Стандарт мобильной связи 5G унаследовал от предыдущих поколений проблемы, которые на сегодняшний день довольно сложно устранить. Причина кроется в особенностях протокола GTP.
Такая информация появились вследствие аудита, проведенного Positive Technologies. Компания проверила порядка 30 операторов в Европе, Южной Америке, Африке и Азии. Как оказалось, значительная доля операторов оказалась уязвимой для хакерских атак.
Большинство мобильных операторов поддерживают GTP для обеспечения совместимости с устройствами, работающих без 5G.
Обозначенный выше протокол осуществляет соединение путем создания IP-туннелей между устройством и покрытием мобильных сетей. Ранее необходимость GTP заключалась в возможности переключения пользователей между сетями различных операторов, с сохранением доступа к SMS, MMS и WAP, сейчас - он является связующей частью между старыми и более прогрессивными стандартами связи.
В процессе разработки GTP о проблемах безопасности никто не думал, в частности протокол не поддерживает даже аутентификации пользователя и определения местоположения устройства.