mobil
Security Research Labs: – Det er for lett å hacke 5G
Sikkerhet er holdt fram som en av fordelene med 5G. Nå viser tester at snarveier åpner for hacking.
Om vi søker på 5G og sikkerhet på nettet, kommer det et overveldende antall artikler fra leverandører og teknologiorganisasjoner som forteller at 5G-teknologien øker sikkerheten i forhold til tidligere generasjoner.
Men teknologifirmaer som Microsoft og NEC har nylig uttrykt bekymring over sikkerheten og at det dermed er mulig at innføringen av kritiske 5G-teknologier skjer for raskt. Nå har tyske sikkerhetsforskere gitt noe mer substans til den frykt og uro som har vært uttrykt fra deler av 5G-industrien.
På konferansen «May Contain Hackers 2022» (MCH2022), som ble holdt i Nederland i juli, skisserte Karsten Nohl, grunnlegger av Berlin-baserte Security Research Labs, hvordan teamet hans hadde brutt live 5G-nettverk i en serie «red teaming»-øvelser – der hackere hyres inn av et selskap for å teste forsvaret deres, ifølge et referat i IEEE Spectrum.
I de fleste tilfeller var de i stand til å ta kontroll over nettverket, takket være dårlig konfigurert skyteknologi, som spiller en stadig viktigere rolle i 5G-nettverk.
Les også Security Research Labs egen artikkel om sikkerheten i mobilnettene: «Hacking mobile networks has gotten a lot more interesting with 5G and Open RAN»
Lite erfaring hos teleoperatører
Nohl sier at mange teleselskaper er uerfarne når det gjelder hvordan de skal beskytte slike systemer. Teamet hans fant ut at operatører ikke hadde brukt grunnleggende skysikkerhetsteknikker som kunne bidra til å redusere hacking.
– 5G har feid over teleselskapene med alle sine implikasjoner, og ingen ser ut til å være godt forberedt, sier Nohl.
Han konstaterer at televerden nå introduserer ny teknologi som kan forbedre sikkerheten i mobilnettene. Eller at den nye teknologien kan ødelegge all motstand mot hacking som industrien har bygd opp i en årrekke. Nohl mener folk ikke er klar over de valgene de må ta.
Ny rolle for teleoperatørene
Tradisjonelt har mobiloperatørene bygd mobilnett basert på proprietært utstyr fra leverandører som Ericsson, Nokia og Huawei. I de seinere årene har trenden gått i retning av å virtualisere nettverksfunksjoner (VNF). Ett mål med dette er å kunne benytte mer standardisert utstyr, der nettverksfunksjonene skapes i programvare.
Den samme utviklingen har selvsagt også gjort det mulig å legge nettverksfunksjonene i skyløsninger, noe som har store fordeler når det gjelder blant annet skalering, hurtig endring av tjenester, enklere å oppgradere nett i drift. Og – ikke minst – det fjerner tidligere tiders innlåsning hos en og samme leverandør. Det er teorien, i alle fall, en teori som særlig aktørene rundt åpne radioaksessnett (Open RAN) har promotert.
Fra før har sikkerhetsforskere stilt spørsmål ved sikkerheten til de ofte skybaserte 5G-løsningene som følger Open RAN-spesifikasjonene. Her er det snakk om nye – og gamle – aktører som lager deler av programvaren som til sammen settes sammen og danner logikken i 5G-systemet.
Økt kompleksitet gir feilkilder
Den økte kompleksiteten i virtuelle nettverk, og som særlig Open RAN innfører, krever automatisert styring av nettverkene. Dette innfører muligheter for feil, små feilkonfigureringer, sier Nohl.
Han mener dette gjør det mye enklere å bryte inn i virtualiserte nettverk enn det som var tilfelle tidligere. Teamet hans viste blant annet en bakdør-avslørende API som hadde vært kjent offentlig på internett, samt en gammel utvikler-site som ved et uhell var tilgjengelig online.
Det mest kritiske spørsmålet, ifølge Nohl, er hvor vanskelig det er å bryte seg videre inn, fra det første fotfestet i nettet og til noe som virkelig er verdifullt.
Og her hadde han ikke gode nyheter, for teamet fant at det var bekymringsfullt enkelt å bevege seg dypere inn i de nettverkene de testet, takket være dårlig konfigurerte «kontainere».
Nohl gir noe av skylden til utviklere som tar snarveier når programvare endres.
Eric Hanselman, analytiker hos 451 Research mener teleselskaper ikke har vært vant til å håndtere programvareutvikling på dette nivået tidligere. Det har de stolt på at leverandørene har ordnet for dem. Nå må de stå for mer av dette selv, særlig når de beveger seg i retning Open RAN, virtualisering og plassering av tjenestene i skyen.