telekom
5G: Massevis av leverandører og nye mobilmaster truer sikkerheten
Overgangen fra 4G til 5G innebærer helt nye muligheter for cyberangrep fordi det må settes opp flere mobilmaster, og mengden av leverandører bare vokser. Dette advarer EU og Danmarks Center for Cybersikkerhed om.
De første 5G-mobilmastene er aktivert i Danmark, og i løpet av det neste året slår teleoperatørene på tusenvis av nye 5G-mobilmaster i hele Danmark. Det nye mobilnettverket kommer ikke bare til å levere raskere og mer pålitelige mobilforbindelser til smarttelefoner og maskiner; det gir også helt nye sikkerhetstrusler. I en ny rapport har EU for første gang samlet risikovurderingene rundt 5G for alle medlemslandene.
«Rapporten identifiserer en rekke viktige sikkerhetsmessige utfordringer som forventes å oppstå eller kan bli forverret med 5G-nettverk i forhold til eksisterende nettverk», skriver EU-Kommisjonen, og framhever to sentrale forandringer fra 4G til 5G.
5G er i motsetning til de nåværende mobilnettverk, primært programvarebasert, og det gir en rekke nye tjenester og tilbud som kan bygges opp rundt 5G. Det kommer også til å endre leverandørenes rolle for nettverkssikkerheten, heter det i konklusjonen til EU-rapporten.
«Det blir en økt risiko for angrep, og flere potensielle innganger for angripere. Fordi 5G-nettverk i økende grad blir basert på programvare, vil risikoer forbundet med store sikkerhetsfeil, for eksempel fra dårlig programvareutvikling hos leverandører, bli mer alvorlige. Dette kan også gjøre det enklere å legge inn bakdører i produkter og gjøre det vanskeligere å oppdage dem», skriver EU-Kommisjonen i rapporten.
«Fordi risikoen for angrep via leverandører stiger, vil risikoprofilen for de enkelte leverandørene også bli særdeles viktig, blant annet hvor sannsynlig det er at en leverandør blir utsatt for påvirkning fra land utenfor EU», skriver EU-Kommisjonen.
I vår kunngjorde TDC at selskapet bytter ut kinesiske Huawei med svenske Ericsson som 5G-leverandør. Dette skjedde i kjølvannet av en større offentlig debatt om hvorvidt Huawei utgjør en sikkerhetsrisiko.
Frykten har dreid seg om at Huaweis produkter i sentrale deler av de vestlige telenettene kan brukes til å spionere på vegne av den kinesiske regjeringen, og bekymringen er også at man kanskje kan koble ut hele eller deler av telenettet, hvis kineserne ønsker det.
CFCS: Mange nye basestasjoner er den første utfordringen
Lanseringen av tjenester og funksjoner i det nye 5G-nettverket kommer til å skje i etapper. Derfor er det heller ikke alle nye typer risikoer som oppstår med det samme. Dette er vurderingen fra Center for Cybersikkerhet (CFCS) som har myndighetsansvaret for sikkerheten rundt den danske teleinfrastrukturen.
– Overgangen til 5G skjer i flere etapper, og det samme gjelder de nye sikkerhetstruslene. I første omgang vil det være en kapasitetsutvidelse med flere basestasjoner. Dette gir flere angrepspunkter, fortalte seksjonsleder for telekommunikasjonsområdet Jan Jensen hos Center for Cybersikkerhet, på konferansen 5G Future 2019 i oktober, som ble arrangert av Energistyrelsen og Erhvervsstyrelsen.
Én ting er at det kommer flere basestasjoner på bakken. Bestemte typer nettverksutstyr blir også mer følsomt overfor angrep, blant annet basestasjoner, skriver EU-Kommisjonen.
Fysiske angrep enklere med billig utstyr
I takt med at 5G-nettverkene blir utplassert, vil det bety at mange nye Internet of Things-enheter – for eksempel maskiner, sensorer, kjøretøy og annet – blir koblet til 5G-nettverket. Det kan gi sikkerhetsmessige utfordringer av to årsaker. Blant annet blir mange flere fysiske enheter koblet til internett via 5G. Det kan bety at konsekvensene av cyberangrep blir større, fordi man i fremtiden kan overta styringen av for eksempel kjøretøy.
«Telesektoren understøtter et økende antall digitale løsninger som kobler den digitale og fysiske verdenen sammen. Den kommende 5G-mobilteknologien forventes å medvirke til å øke denne sammenkoblingen ytterligere. Utviklingen kan på mellomlang sikt medføre en økende risiko for at et alvorlig cyberangrep mot telesektoren kan føre til ødeleggelser i den fysiske verden», skriver Center for Cybersikkerhet i en ny risikovurdering av telesektoren, som ble publisert samtidig med EU-Kommisjonens overordnede trusselvurdering av 5G.
Fordi mengden av fysiske enheter som forventes å bli koblet til 5G er så stor, blir prisen på det konkrete nettverksutstyret presset, og det er ikke godt nytt for sikkerheten.
– Vi frykter at det blir større fokus på å holde prisen nede, og mindre fokus på sikkerhet. Samtidig vil mange av disse enhetene ha lang levetid – ofte mer enn ti år – og det vil skape mange legacy-enheter (eldre enheter) som ikke nødvendigvis får de nødvendige sikkerhetsoppdateringene og dermed utgjør en økt trussel, sa Jan Jensen.
Saken ble først publisert på danske Ingeniøren (ing.dk), og gjøres tilgjengelig på norsk for abonnenter av Digi Ekstra gjennom vår samarbeidsavtale med Teknologiens mediehus/Ingeniøren.