Перейти к основному контенту
LiMP VPN
Все новости

84 уязвимости в ядрах 4G/5G: трафик можно перехватить

84 уязвимости в ядрах 4G/5G: трафик можно перехватить

Коротко: Исследователи из Наньянского технологического университета раскрыли 84 ранее неизвестные уязвимости в программном обеспечении, на котором работают ядра сетей 4G и 5G — той части инфраструктуры оператора, что маршрутизирует ваш мобильный трафик. В худшем сценарии злоумышленник может перехватить сессию и незаметно пропустить трафик абонента через себя, открыв путь к прослушке. 81 уязвимость уже получила номер CVE. Починить сеть оператора вы не можете, но сквозное шифрование оставляет содержимое вашего трафика нечитаемым, даже если «труба» под ним скомпрометирована.

Что произошло

Команда Наньянского технологического университета (Сингапур) сообщила о 84 уязвимостях в семи open-source-реализациях ядер мобильных сетей, включая Open5GS, free5GC, OpenAirInterface, SD-Core и eUPF. Разработчики подтвердили 83 из них, 81 получила идентификатор CVE. Проблемы нашли с помощью ИИ-инструмента iFinder — мультиагентной системы на больших языковых моделях, которая сверяла код со спецификациями протоколов и сама дорабатывала proof-of-concept атаки. Публикация вышла в The Hacker News 31 июля 2026 года, а 1 августа 2026 года её разобрал SecurityLab. Поскольку это проблема сетевого уровня, практический вывод для пользователя тот же, что и для любой недоверенной сети, — здесь важна сама логика того, как VPN работает на мобильном интернете.

Как устроен перехват трафика

Уязвимости живут в двух протоколах управления — GTP-C и PFCP, — с помощью которых внутренние функции сети устанавливают сессии и правила маршрутизации. В ключевом сценарии злоумышленник отправляет поддельный запрос PFCP Session Modification Request, повторно используя правило обработки пакетов жертвы (Packet Detection Rule) с более высоким приоритетом и привязывая его к вредоносному правилу пересылки. Функция User Plane обрабатывает правило атакующего первым и перенаправляет исходящие данные жертвы не в интернет, а злоумышленнику — где их можно прочитать, изменить или отбросить. Корень проблемы — неявное доверие: десятилетиями внутренние интерфейсы ядра считались физически изолированными, а значит доверенными. Когда операторы перенесли эти функции в облако, допущение сломалось, и, как отмечают исследователи, такие сообщения иногда можно доставить удалённо — тоннелировав их внутри обычного трафика GTP-U или через подключённое устройство.

Кого это касается

Это уязвимости в ПО ядра оператора, а не в вашем телефоне, поэтому абоненту нечего «устанавливать» или чинить самому. Среди подтверждённых CVE — CVE-2026-8233 в XproUPF компании Dotouch (CVSS 4.6, уже исправлена), CVE-2026-36884 в UPF от OpenAirInterface и CVE-2025-66776 (перехват сессии) в eUPF. Вендоры выпускают патчи, как минимум один крупный оператор ещё устраняет проблему. Эксплуатация нетривиальна — нужен доступ к внутренним интерфейсам или плацдарм в сети, — но исследование показывает: мобильную сеть, к которой вы подключаетесь, нельзя считать заведомо приватным каналом.

Что это значит для ваших данных

Удобное допущение «мобильная сеть по умолчанию безопасна» больше не работает. Если кто-то способен перенаправить вашу сессию, он оказывается на пути между вами и сайтами — в той же позиции, что атакующий на поддельной точке Wi-Fi, только глубже в инфраструктуре. Современные сайты используют HTTPS, поэтому содержимое страниц обычно зашифровано, но атакующий «на пути» всё равно видит, к каким серверам вы обращаетесь, может пытаться понизить защиту и прочитать всё, что зашифровано неправильно. Именно поэтому защита — это не «доверять сети», а «добавить собственное шифрование поверх неё», ровно как и в публичном Wi-Fi.

Как защититься

Починить ядро оператора нельзя, но можно уменьшить то, что достанется перехватчику:

  • Зашифруйте весь туннель. VPN без логов оборачивает весь ваш трафик в собственный зашифрованный туннель между устройством и сервером VPN. Даже если скомпрометированное ядро перенаправит сессию, атакующий увидит один непрозрачный поток к точке выхода VPN, а не отдельные сайты — адреса и содержимое остаются скрыты.
  • Требуйте HTTPS. Избегайте сайтов, откатывающихся на обычный HTTP, и не проходите мимо предупреждений о сертификатах — именно на это и рассчитывает атакующий «на пути».
  • Обновляйте устройство. Клиентские исправления и современные настройки протоколов сокращают поверхность, которой может воспользоваться перехватчик.
  • Будьте вдвойне осторожны в незнакомых сетях. Тот же подход работает и в публичном Wi-Fi: VPN превращает любой недоверенный канал в приватный.

Вывод этого исследования не в том, что мобильные сети безнадёжны, — а в том, что «труба», несущая ваши данные, не обязана быть приватной, поэтому ваша приватность не должна от неё зависеть. Шифруйте свой трафик сами — и уязвимости сети перестают быть вашей проблемой. Больше о приватности в дороге — в блоге LiMP VPN и на странице тарифов.

Источники

84 уязвимости в ядрах 4G/5G: трафик можно перехватить