Gytis Repečka<p><a href="https://eu.community.samsung.com/t5/naujienos/samsung-i%C5%A1manieji-taps-dar-saugesni/bc-p/11505108/highlight/true#M2455" rel="nofollow noopener" target="_blank">Samsung bendruomenėje</a> glaustai pasidalinau kodėl reikėtų vengti 2G mobiliojo ryšio protokolų ir standartų grupės :blobcatnerd:</p><p>Visa bėda su 2G yra tame, kad standartuose numatyta prievolė abonentui (mobiliajam telefonui su SIM kortele) autentifikuotis (prisistatyti save identifikuojant ir taip gauti prieigą), tačiau nėra numatyta, kad tinklas turi įrodyti savo tapatybę abonentui - abonentas iš esmės negali žinoti ar prisijungė prie „tikro“ tinklo, ar piktavalių klastotės.</p><p>3G standartų ir protokolų grupėje jau numatyta, kad tiek abonentas, tiek ir tinklas turi prisistatyti vienas kitam. Būtent dėl šių priežasčių mums tenka karts nuo karto pasikeisti SIM korteles, kai operatorius reikalauja tai padaryti - būtent SIM kortelės savyje talpina identifikatorius ir sertifikatus tokiam abipusiam tapatybės patvirtinimui. Kiekviena vėlesnė karta - 4G, 5G ir t.t. turi vis stipresnes priemones užtikrinti susijungimo ir po to keliaujančių duomenų srauto tarp mūsų įrenginio ir tinklo saugumą.</p><p>Labai apibendrinant, mobiliojo ryšio abonento tapatybės gaudyklės (<em>International Mobile Subscriber Identity catcher</em> - <em>IMSI-catcher</em>), praktijoje vadinami <em>stingray</em> arba tiesiog kenkėjiškos mobiliojo ryšio stotys, veikia tokiu principu, kad bando sutrikdyti ar užgožti prieigą prie 3G ir aukštesnių grupių standartų, kad įrenginys mažintų reiklumą (<em>downgrade</em>) protokolams ir standartams, siekdamas užmegzti bent kokį nors įmanomą ryšį. Piktavalių pirminis uždavinys - daryti viską iki įrenginys sutiks komunikuoti prastai apsaugotais (lengvai šiuolaikinėmis priemonėmis iššifruojamais) ar visai neapsaugotais ryšio protokolais 🤓</p><p><a href="https://social.gyt.is/tags/aktualijos" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>aktualijos</span></a> <a href="https://social.gyt.is/tags/saugumas" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>saugumas</span></a> <a href="https://social.gyt.is/tags/2g" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>2g</span></a> <a href="https://social.gyt.is/tags/3g" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>3g</span></a> <a href="https://social.gyt.is/tags/4g" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>4g</span></a> <a href="https://social.gyt.is/tags/5g" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>5g</span></a> <a href="https://social.gyt.is/tags/samsungmembers" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>samsungmembers</span></a></p>