Ukendt

  • Ing.dk er under ombygning - vi er tilbage mandag med nyt udseende. Henover weekenden er alt vores indhold åbent, men man kan ikke logge ind og debattere.

5G: Myriade af leverandører og nye mobilmaster truer sikkerheden

PLUS.
Illustration: Telenor

De første 5G-mobilmaster er aktiveret i Danmark, og i løbet af det næste år trykker teleoperatørerne ‘on’ på tusindvis af nye 5G-mobilmaster landet over. Det nye mobilnetværk kommer ikke bare til at levere hurtigere og mere pålidelige mobilforbindelser til smartphones og maskiner; det giver også helt nye sikkerhedstrusler. I en ny rapport har EU for første gang samlet risikovurderinger omkring 5G for alle medlemslande.

»Rapporten identificerer en række vigtige sikkerhedsmæssige udfordringer, som forventes at opstå eller blive forværret med 5G-netværk i forhold til eksisterende netværk, skriver EU-Kommissionen og fremhæver to centrale forandringer fra 4G til 5G.

5G er, modsat de hidtidige mobilnetværk, primært softwarebaseret, og det giver en række nye tjenester og services, der kan bygges oven på 5G. Det kommer også til at ændre leverandørernes rolle for netværkssikkerheden, lyder det i konklusionen på EU-rapporten.

»Der kommer en øget risiko for angreb og flere potentielle indgange for angribere. Fordi 5G-netværk i stigende grad bliver baseret på software, vil risici forbundet med store sikkerhedsfejl, eksempelvis fra dårlig softwareudvikling hos leverandører, blive mere alvorlige. Det kan også gøre det nemmere at indlægge bagdøre i produkter og gøre det sværere at opdage dem,« skrive EU-Kommissionen i rapporten.

»Fordi risikoen for angreb via leverandører stiger, vil risikoprofilen for de enkelte leverandører også blive særlig vigtig, herunder hvor sandsynligt det er, at en leverandør bliver udsat for påvirkning fra ikke-EU lande,« skriver EU-Kommissionen.

Læs også: Fleksibilitet er kernen i 5G: Her er teknologierne bag fremtidens mobilnet

I foråret annoncerede TDC, at selskabet skifter kinesiske Huawei ud med svenske Ericsson som 5G-leverandør. Det skete i kølvandet på en større offentlig debat om, hvorvidt Huawei udgør en sikkerhedsrisiko.

Frygten har gået på, at Huaweis produkter i centrale dele af de vestlige telenet kan bruges til at spionere på vegne af den kinesiske regering, ligesom bekymringen også er, at der måske kan slukkes for hele eller dele af telenettet, hvis kineserne ønsker det.

Læs også: Huawei om bagdørs-beskyldning: Hvis målet er at nedlægge netværk, er der lettere og mere effektive måder.

Illustration: Lasse Gorm Jensen

CFCS: Mange nye basestationer er første udfordring

Udrulningen af services og funktioner i det nye 5G-netværk kommer til at ske i etaper. Derfor er det heller ikke alle nye typer risici, der opstår lige med det samme. Sådan lyder vurderingen fra Center for Cybersikkerhed (CFCS), der har myndighedsansvaret for sikkerheden omkring den danske teleinfrastruktur.

»Overgangen til 5G sker i flere tempi, og det samme er gældende for de nye sikkerhedstrusler. I første omgang være en kapacitetsudvidelse med flere basestationer. Det giver flere angrebspunkter, fortalte Jan Jensen, sektionsleder for telekommunikationsområdet hos Center for Cybersikkerhed, på konferencen 5G Future 2019 i oktober, som var arrangeret af Energistyrelsen og Erhvervsstyrelsen.

Et er at der kommer flere basestationer i landskabet. Bestemte typer netværksudstyr bliver også mere følsomt over for angreb, blandt andet basestationer, lyder det fra EU-Kommissionen.

Læs også: TDC aktiverer 5G-mast: Fjernstyrer hænder i ambulancer

Fysiske angreb nemmere med billigt udstyr

I takt med at 5G-netværkene bliver rullet ud, vil det betyde at mange nye Internet of Things-enheder, f.eks. maskiner, sensorer, køretøjer etc., bliver koblet på 5G-netværk. Det kan give sikkerhedsmæssige udfordringer af to årsager. Blandt andet bliver mange flere fysiske enheder koblet på internettet via 5G. Det kan betyde, at konsekvenserne af cyberangreb bliver større, fordi man fremover kan overtage styringen af eksempelvis køretøjer.

»Telesektoren understøtter et stigende antal digitale løsninger, som kobler den digitale og fysiske verden sammen. Den kommende 5G mobilteknologi forventes at medvirke til at øge denne sammenkobling yderligere. Udviklingen kan på mellemlang sigt medføre en stigende risiko for, at et alvorligt cyberangreb mod telesektoren kan føre til ødelæggelser i den fysiske verden,« skriver Center for Cybersikkerhed i en ny risikovurdering af telesektoren, som blev udgivet samtidig med EU-Kommissionens overordnet trusselsvurdering af 5G.

Fordi mængden af fysiske enheder, der forventes at blive koblet på 5G, er så stor, bliver prisen på det konkrete netværksudstyr sat under pres, og det er ikke godt nyt for sikkerheden.

»Vi frygter, at fokus meget bliver på at holde prisen nede, i stedet for sikkerhed. Samtidig vil mange af de her enheder have en lang levetid, ofte over ti år, og det vil skabe mange legacy-enheder, som ikke nødvendigvis får de nødvendige sikkerhedsopdateringer og dermed udgør en øget trussel,« sagde Jan Jensen.

Læs også: CFCS: Cyberkriminelle vil gå efter digitale sim-kort

sortSortér kommentarer
  • Ældste først
  • Nyeste først
  • Bedste først

5G er, modsat de hidtidige mobilnetværk, primært softwarebaseret,

Dette er sprogligt noget vrøvl. Uden radiotransmission intet 2/3/4/5G netværk.

5G udbyderne får helt sikkert deres udfordringer med kvaliteten af deres software, men det får de så sandelig også, når de begynder at bevæge sig op i frekvensspektret, da radiosignalers udbredelse på mikrobølgefrekvenser i praksis er underlagt en række uforudsigelige mekanismer.

  • 3
  • 0

Der er ingen tvivl om at den øgede kompleksitet af telenetværk gør det muligt at indbygge bagdøre der vil være næsten umulige at opdage. Samtidig gør den øgede kompleksitet og det øgede antal af de enkelte elementer, at remote firmware opdatering vil være eneste måde at holde netværket opdateret (jo mere komplekse standarder, jo flere fejl i implementering, jo oftere firmware opdateringer). Jeg husker TDC var nødt til at sende folk ud til over 50 steder for at gendanne firmware da kabelnettet gik ned nytårsaften. Det virker ikke hvis man har 10000 antenner der alle er nede. Remote firmware opdatering er en potentiel angrebsvektor.

Ovenstående stiller store krav til operatøren og leverandøren. Specielt er operatøren nødt til at have blind tillid til leverandøren. Der er grund til at tvivle på hvorvidt nye telenetværk er tilstrækkeligt immune overfor cyberangreb, fordi det vil være ganske svært at overskue samtlige angrebsvektorerer.

Men at dette skulle giver sikkerhedsproblemer omkring IoT forstår jeg ikke. Vi ved godt hvordan vi laver sikre forbindelser gennem usikre netværk. Der er ingen grund til at tro at problemer omkring 5G netværk vil give adgang til at overtage styringen af biler. Men biler skal selvfølgelig kunne håndtere situationen hvor 5G netværket er nede. Uanset om det er pga. strømafbrydelse, betjeningsfejl hos operatøren, eller cyberangreb. Under alle omstændigheder er det god stil ikke at forvente at netværket ikke er sikkert.

  • 1
  • 0

For tiden ofres der milliarder af kroner og ydes store menneskelige ofre for at mindske risikoen ved corona fordi det er vigtigt. 5G er IKKE VIGTIG at få udbredt, men introducerer derimod store sikkerhedsmæssige risici, ressourcemæssig belastning og en potentiel sundhedsmæssig risiko, som andre lande og byer interesserer sig, men ikke Danmark.

  • 0
  • 0
Bidrag med din viden – log ind og deltag i debatten