2019年04月19日 08時00分 公開
特集/連載

4Gおよび5Gのネットワークプロトコルに脆弱性簡単で低コスト……なのか?

4Gおよび5Gのネットワークプロトコルに、端末のIMSI(国際移動体加入者識別番号)を攻撃者に取得されてしまう欠陥があることが判明した。

[Cliff Saran,Computer Weekly]

 パデュー大学とアイオワ大学の研究者が4Gと5Gのモバイルネットワークの実装における欠陥を発見した。この欠陥を突くことによりスマートフォンのIDを盗み出せるという。

Computer Weekly日本語版 4月17日号無料ダウンロード

本記事は、プレミアムコンテンツ「Computer Weekly日本語版 4月17日号」(PDF)掲載記事の抄訳版です。本記事の全文は、同プレミアムコンテンツで読むことができます。

なお、同コンテンツのEPUB版およびKindle(MOBI)版も提供しています。

ボタンボタン

 研究論文「Privacy Attacks to the 4G and 5G Cellular Paging Protocols Using Side Channel Information(サイドチャネル情報を利用した4Gと5Gの携帯電話ページングプロトコルへのプライバシー攻撃)」に、ToRPEDO(TRacking via Paging mEssage DistributiOn:ページングメッセージ配布による追跡)という概念実証攻撃を作成した方法が述べられている。この攻撃に使用するのは低コストのハードウェアとソフトウェアだ。

 「安価なソフトウェア定義の無線とオープンソースプロトコルスタックを使うという4G向けの現実的な設定で、この概念実証攻撃が全て検証された」と研究者は話す。

 研究者によると、この攻撃はページングプロトコルの脆弱(ぜいじゃく)性を利用するという。

ITmedia マーケティング新着記事

news165.jpg

日本のデジタル広告はビューアビリティーが低くフラウド率が高い――IAS調査
日本におけるモバイルWeb環境のアドフラウド率はディスプレイで2.3%、動画で2.9%に達し...

news010.jpg

「パーソナライゼーションエンジン」 売れ筋TOP10(2021年10月)
今週はパーソナライゼーション製品の売れ筋TOP10を紹介します。

イー・エージェンシーのCDP「D-Lenz」はSaaSとスクラッチ開発の良いとこ取り
顧客データや問い合わせデータのさまざまなマーケティングデータを統合し、顧客の分析や...