A Qualcomm és a MediaTek csatlakoztatási hardvereit használó több száz eszközre jelentett biztonsági kockázatot az 5G-modemek „5Ghoul” néven ismert sebezhetőségének családja. Az okostelefonok, az előfizetői végberendezések (CPE), routerek és az USB-modemek mind ki lehetnek téve az eddig azonosított sebezhetőségek hosszú listájának.
A Szingapúri Műszaki és Tervezési Egyetem kutatói írtak először a sebezhetőségekről, miután a két chipgyártó a felelős nyilvánosságra hozatali időszakot követően decemberi közleményeikben nyilvánosságra hozták az 5Ghoulról szóló információkat.
A kutatók eddig 12 új sebezhetőséget azonosítottak a már korábban azonosított kettőn felül. Ezek közül tíz a Qualcomm és a MediaTek 5G-modemjeit érinti, amelyek viszont több mint 710 különböző okostelefon-modellt – köztük a népszerű iPhone készülékeket – is érinti, magas súlyossági fokozattal jelölve.
„Amint a támadó kellően közel kerül a célponthoz, és a csaló bázisállomás RSSI-értéke (Received Signal Strength Indicator) magasabb, mint a legitim bázisállomásé, a célpont készüléke csatlakozik a támadó bázisállomásához.”
A jelentés megjegyzi továbbá: „A támadónak nem kell ismernie az eszköz SIM-kártyájának adatait, hogy a NAS-hálózat regisztrációját elvégezze. A támadónak csak a legitim bázisállomást kell megszemélyesítenie az ismert cellatorony-kapcsolati paraméterek felhasználásával.”
| A Qualcomm és a MediaTek már kiadott javításokat számos sebezhetőségre, azonban sok végfelhasználó még nem látja az eredményeket. Az Android javítás ebben a hónapban érkezik, míg az iPhone felhasználóknak a jelentés szerint 2024-ig kell várniuk. |








