84 Kerentanan Ditemukan pada Inti Jaringan 4G dan 5G

By Aldi Nugraha in Berita Keamanan Siber

Berita Keamanan Siber
Peneliti dari Nanyang Technological University (NTU) Singapura menemukan 84 kerentanan keamanan pada tujuh implementasi core network 4G dan 5G berbasis open source. Temuan ini menjadi perhatian karena beberapa kerentanan dapat dimanfaatkan untuk menyebabkan Denial-of-Service (DoS) hingga session hijacking, yaitu pengambilalihan sesi jaringan milik pengguna.

Kerentanan tersebut berasal dari pola kelemahan yang disebut Implicit Trust Errors (iTrue). Secara sederhana, komponen dalam jaringan inti seluler dapat terlalu mempercayai pesan yang diterima dari komponen lain tanpa melakukan validasi keamanan yang memadai. Kondisi ini menjadi semakin berisiko ketika antarmuka internal yang seharusnya hanya dapat diakses oleh komponen terpercaya menjadi dapat dijangkau oleh pihak luar.

Para peneliti menggunakan sistem berbasis kecerdasan buatan (AI) bernama iFinder untuk membantu menemukan pola kerentanan tersebut. Sistem ini menggunakan pendekatan multi-agent berbasis Large Language Model (LLM) untuk menganalisis kode dan spesifikasi jaringan, kemudian menguji temuan untuk memastikan apakah kerentanan benar-benar dapat dieksploitasi.

Dari 84 kerentanan yang ditemukan, 83 telah dikonfirmasi oleh pengembang dan 81 telah memperoleh identitas CVE. Salah satu temuan yang paling mengkhawatirkan adalah kerentanan yang dapat memungkinkan session hijacking pada jaringan 5G komersial. Jika berhasil dieksploitasi, penyerang berpotensi mengambil alih sesi komunikasi pengguna.

Temuan ini menunjukkan bahwa keamanan jaringan 4G dan 5G tidak hanya bergantung pada perangkat pengguna atau jaringan akses, tetapi juga pada keamanan komponen inti yang menangani autentikasi, mobilitas, dan komunikasi data. Bagi penyedia layanan telekomunikasi, temuan tersebut menjadi pengingat pentingnya melakukan validasi komunikasi antar-komponen, pengujian keamanan, pemantauan jaringan, serta penerapan pembaruan keamanan secara berkala.

Sumber:
The Hacker News - Researchers Report 84 Flaws in 4G and 5G Cores
ArXiv - Understanding Implicit Trust Errors in Core Carrier Networks through Multi-Agent Flaw Discovery and Analysis
Back to Posts