5G-Shark – Ny attack lurar telefoner till falska basstationer
Forskare har utvecklat '5G-Shark', en metod som kan lura iPhones och andra 5G-telefoner på en falsk basstation utan att kräva någon åtgärd från användaren. Genom att manipulera cellreselectionprocessen kan angripare samla in identifierare, tvinga nedgraderingar och orsaka serviceavbrott. Risken l...
Säkerhetsforskare har utvecklat en metod som kan tvinga 5G-telefoner att ansluta till en falsk basstation utan att ägaren märker något. Attacken kräver ingen användarinteraktion och visar inga varningar på telefonen.
Metoden kallas 5G-Shark och manipulerar den standardiserade process som telefoner använder för att välja mellan tillgängliga mobilmaster. Forskarna lyckades samla in abonnentidentifierare, spåra enheter och tvinga ned telefoner till äldre nätverksgenerationer som 4G och 3G.
Så fungerar attacken
5G-Shark observerar vilken information en riktig operatör sänder ut och kopierar dessa inställningar till en falsk basstation. När en telefon är i viloläge söker den automatiskt efter närliggande master. Om den falska stationen annonserar högre prioritet och tillräcklig signalstyrka väljer telefonen den enligt vanliga 3GPP-regler.
Forskarna fann att testtelefoner befann sig i viloläge cirka 70 procent av tiden. Det räckte med i genomsnitt 58 sekunder för att locka en telefon, genomföra registreringsutbytet och släppa tillbaka den till det riktiga nätverket.
Känsliga identifierare exponeras
När en telefon ansluter skickar den sin temporära nätverksidentifierare (GUTI). Den falska basstationen kan då begära ytterligare identifierare innan autentisering skett.
I fristående 5G-nätverk (Standalone) skyddas normalt den permanenta abonnentidentiteten. Men i icke-fristående 5G-nätverk (Non-Standalone), som använder 5G-radio med 4G-kontrollplan, exponerades det permanenta IMSI-numret i klartext hos samtliga tre testade operatörer.
Angripare kan också skicka ett avvisningsmeddelande som tvingar telefonen att falla tillbaka till LTE eller UMTS, förlora dataanslutning eller hamna i andra oönskade tillstånd.
Vad betyder detta för svenska företag?
Attacken visar att 5G-säkerheten har brister som kan utnyttjas för riktad övervakning. Företag med känslig verksamhet bör vara medvetna om att mobiltelefoner kan vara sårbara även i moderna nätverk. Särskilt utomhus eller i områden med svag täckning ökar risken.
Forskningen publicerades den 21 september 2026 och genomfördes av forskare vid i2CAT Foundation, University of Murcia, NEC Laboratories Europe och ICREA. Testerna inkluderade iPhone 13 Pro, Samsung Galaxy S23, Google Pixel 8 och flera andra modeller.