articoli in evidenza

Immagine del sitoCyber News
BETTI RHC: il fumetto che educa alla cybersecurity. Esce il 4 e 5 episodio
Andrea Gioia Lomoro - 02/02/2026

BETTI RHC è un progetto editoriale e culturale ideato da Red Hot Cyber, realtà italiana punto di riferimento nel panorama della cybersecurity e della divulgazione tecnologica. Non si tratta di un semplice fumetto, ma di…

Immagine del sitoCyber News
E se domani gli USA spegnessero il cloud?  L’UE non ha un piano e legifera pensando poco
Marcello Filacchioni - 02/02/2026

Mentre il cloud è diventato il cuore dell’economia digitale, l’Unione europea si trova davanti a una scelta storica: trasformare la certificazione cloud in uno strumento di sovranità o limitarsi ad un semplice controllo tecnico. Il…

Immagine del sitoVulnerabilità
Vulnhalla: come scovare bug 0day utilizzando l’Intelligenza Artificiale Generativa
Massimiliano Brolli - 02/02/2026

È il nuovo fuzzing del futuro? Con ogni probabilità sarà un approccio combinato multi agente, dove le AI assieme al bug hunter saranno in grado di ridurre drasticamente i tempi di individuazione dei bug 0-day.…

Immagine del sitoInnovazione
Moltbook, il Reddit dei Robot: Agenti AI discutono della loro civiltà (mentre noi li spiamo)
Silvia Felici - 01/02/2026

Venerdì è emersa online una notizia capace di strappare un sorriso e, subito dopo, generare un certo disagio: il lancio di Moltbook, un social network popolato non da persone ma da agenti di intelligenza artificiale.…

Immagine del sitoCyber News
Addio a NTLM! Microsoft verso una nuova era di autenticazione con kerberos
Silvia Felici - 31/01/2026

Per oltre tre decenni è stato una colonna silenziosa dell’ecosistema Windows. Ora però il tempo di NTLM sembra definitivamente scaduto. Microsoft ha deciso di avviare una transizione profonda che segna la fine di un’era e…