Siber Güvenlik

4G ve 5G Çekirdek Ağlarında 84 Güvenlik Açığı Tespit Edildi: Oturum Ele Geçirme Riski

4G ve 5G Çekirdek Ağlarında 84 Güvenlik Açığı Tespit Edildi: Oturum Ele Geçirme Riski
Malta Mavi Lagün'de İngilizce

Akademik bir çalışma, 4G ve 5G çekirdek ağlarını etkileyen 'yaygın bir sınıf' güvenlik açığını ortaya çıkardı. Başarıyla sömürülmesi halinde bu açıklar, hizmet reddi (DoS) saldırılarına ve hatta oturum ele geçirmeye yol açarak bir saldırganın kullanıcının ağ oturumunun kontrolünü ele geçirmesine olanak tanıyabiliyor.

Bulgular, Singapur'daki Nanyang Teknoloji Üniversitesi'nden bir grup araştırmacı tarafından 'Çoklu Ajanlı Kusur Keşfi ve Analizi ile Çekirdek Taşıyıcı Ağlardaki Örtük Güven Hatalarını Anlamak' başlıklı bir makalede yayımlandı.

Çalışma, LTE/5G çekirdek ağlarının sinyalizasyon arayüzlerinde düzinelerce güvenlik açığı tespit etti. Araştırma kapsamında iki LTE uygulaması (Open5GS ve OpenAirInterface) ve beş 5G uygulaması (Open5GS, free5GC, OpenAirInterface, SD-Core ve eUPF) incelendi. Bu incelemeler, iki temel sinyalizasyon protokolü olan GPRS Tünelleme Protokolü Kontrol Düzlemi (GTP-C) ve Paket İletme Kontrol Protokolü (PFCP) üzerinde gerçekleştirildi.

Araştırmacılar, 'Araştırmamız, bu güvenlik açıklarının tek bir tekrarlayan temel nedeni paylaştığını ortaya koyuyor: çekirdek ağ fonksiyonları arasındaki örtük güven. Bu açıklar, hem araştırma test yataklarında hem de ticari dağıtımlarda kullanılan yaygın açık kaynaklı LTE/5G çekirdeklerinde mevcut' dedi.

Hücresel çekirdek ağları (CN'ler) tarihsel olarak, çekirdek ağ fonksiyonları arasındaki arayüzlerin bir güven bölgesi içinde çalışmasını sağlamak için fiziksel izolasyonu bir araç olarak kullanırken, bulut tabanlı dağıtımlara geçiş bu güven modelini 'kırılgan' hale getirdi ve saldırı yüzeyini genişleterek saldırganların daha önce iç arayüzlere erişmesine olanak tanıdı.

Araştırmacılar, CN bileşenleri arasında kör bir güven modeli bulduklarını belirtti. Bu durum, söz konusu arayüzlerdeki zayıflıklarla birleştiğinde, internet üzerinden erişilebilir hale geldiklerinde dış bir aktör tarafından DoS ve oturum ele geçirme gibi kötü amaçlı faaliyetler için kullanılabiliyor. Bu hatalara örtük güven hataları (iTrue) adı verildi.

Gün Batımı, Kokteyl, İngilizce

Kaynak: The Hacker News