Las redes 4G (y 5G) vulnerables, al igual que las 3G

Investigadores de seguridad indican que el protocolo Diameter utilizado con el estándar actual 4G (LTE) de telefonía y transferencia de datos es vulnerable a los mismos tipos de vulnerabilidades que el antiguo estándar SS7 utilizado con estándares de telefonía más antiguos como 3G, 2G y anteriores.

Tanto Diameter como SS7 (Signaling System No. 7) tienen el mismo rol en una red de telefonía. Su propósito es servir como un sistema de autenticación y autorización dentro de una red y entre diferentes redes de telefonía (proveedores).

SS7 fue desarrollado en la década de 1970 y se han encontrado problemas de seguridad durante casi dos décadas. Debido a esto, comenzando con el despliegue de redes 4G (LTE), el SS7 fue reemplazado por el protocolo Diameter, un protocolo mejorado de señalización inter e intra-red que también está programado para ser utilizado con el próximo estándar 5G.

La diferencia entre estos dos es que, aunque SS7 no usó ningún tipo de cifrado para sus procedimientos de autenticación, lo que lleva a falsificar fácilmente los mensajes de autenticación y autorización, Diameter admite TLS / DTLS (para TCP o SCTP, respectivamente) o IPsec.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.