Một Lối Tắt 5G Để Lại Điện Thoại Nằm Dưới Tầm Giám Sát Stingray

Ở Bắc Mỹ và nhiều nơi khác trên thế giới, mạng dữ liệu di động 5G tốc độ cao đã lơ lửng ngoài tầm tay trong nhiều năm. Nhưng khi phủ sóng 5G trở nên phổ biến, sự triển khai đi kèm với một chú ý quan trọng. Ngay cả khi điện thoại của bạn nói rằng nó đang kết nối với tiêu chuẩn không dây thế hệ tiếp theo, thì bạn có thể không thực sự đang nhận được tất cả các tính năng mà 5G hứa hẹn - bao gồm cả sự bảo vệ chống lại các thiết bị giám sát Stingray.
Để nhanh chóng đưa 5G đến với đại đa số người dùng, hầu hết các nhà mạng trên thế giới triển khai nó trong cái gọi là "chế độ không độc lập" hoặc "kiến trúc không độc lập". Phương pháp này thực sự sử dụng cơ sở hạ tầng mạng 4G hiện tại như một điểm nhảy để đưa ra tốc độ dữ liệu 5G trước khi hạ tầng 5G riêng biệt, "độc lập", được xây dựng. Đó giống như bắt đầu kinh doanh trang trí bánh của bạn tại quán kem của anh em họ trong khi bạn đang trang trí lại cửa hàng mới ba khối phố xa.
Bạn có thể thấy nơi này đang đi đến đâu. Miễn là kết nối 5G của bạn ở chế độ không độc lập, một phần lớn những gì bạn đang nhận được thực sự vẫn là 4G, với các lỗ hổng về bảo mật và quyền riêng tư mà 5G "thực sự" nhắm đến giải quyết.
“Đó là một cảm giác an toàn giả mạo,” nói Ravishankar Borgaonkar, một nhà nghiên cứu khoa học tại công ty phân tích công nghệ SINTEF Digital của Na Uy và giáo sư đại học tại Đại học Stavanger. “Hiện tại, rất nhiều mạng 5G triển khai trên khắp thế giới thực sự không có các cơ chế bảo vệ được thiết kế trong 5G. Bạn đang nhận được kết nối tốc độ cao, nhưng mức độ bảo mật bạn có vẫn là 4G.
Trong thực tế, điều đó có nghĩa là một trong những lợi ích về quyền riêng tư quảng cáo của 5G - khả năng ngăn chặn giám sát của stingray - vẫn chưa áp dụng đối với hầu hết mọi người. Còn được biết đến với tên gọi “IMSI catchers” cho số “international mobile subscriber identity” được gán cho mỗi điện thoại di động, stingrays hoạt động giống như các trạm cơ sở di động hợp lệ và lừa các thiết bị kết nối. Từ đó, các công cụ sử dụng số IMSI hoặc các định danh khác để theo dõi thiết bị, và thậm chí nghe điện thoại. Stingrays là lựa chọn phổ biến trong các cơ quan chức năng ở Mỹ; chúng là một hiện diện báo cáo phổ biến tại nhiều cuộc biểu tình chống bạo lực của cảnh sát mùa hè năm ngoái. Để ngăn chặn kiểu giám sát đó, 5G được xây dựng để mã hóa số IMSI.
Borgaonkar và nghiên cứu viên đồng nghiệp Altaf Shaik, một nhà nghiên cứu khoa học cấp cao tại Đại học Công nghệ Berlin, phát hiện ra rằng các nhà mạng lớn tại Na Uy và Đức vẫn đang triển khai 5G theo chế độ không độc lập, có nghĩa là những kết nối đó vẫn có thể bị ảnh hưởng bởi stingrays. Cả hai đã trình bày tại hội nghị an ninh Black Hat ở Las Vegas tuần trước.
Ở Hoa Kỳ, T-Mobile là công ty tiến xa nhất trong việc triển khai mạng độc lập của mình. Công ty là người đầu tiên bắt đầu triển khai hàng loạt vào tháng 8 năm 2020. Verizon và AT&T mất thời gian lâu hơn để chuyển đổi và vẫn đang cố gắng chuyển đổi sang 5G tốc độ cao nói chung. Verizon cho biết đang trên đà “hoàn toàn thương mại hóa” chế độ 5G độc lập vào cuối năm 2021. AT&T nói rằng họ bắt đầu triển khai “hạn chế SA” vào cuối năm ngoái và sẽ mở rộng quy mô khi “hệ sinh thái sẵn sàng.”
Một nghiên cứu tháng 2 của công ty phân tích mạng di động OpenSignal cho thấy đầu năm 2021, người dùng di động ở Hoa Kỳ đã chiếm khoảng 27% thời gian của họ trên chế độ không độc lập 5G và dưới 6% thời gian trên kết nối chế độ độc lập.
Trong khi sự khác biệt giữa các loại 5G có ý nghĩa lớn, không có cách dễ dàng để biết bạn đang ở trên một mạng độc lập chỉ bằng cách nhìn vào điện thoại của bạn. Người dùng Android có thể tải xuống các ứng dụng phân tích kết nối mạng của thiết bị và có thể thông báo về chế độ không độc lập, nhưng đó là một bước phức tạp thêm. Và những công cụ đó ít phổ biến hơn trên iOS do các ràng buộc ứng dụng của Apple.
Những lợi ích về bảo mật bạn bỏ lỡ khi ở trên mạng 5G không độc lập mở rộng ra ngoài stingrays. Bạn có thể mắc kẹt trong việc theo dõi, nghe lén và những cuộc tấn công “giảm cấp” gọi các thiết bị mục tiêu sang các mạng dữ liệu cũ hơn, có độ dễ tổn thương hơn như 3G. Và tất cả những điều này không được thông báo cho người dùng dữ liệu di động, mặc dù tính năng bảo mật nâng cao là một điểm bán hàng chính của 5G.
Thách thức cốt lõi của việc triển khai một cải tiến cơ sở hạ tầng khổng lồ là vấn đề chính, theo lời của Syed Rafiul Hussain, một nhà nghiên cứu an ninh mạng di động tại Đại học Pennsylvania. Ngay cả khi chế độ 5G độc lập được triển khai ở hầu hết các địa điểm, anh ta nói, các nhà mạng vẫn sẽ chạy song song cơ sở hạ tầng 4G và 3G cũng có thể tiếp tục cho phép một số cuộc tấn công của stingray.
“Miễn là chúng ta cần kết nối liền mạch, kết nối liên tục, chúng ta sẽ cần tính tương thích ngược với 4G,” anh ta nói. “Các cuộc tấn công của stingray 4G, giảm cấp, cuộc tấn công man-in-the-middle - những cuộc tấn công đó sẽ tồn tại trong nhiều năm ngay cả khi chúng ta có 5G. Và việc chuyển từ chế độ không độc lập sang chế độ độc lập ở mọi nơi sẽ mất một thời gian.”
Đến nay, 90 nhà mạng ở 45 quốc gia đã cam kết chuyển sang chế độ độc lập, theo Jon France, trưởng bảo mật ngành tại cơ quan tiêu chuẩn viễn thông GSMA.
“Bức tranh đầy đủ, các biện pháp bảo vệ đầy đủ của bảo mật 5G sẽ đến theo thời gian và đòi hỏi chế độ độc lập để đạt được tất cả các lợi ích đầy đủ,” anh ta nói. “Chúng tôi đang thấy các triển khai ban đầu đã mang lại các lợi ích cơ bản về độ trễ thấp, chuyển dữ liệu cao thông qua phương pháp không độc lập. Đó vẫn chứa đựng một lõi 4G, đó là bộ não của mạng, và cho đến khi chúng ta có một bộ não 5G độc lập, chúng ta sẽ không có tất cả các lợi ích về bảo mật."
Ngành công nghiệp không thể ở lại ở chế độ không độc lập mãi, theo Borgaonkar của SINTEF Digital. Anh ấy đề xuất rằng các nhà sản xuất điện thoại thông minh phải được yêu cầu tích hợp các tùy chọn để người dùng có thể đặt loại mạng dữ liệu di động nào họ muốn điện thoại của mình kết nối. Tương tự như tùy chọn roaming, bạn có thể tắt chế độ không độc lập 2G hoặc 5G hoặc bất kỳ phiên bản nào khác nhiều thời gian khi bạn không muốn rủi ro bị chuyển đến nó một cách không ý muốn.
“Với tư cách là người dùng cuối cùng, tôi không có bất kỳ tùy chọn nào để chỉ nhận chế độ 5G độc lập,” Borgaonkar nói. “Nếu 2G không an toàn, tại sao tôi không thể ngăn điện thoại của mình kết nối với 2G? Không có yêu cầu hoặc phối hợp nào giữa các nhà sản xuất về việc cung cấp những tùy chọn này cho người dùng - đưa cho họ quyền tự do chọn lựa quyền riêng tư.”
Nhiều bài viết tuyệt vời khác từ MYTOUR
- 📩 Những thông tin mới nhất về công nghệ, khoa học và nhiều hơn nữa: Nhận bản tin của chúng tôi!
- Hàng trăm cách để hoàn thành công việc - và chúng ta vẫn chưa
- Ngừng than phiền về Mass Effect: Andromeda
- Xem một hacker chiếm đoạt đèn, quạt và giường khách sạn
- Cách duy trì chất lượng không khí trong nhà của bạn
- Sự thật về thị trấn yên bình nhất ở Mỹ
- 👁️ Khám phá AI như chưa bao giờ có với cơ sở dữ liệu mới của chúng tôi
- 🎮 MYTOUR Games: Nhận những mẹo, đánh giá và nhiều hơn nữa
- ✨ Tối ưu hóa cuộc sống tại nhà của bạn với những lựa chọn tốt nhất từ đội ngũ Gear của chúng tôi, từ máy hút bụi robot đến nệm giá rẻ đến loa thông minh
