<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Выявлены уязвимости, позволяющие манипулировать трафиком в с...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/114733.html</link>
    <description>В коммуникационном стандарте LTE (4G), применяемом в современных сетях мобильной связи, выявлено (https://www.alter-attack.net/media/breaking_lte_on_layer_two.pdf) несколько уязвимостей, дающих возможность анализировать трафик абонента и манипулировать данными, отправляемыми на устройство пользователя. Исследователями разработано три варианта атаки на LTE. Две атаки проводятся в пассивном режиме и позволяют собирать метаданные о трафике, например, идентифицировать определённые виды трафика и определять какие сайты посещает пользователь. &lt;br&gt;&lt;br&gt;&lt;br&gt;Третья атака,   представленная под кодовом именем aLTEr (https://alter-attack.net/), позволяет организовать отправку подставных ответов на устройство пользователя и  может применяться, например, для перенаправления на вредоносные сайты путём замены IP-адреса DNS-сервера в DNS-пакетах. Атака требует физического присутствия поблизости от жертвы и основана на инициировании подключения устройства жертвы к фиктивной базовой станции, трафик с которой перенаправляется к настояще</description>

<item>
    <title>Выявлены уязвимости, позволяющие манипулировать трафиком в с... (Alex)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/114733.html#165</link>
    <pubDate>Fri, 06 Jul 2018 12:25:39 GMT</pubDate>
    <description>Да, если абонент умеет IMS&lt;br&gt;</description>
</item>

<item>
    <title>Выявлены уязвимости, позволяющие манипулировать трафиком в с... (Michael Shigorin)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/114733.html#163</link>
    <pubDate>Wed, 04 Jul 2018 17:45:17 GMT</pubDate>
    <description>&amp;gt;&amp;gt; СМС, кстати говоря, ходят в Control Plane &lt;br&gt;&amp;gt; Есть варианты, SMS могут ходитьт и внутри SIP сообщений.&lt;br&gt;&lt;br&gt;До абонента-то?&lt;br&gt;</description>
</item>

<item>
    <title>Выявлены уязвимости, позволяющие манипулировать трафиком в с... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/114733.html#156</link>
    <pubDate>Tue, 03 Jul 2018 19:38:17 GMT</pubDate>
    <description>&amp;gt; даже если там платная подписка&lt;br&gt;&lt;br&gt;Ну да, что уж там, можно везде хеши-токенцы клиртекстом передавать, они же не несут никакой ценности.&lt;br&gt;&lt;br&gt;На мой взгляд, конечно, даже ридонли сайт без авторизации нужно заворачивать в тлс, чтобы исключить всякую возможность анализа со стороны посредника&lt;br&gt;</description>
</item>

<item>
    <title>Выявлены уязвимости, позволяющие манипулировать трафиком в с... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/114733.html#147</link>
    <pubDate>Tue, 03 Jul 2018 10:42:50 GMT</pubDate>
    <description>Купи Pixel и перепрошей наконец.&lt;br&gt;</description>
</item>

<item>
    <title>Выявлены уязвимости, позволяющие манипулировать трафиком в с... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/114733.html#144</link>
    <pubDate>Tue, 03 Jul 2018 05:06:45 GMT</pubDate>
    <description>А его настраивать нужно? Я включил режим VPN и всё завелось само.&lt;br&gt;</description>
</item>

<item>
    <title>Выявлены уязвимости, позволяющие манипулировать трафиком в с... (Alex)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/114733.html#141</link>
    <pubDate>Mon, 02 Jul 2018 17:41:45 GMT</pubDate>
    <description>Чтобы принять сигнал от трубки надо знать где, когда и что она будет передавать. К тому-же рассинхрон на 1мс, и все, не примет ничего у тебя БС. &lt;br&gt;</description>
</item>

<item>
    <title>Выявлены уязвимости, позволяющие манипулировать трафиком в с... (Ivan_83)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/114733.html#140</link>
    <pubDate>Mon, 02 Jul 2018 17:38:43 GMT</pubDate>
    <description>А что, нельзя просто принять от трубки а потом передать дальше, и с ответом так же?&lt;br&gt;</description>
</item>

<item>
    <title>Выявлены уязвимости, позволяющие манипулировать трафиком в с... (Аноне)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/114733.html#139</link>
    <pubDate>Mon, 02 Jul 2018 17:03:33 GMT</pubDate>
    <description>Обратно тоже актуально.&lt;br&gt;</description>
</item>

<item>
    <title>Выявлены уязвимости, позволяющие манипулировать трафиком в с... (Клыкастый)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/114733.html#138</link>
    <pubDate>Mon, 02 Jul 2018 16:33:59 GMT</pubDate>
    <description>&amp;gt; Статья 23.&lt;br&gt;&amp;gt; 1. Каждый имеет право на неприкосновенность частной жизни, личную и семейную тайну, &lt;br&gt;&amp;gt; защиту своей чести и доброго имени.&lt;br&gt;&amp;gt; 2. Каждый имеет право на тайну переписки, телефонных переговоров, почтовых, телеграфных &lt;br&gt;&amp;gt; и иных сообщений. Ограничение этого права допускается только на основании судебного &lt;br&gt;&amp;gt; решения.&lt;br&gt;&lt;br&gt;Хранение трафика и (как показывает практика Гугля) и даже &quot;машинная&quot; обработка его этот пункт не нарушает.&lt;br&gt;&lt;br&gt;&amp;gt; Статья 24.&lt;br&gt;&amp;gt; 1. Сбор, хранение, использование и распространение информации о частной жизни лица без &lt;br&gt;&amp;gt; его согласия не допускаются&quot;.&lt;br&gt;&lt;br&gt;А вот тут интересно. Потому как сбор и хранение происходят с одной стороны  без согласия, с другой без судебного решения. А вот использование и распространение будут происходить на совершенно законных основаниях. &lt;br&gt;&lt;br&gt;Теперь остаётся выяснить, является ли мешок с письмами и открытками на почте сбором и хранением информации о частной жизни лиц.&lt;br&gt;</description>
</item>

</channel>
</rss>
