أعلن فريق بحثي من جامعة نانيانغ التكنولوجية في سنغافورة عن اكتشاف فئة واسعة من الثغرات الأمنية في شبكات الجيل الرابع والخامس، يمكن أن تؤدي إلى هجمات تعطيل الخدمة (DoS) أو حتى اختطاف جلسات المستخدمين. الدراسة التي حملت عنوان “فهم أخطاء الثقة الضمنية في الشبكات الأساسية” ركزت على أن السبب الجذري لهذه الثغرات هو الاعتماد المفرط على الثقة بين مكونات الشبكة الأساسية، وهو ما يجعل النموذج الأمني هشاً في بيئات النشر السحابية الحديثة.
تفاصيل الثغرات المكتشفة
الباحثون فحصوا سبع تطبيقات مفتوحة المصدر لشبكات LTE و5G، منها Open5GS وOpenAirInterface وfree5GC وSD-Core وeUPF، عبر بروتوكولي GTP-C وPFCP. النتيجة كانت اكتشاف 84 ثغرة جديدة، منها 83 مؤكدة و81 حصلت بالفعل على معرفات CVE. بعض هذه الثغرات في أنظمة 5G كانت موروثة من أنظمة 4G، ما يوضح كيف يمكن أن تنتقل المخاطر عبر الأجيال التقنية.
إطار العمل iFinder ودوره
لتحديد هذه الثغرات، طور الفريق نظاماً متعدد الوكلاء مدعوماً بنماذج لغوية كبيرة أطلق عليه اسم iFinder. هذا النظام يقوم بتلخيص الثغرات المعروفة، تصنيفها في أنماط كشف، ثم توليد ثغرات جديدة محتملة (iTrue) واختبارها عبر تنفيذ تجارب عملية. كما يعتمد على تقنية مبتكرة لمطابقة المواصفات مع الشيفرة البرمجية لتقليل النتائج الخاطئة، ثم يبني إثباتات استغلال (PoC) يتم تحسينها تدريجياً.
أمثلة على الهجمات
من أبرز الأمثلة التي عرضتها الدراسة:
- هجوم تعطيل خدمة ضد Open5GS LTE عبر رسائل GTPv2-C يؤدي إلى انهيار مكون SGW-C.
- هجوم اختطاف جلسة عبر إعادة استخدام معرفات PDR في رسائل PFCP Session Modification، ما يسمح بتحويل حركة مرور المستخدم إلى المهاجم بدلاً من الإنترنت. وقد تم رصد هذه الثغرة في شبكات تجارية فعلية، حيث عالجت شركة Dotouch الخلل في منتجها XproUPF (CVE-2026-8233)، بينما لا يزال مزود رئيسي آخر يعمل على إصلاحه.
تداعيات أمنية واسعة
تكشف هذه النتائج أن المشكلة ليست مجرد أخطاء برمجية معزولة، بل هي أزمة أمنية متنامية تتطلب استجابة عاجلة من مزودي الشبكات ومشغليها. الاعتماد على الثقة الضمنية بين مكونات الشبكة دون تحقق صارم يفتح الباب أمام مهاجمين خارجيين أو حتى أجهزة مستخدم خبيثة للوصول إلى واجهات داخلية حساسة. الباحثون حذروا من أن استمرار هذا النمط سيؤدي إلى توسع الهجمات، خصوصاً مع الانتقال إلى بيئات سحابية حيث تصبح هذه الواجهات أكثر عرضة للكشف والاستغلال.































