Op de hackersconferentie Ruxcon demonstreerde Zhang Wanqiao van het bedrijf Qihoo 360 de techniek, meldt The Register maandag.
Zhang heeft haar aanval op een bestaand 4G-netwerk getest. Om gesprekken af te luisteren moeten aanvallers meerdere nepzendmasten opzetten, die vervolgens berichten naar elkaar sturen.
Zo kunnen hackers een ‘man-in-the-middle’-aanval uitvoeren, waarbij hun basisstations als echt worden gezien door smartphones en andere apparaten met een 4G-verbinding.
De techniek zou ook kunnen worden gebruikt om netwerken helemaal onbruikbaar te maken. Gebruikers van 4G-netwerken kunnen worden overgezet naar nepbasisstations die niet werken.
Het 3GPP, een samenwerkingsverband van providers en maker van de 4G-standaard, zou al sinds 2006 weten over de zwakte in het ontwerp van de netwerken. In een document waarschuwde de organisatie toen al over mogelijk misbruik hiervan.
Zhang zegt dat providers hun netwerken anders moeten configureren, waardoor gebruikers niet zomaar worden overgezet op een onbekend basisstation.