IT обозрение
Пятница, 5 декабря, 2025
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Уязвимости в технологии VoLTE позволяют отслеживать пользователей

15.06.2017
A A
0
Share on FacebookShare on Twitter

Уязвимости в технологии VoLTE позволяют отслеживать пользователей

Специалисты французской компании P1 Security опубликовали доклад, в котором описали ряд проблем,связанных с популярным протоколом VoLTE, который в настоящее время используется в США, Азии и большинстве европейских стран.
VoLTE (Voice over LTE — голос по LTE) — технология передачи голоса по сети LTE, основанная на IP Multimedia Subsystem (IMS). Позволяет предоставлять голосовые услуги и доставлять их как поток данных по LTE. По сути, VoLTE — это IP-телефония (VoIP), но с некоторыми особенностями, связанными с устройством сотовых сетей.
В ходе исследования эксперты выявили ряд серьезных проблем, позволяющих взломать сеть мобильного оператора и получить доступ к списку абонентов, создавать скрытые каналы передачи данных, совершать звонки с чужого номера телефона, получать доступ к голосовой почте и т.д.
Например, атакующий может при помощи специально сформированных SIP (Session Initiation Protocol, протокол описания сессии) INVITE сообщений (сообщения, отправляемые при инициировании звонка по протоколу VoLTE) скомпрометировать сеть оператора сотовой связи и получить доступ к списку пользователей.
Еще одна уязвимость заключается в отсутствии проверки информации, указанной в заголовках SIP INVITE сообщений. Подменив определенные заголовки, злоумышленники могут совершать звонки с чужого номера телефона и таким образом избежать слежки со стороны правоохранительных органов.
Эксперты также выявили проблему, позволяющую атакующим составить виртуальную карту сети целевого сотового оператора, перехватив трафик VoLTE, поступающий на Android-смартфон. Как оказалось, сообщения 200 OK (данные сообщения телефон получает при подключении к мобильной сети) содержат подробные данные о параметрах сети. Также злоумышленники могут получить информацию о геоположении пользователя, перехватив сообщения 183 Session Progress SIP. Как показал анализ, в одной из секций заголовка содержится информация об UTRAN CellID (уникальный идентификатор соты). Другими словами, атакующий может инициировать звонок, определить местоположение жертвы и прервать соединение до того, как оно будет установлено.

ЭТО ИНТЕРЕСНО

Microsoft добавила магазин и список желаний в приложения Xbox для iOS и Android

Microsoft добавила магазин и список желаний в приложения Xbox для iOS и Android

05.12.2025
Черная вдова в DC: «Бэтмен 2» привлекает Скарлетт Йоханссон на главную роль

Черная вдова в DC: «Бэтмен 2» привлекает Скарлетт Йоханссон на главную роль

05.12.2025

Источник: securitylab.ru

Читайте так-же

Microsoft добавила магазин и список желаний в приложения Xbox для iOS и Android
Новости

Microsoft добавила магазин и список желаний в приложения Xbox для iOS и Android

05.12.2025
0

Microsoft запустила бету полноценного магазина и списка желаний в приложении Xbox. В отдельной вкладке Store работает поиск, есть фильтры по...

Read more
Черная вдова в DC: «Бэтмен 2» привлекает Скарлетт Йоханссон на главную роль

Черная вдова в DC: «Бэтмен 2» привлекает Скарлетт Йоханссон на главную роль

05.12.2025
Logitech представила беспроводную механическую клавиатуру с годом (!) автономной работы

Logitech представила беспроводную механическую клавиатуру с годом (!) автономной работы

05.12.2025
ASUS приостановила поставки RTX 5090 за $4000 из-за «проблемы качества»

ASUS приостановила поставки RTX 5090 за $4000 из-за «проблемы качества»

05.12.2025
NVIDIA вернула поддержку PhysX в видеокарты RTX 50

NVIDIA вернула поддержку PhysX в видеокарты RTX 50

05.12.2025

ТОП НОВОСТИ

Моддер собрал самую маленькую в мире материнскую плату PlayStation из оригинальных компонентов – всего 7,6 на 6,4 сантиметра

Моддер собрал самую маленькую в мире материнскую плату PlayStation из оригинальных компонентов – всего 7,6 на 6,4 сантиметра

05.12.2025
Microsoft добавила магазин и список желаний в приложения Xbox для iOS и Android

Microsoft добавила магазин и список желаний в приложения Xbox для iOS и Android

05.12.2025
Ключевой дизайнер Apple перешел в Meta для создания новой студии дизайна

Ключевой дизайнер Apple перешел в Meta для создания новой студии дизайна

05.12.2025
Черная вдова в DC: «Бэтмен 2» привлекает Скарлетт Йоханссон на главную роль

Черная вдова в DC: «Бэтмен 2» привлекает Скарлетт Йоханссон на главную роль

05.12.2025
Финальный трейлер «Рыцаря Семи Королевств» с Сиром Дунканом, Эггом и искусственным драконом

Финальный трейлер «Рыцаря Семи Королевств» с Сиром Дунканом, Эггом и искусственным драконом

05.12.2025

ПОПУЛЯРНОЕ

  • Apple сняла рождественский ролик с куклами после провала ИИ-рекламы от Coca‑Cola

    Apple сняла рождественский ролик с куклами после провала ИИ-рекламы от Coca‑Cola

    0 shares
    Share 0 Tweet 0
  • Четвертое дополнение для Atomic Heart получило тизер с Нечаевым и Близняшкой

    0 shares
    Share 0 Tweet 0
  • PUBG Mobile собрала 89 миллионов игроков в месяц

    0 shares
    Share 0 Tweet 0
  • Огрин Когг на страже Империума в новом трейлере Warhammer 40,000: Dark Heresy

    0 shares
    Share 0 Tweet 0
  • Фанаты Half-Life 3 впали в отчаяние и ищут сакральный смысл в 18 минутах игры сотрудника Valve

    0 shares
    Share 0 Tweet 0
  • Реклама
  • Контакты
  • Политика конфиденциальности
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

wpDiscuz