Avertizare cu privire la securitate IoT în cazul implementării tehnologiei 5G
Agenția europeană pentru securitate cibernetică, ENISA, avertizează defectele de securitate ale rețelelor de internet 2G, 3G și 4G ar putea fi repetate ți în cazul 5G.
Defectele de securitate care se găsesc în rețelele mobile de internet s-ar putea regăsi și în rețeaua 5G, avertizează agenția europeană pentru securitate cibernetică și a rețelei, ENISA, scrie csoonline.com.
Asta ar putea fi o veste proastă pentru dispozitivele Internet of things. Milioande de astfel de dispozitive nesecurizate sunt conectate la rețele mobile fără a benefica de criotare și autentificare.
Pericolul constă în faptul că un defect de securitate cunoscut ce aparține SS& și diameter, protocolul ce permite transmiterea semnalului folosit de 2G, 3G și 4G ar putea fi implementat și în 5G, permițând ca traficul de internet să fie spionat sau falsificat și interceptarea informațiilor legate de locație, conform unui raport al ENISA, publicat joia trecută.
Protocolul SS7 este folosit de tehnologia 2G și cea 3G, fiind creat acum zeci de ani, fără a se cunoaște amenințările de astăzi. Tehnologia 4G folosește protocolul Diameter, care folosește aceleași principii de interconectare și s-a dovedit că acesta este vulnerabil din punct de vedere teoretic. Pe măsură ce tehnologia avansează, folosirea acelorași principii ar putea deveni o problemă majoră în momentul în care tehnologia 5G începe să fie folosită la scară largă, conform telecoms.com.
Udo Helmbrecht, director executiv al ENISA, spune că: în acest context, ENISA a creat un studiu pentru a examina securitatea interconectărilor în comunicațiile electronice. A fost realizată o evaluare a situației la nivelul Uniunii Europene pentru a înțelege mai bine nivelul, măsurile care s-au luat deja și posibilii pași ce ar putea fi urmați.
Problema este că viața oamenilor depinde din ce în ce mai mult pe conectarea la internet. Acum zece ani, o vulnerabilitate ar fi dus la crearea unei mici probleme, dar acum, problemele cresc exponențial.
Deoarece, în ciuda recomandărilor, securitatea este încă ultima pe listă, ENISA sugerează elaborarea unei noi legislații și a unor noi reguli pentru ca securitatea interconectărilor în comunicațiile electronice să includă raportarea incidentelor și adoptarea de cerințe minime de securitate.
Conform ENISA, diferite companii susțin că securitatea este foarte importantă, deși puține au întreprins acțiuni care să susțină afirmația.
Noua generație 5G pentru dispozitivele mobile se află încă la stadiul de dezvoltare. Unii furnizori pun deja la dispoziție această tehnologie, dar standardele sunt încă la început. ENISA avertizează că istoria s-ar putea repeta, scrie theregister.co.uk.
„Având în vedere îmbunătățirile pe care 5G le va aduce – precum mai mulți abonați, creșterea lățimii de bandă, etc. – având aceleași riscuri de securitate poate fi extrem de periculos,” este concluzia studiului.