Una vulnerabilidad de seguridad en 5G, 4G y 3G podría exponer la localización de los usuarios.

Las comprobaciones de las redes inalámbricas de quinta generación (5G) acaban de comenzar y ya hay especialistas que dicen haber encontrado nuevas debilidades en el protocolo que debería asegurarlas.

La seguridad 5G se construye sobre AKA 5G (Authentication and Key Agreement), una versión mejorada del protocolo AKA ya en uso para las redes 3G y 4G.

Un importante punto que se supone debía solucionar era la facilidad con la que se podía vigilar dispositivos 3G y 4G utilizando falsas estaciones base conocidas como receptores IMSI acrónimo de International Mobile Subscriber Identity (Identidad Internacional del Abonado Móvil), a veces también conocido como “StingRays”.

Lamentablemente, según un nuevo estudio, no solucionan este problema debido a problemas más profundos con el protocolo AKA en el que se basan.

Como su nombre sugiere, los receptores IMSI funcionan engañando para que los dispositivos se conecten a ellos en vez de las estaciones base verdaderas, explotado el hecho que el GSM (el protocolo estándar para comunicaciones móviles) prioriza las señales más cercanas y fuertes.

Al conectarse un teléfono a una estación falsa, los atacantes tienen la posibilidad de identificar al propietario del móvil, rastrear su posición y potencialmente realizar un ataque de degradación al pedirle que elimine elementos de seguridad como el cifrado.

Más información

#HablemosDeSeguridad

Vía @CyberSecurityES

Autoridades financieras y de procuración de justicia activaron este viernes un protocolo de seguridad debido a un intento de ciberataque a los sistemas de la administradora de fondos para el retiro (Afore) InverCap.

El intento de ataque comenzó el jueves 7 de febrero en las oficinas de Querétaro de InverCap, confirmó el intermediario financiero este viernes, también comentó que por el momento sus líneas de comunicación están desactivadas para garantizar un blindaje operativo. El ataque fue contenido y no tuvo afectaciones en los ahorros de sus clientes.

Más información

#HablemosDeSeguridad

Vía @Lajornada