‘Onzichtbare’ kwetsbaarheid in 5G-basisband maakt je smartphone vatbaar voor spionage

spionage smrtphone 5G

De basisband voor 5G-connectiviteit in mobiele toestellen blijkt een enkele onzichtbare kwetsbaarheden te bevatten, die de deuren van je toestel openzetten voor spionage.

Amerikaanse onderzoekers ontdekten onzichtbare, maar potentiële ernstige kwetsbaarheden in de 5G-basisband in smartphones. Het onderzoek werd gepresenteerd tijdens de Black Hat-beveiligingsconferentie in Las Vegas en zal binnenkort ook in een paper verschijnen. De kwetsbaarheid in de basebands maakt smartphones kwetsbaar voor spionage.

lees ook

De risico’s van mobiele en publieke wifi hotspots

De onderzoekers stellen dat het om structurele kwetsbaarheden gaat in 5G-basisbanden die niet tot één merk beperkt blijven. In totaal gaat het om 22 kwetsbaarhden, waarvan dertien actief kunnen worden uitgebuit. De kwetsbaarheden konden worden vastgesteld in basisbanden ontwikkeld door Qualcomm, MediaTek en Samsung en die door menig populair smartphonemerk gebruikt worden.

Kwetsbaar voor spionage

Een basisband is een belangrijke component in een smartphoneprocessor voor de mobiele connectiviteit. De onderzoekers ontdekten hoe de basisband om de tuin kan worden geleid om verbinding te leggen met valse basisstations. Vanaf dit moment is de extra beveiliging die 5G-technologie biedt onschadelijk. Voor het doelwit is de aanval volledig onzichtbaar omdat er tijdens het leggen van de verbinding geen indicaties zijn dat er iets niet pluis is.

De kwetsbaarheden bieden voor de aanvallers dan weer net talrijke mogelijkheden. Naast de klassieke aanvallen kan de aanvaller de 5G-connectiviteit terugbrengen naar oudere netwerkprotocollen, die minder bescherming bieden tegen het afluisteren van je communicatie.

De paper die het onderzoek in meer detail beschrijft, zal spoedig worden gepubliceerd. De tool die de onderzoekers gebruikten om kwetsbaarheden in basisbanden op te sporen, is nu al beschikbaar via Github. Gelukkig zijn de onderzoekers eerst met hun bevindingen naar de smartphonefabrikanten gestapt, zodat zij de nodige patches konden uitrollen alvorens de kwetsbaarheid openbaar werd gemaakt.

nieuwsbrief

Abonneer je gratis op ITdaily !

  • This field is for validation purposes and should be left unchanged.