NTU-дың ЖИ құралы 5G ПО-дан 84 осалдық тапты, 23-і әлі түзетілмеген
Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

Наньян технологиялық университетінің зерттеушілері iFinder ЖИ құралының көмегімен 4G және 5G желілерінің бағдарламалық жасақтамасынан бұрын белгісіз 84 осалдықты тапты; оның 23-і әлі түзетілмеген. Ең қауіпті осалдық бұзақыға абоненттің деректер сеансын ұстап алуға мүмкіндік береді. Бұл нәтижелер операторлардың желілік ядроларын бұлтты орталарға көшіруіне байланысты тәуекелдерді айқындады.
ЖИ арқылы анықтау
Наньян технологиялық университетінде әзірленген iFinder ЖИ-құралы 4G және 5G желілерінің бағдарламалық жасақтамасынан 84 осалдықты анықтады. Әзірлеушілер оның 83-ін растады, 81-і CVE нөмірлерін алды. Құрал кодты сканерлеу, 3GPP стандарттары бойынша тексеру және эксплойттар жазу сияқты үш тізбекті ЖИ-агентін пайдаланады. Бұрыннан белгілі 22 қатенің 15-ін iFinder тапты, бірақ есептерінің төрттен бір бөлігі жалған шықты.
Сеансты ұстап алу механизмі
Ең қауіпті осалдық CVE-2026-8233 абоненттің деректер сеансын басып алып, трафикті бұзақыға бағыттауға мүмкіндік береді. Бұл мәселе бастапқыда жабық орталар үшін жасалған желінің ішкі нұсқауларында аутентификацияның жоқтығынан туындайды. Шабуылдаушы зардап шегушінің ереже идентификаторын пайдаланып, жоғары басымдылықпен қайта бағыттау ережесін жасай алады, содан кейін желі абоненттің шығыс трафигін бұзақыға жеткізе бастайды. Шабуыл OpenAirInterface 5G ядросында көрсетіліп, екі коммерциялық 5G желісінде расталды. Бір вендор осалдықты түзетті; ірі 5G операторы жаңартумен әлі жұмыс істеуде.
Бұлтты көшіру және SIM-шабуылдар қаупі
Операторлардың желілік ядроларды бұлтты орталарға көшіруі тәуекелдерді арттырады, себебі конфигурация қателері ішкі интерфейстерді интернетке ашуы мүмкін. Зерттеушілер сондай-ақ жұмыс істейтін SIM-картасы бар кәдімгі телефон арқылы басқару хабарламаларын деректер туннелінің ішінде жасыратын балама шабуыл векторын сынады. Бұл әдіс тестіленген жеті ашық бастапқы ядроның бесеуіне қарсы жұмыс істеді. Нәтижелер ұялы инфрақұрылым жаңғыртылған сайын шабуыл бетінің кеңейетінін көрсетеді.
Бұдан әрі
Зерттеушілер iFinder-ды телекоммуникациялардың қауіпсіздік аудитіне арналған ашық бастапқы кодты құрал ретінде шығаруды жоспарлап отыр. Операторлар мен вендорлардың, әсіресе көптеген желілік компоненттерде автоматты жаңарту тетіктерінің жоқтығын ескере отырып, түзетулерді қаншалықты жылдам қолданатыны белгісіз.
1 дереккөз
NTU-дың ЖИ құралы 5G ПО-дан 84 осалдық тапты, 23-і әлі түзетілмеген



