Scoperta una grave vulnerabilità nell'LTE, e non c'è alcuna soluzione
Almeno in teoria, le connessioni LTE avrebbero dovuto risolvere la maggior parte dei problemi di sicurezza scovati negli standard precedenti. Tuttavia, di recente un gruppo di ricercatori hanno scoperto un metodo di attacco battezzato aLTEr che sfrutta i difetti intrinsechi dell'LTE per indirizzare gli utenti verso siti web malevoli.
Uno degli exploit attivi, infatti, utilizza la mancanza di controlli di integrità nei livelli inferiori dell'LTE per modificare il testo all'interno di un pacchetto dati. Fondamentalmente, l'utente malintenzionato crea una cella LTE virtuale a cui l'utente attaccato si collega in automatico, soprattutto se si conta che spesso il segnale generato da tali celle è più potente di quelle "reali", grazie alla vicinanza.
Una volta agganciato, il dispositivo indirizza il traffico e le richieste ad una cella malevola, che le filtra, per poi girarle a quella reale, che però non si può in alcun modo accorgere di ricevere i dati da una cella malevola.
Attraverso questo sistema sarebbe possibile portare a compimento attacchi di DNS Spoofing, scovando e copiando i dati dei siti web e credenziali.
Sebbene al momento non ci sia una vera e propria soluzione, l'attacco non è banale. I malviventi infatti necessitano di essere vicini al bersaglio, e di un'attrezzatura costosa, il cui valore si aggira sui 4.000 Dollari secondo i ricercatori che hanno scoperto l'attacco e lo hanno ricreato.
FONTE: Engadget
Rimani aggiornato seguendoci su Google News!
Unisciti all'orda: la chat telegramper parlare di videogiochi
Altri contenuti per Sicurezza informatica
- Queste app per Android contengono un pericoloso virus: disinstallatele subito!
- Torna la truffa degli annunci di lavoro falsi: come riconoscerli e difendersi
- Disinstallate subito queste 3 app Android malevole che mirano al conto in banca
- Torna la truffa del pacco e c'è addirittura una "guida": come riconoscerla
- Fate attenzione alla truffa dei buoni Amazon: come riconoscerla
Sicurezza informatica
Contenuti più Letti
- Disinstallate subito queste 3 app Android malevole che mirano al conto in banca
- ESSELUNGA torna ALLA CARICA: GRANDE OFFERTA su APPLE IPHONE 15
- Unieuro fa CROLLARE il prezzo della SMARTBAND OPPO Band Style Tracker
- Galaxy AI e One UI 6.1, Samsung estende il campo: controllate se c'è il vostro smartphone
- Auricolari JBL Tune Flex Ghost, errore di prezzo? Meglio approfittare!
- 3 commentiLa NASA dice che i motori ad acqua esistono, ma c'è un problema
- 'Non potevo non vederli, erano ovunque': i ragni lupo sono dappertutto
- 2 commentiLa Cina pronta a dominare i mari con questa importante svolta tecnologica
- Questo frutto sta per diventare un nuovo 'super-cibo'? Vediamo perché
- Dopo 70 anni la 'profezia' di Enrico Fermi sembra essersi avverata