0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

多名學者日前宣布在4G和5G網(wǎng)絡(luò)中發(fā)現(xiàn)了三個新的安全漏洞

電子工程師 ? 來源:lq ? 2019-02-26 15:25 ? 次閱讀

據(jù)外媒報道,多名學者日前宣布在4G5G網(wǎng)絡(luò)中發(fā)現(xiàn)了三個新的安全漏洞,攻擊者可以利用它們攔截電話和跟蹤手機用戶的位置。

據(jù)說這是研究人員首次發(fā)現(xiàn)能同時影響4G和5G網(wǎng)絡(luò)的安全漏洞,5G標準承諾提供更快的速度和更好的安全性,特別是在執(zhí)法人員使用的、被稱為“黃貂魚”(輕便的監(jiān)視配件)的小區(qū)站點模擬器。但研究人員說,他們的攻擊可以擊敗新的保護機制,后者被認為更難窺探手機用戶隱私。

該論文的合著者之一賽義德·拉菲爾·侯賽因(Syed Rafiul Hussain)在一封電子郵件中稱:“任何對移動尋呼協(xié)議知之甚少的人都可以實施這種攻擊?!?侯賽因與普渡大學的李寧輝(Ninghui Li)和艾麗莎·貝蒂諾(Elisa Bertino),以及艾奧瓦華大學的米特祖·艾徹利維亞(Mitziu Echeverria)和奧馬爾·喬杜里(Omar Chowdhury)將于周二在圣地亞哥舉行的網(wǎng)絡(luò)與分布式系統(tǒng)安全研討會上公布他們的發(fā)現(xiàn)。

侯賽因等人的論文詳細介紹了這些漏洞:首先是Torpedo,它利用了運營商用于在呼叫或短信通過之前通知電話的尋呼協(xié)議中的一個弱點。研究人員發(fā)現(xiàn),在短時間內(nèi)發(fā)出和取消幾個電話可以觸發(fā)尋呼消息,而不會向目標設(shè)備發(fā)出來電警報,攻擊者可以使用該來電來跟蹤受害者的位置。研究人員說,知道受害者的尋呼時機還可以讓攻擊者劫持尋呼通道,并通過欺騙消息(如Amber警報)或完全阻止消息來插入或拒絕尋呼消息。

Torpedo為另外兩種攻擊打開了大門:一種是Piercer,研究人員稱其使得攻擊者能夠確定4G網(wǎng)絡(luò)上的國際移動用戶身份(Imsi);另一種被恰當?shù)孛麨镮MSI-Cracking攻擊,它可以在4G和5G網(wǎng)絡(luò)中暴力攻擊IMSI號碼,在這兩種網(wǎng)絡(luò)中,IMSI號碼都是加密的。

侯賽因說,這甚至使最新的5G功能的設(shè)備面臨“黃貂魚攻擊”的風險,執(zhí)法部門通常利用這種方法來識別某人的實時位置,并記錄其范圍內(nèi)的所有電話。他說,有些更先進的設(shè)備據(jù)信能夠攔截電話和短信。侯賽因還稱,美國四大運營商-AT&T、Verizon、Sprint以及T-Mobile,都受到Torpedo的影響,這些攻擊可以用200美元的無線電設(shè)備進行。此外,另一個美國網(wǎng)絡(luò)也容易受到Piercer的攻擊,但侯賽因沒有提及其名字。

圖:Torpedo攻擊方式

美國四大運營商尚未對此置評。

侯賽因表示,鑒于其中兩中攻擊利用了4G和5G標準的安全漏洞,美國以外的幾乎所有蜂窩網(wǎng)絡(luò)都容易受到這些攻擊。歐洲和亞洲的許多網(wǎng)絡(luò)也很脆弱。他補充說,鑒于這些攻擊的性質(zhì),研究人員不會發(fā)布概念驗證代碼來利用這些缺陷。

這是對手機網(wǎng)絡(luò)安全的最新打擊,手機網(wǎng)絡(luò)安全面臨著比去年更嚴格的審查,原因是存在允許竊聽電話和短信的安全漏洞。蜂窩網(wǎng)絡(luò)用于跨網(wǎng)絡(luò)路由呼叫和消息的Signaling System 7中的漏洞正被黑客積極利用。雖然4G本應(yīng)更安全,但研究表明,它和3G前身一樣容易受到攻擊。此外,5G本應(yīng)修復許多攔截功能,但歐洲數(shù)據(jù)安全監(jiān)管機構(gòu)警告稱,同樣存在類似的漏洞。

侯賽因指出,他們向代表移動運營商的行業(yè)機構(gòu)GSMA提交了報告。GSMA認識到了這些漏洞,但其拒絕發(fā)表評論。目前尚不清楚這些漏洞何時才能修復。侯賽因稱,Torpedo和IMSI-Cracking漏洞必須首先由GSMA修復,而Piercer的修復完全取決于運營商。Torpedo仍然是首要問題,因為它是其他漏洞被利用的前提條件。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 模擬器
    +關(guān)注

    關(guān)注

    2

    文章

    875

    瀏覽量

    43223
  • 5G網(wǎng)絡(luò)
    +關(guān)注

    關(guān)注

    8

    文章

    1740

    瀏覽量

    42318
  • 安全漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    151

    瀏覽量

    16714

原文標題:4G/5G從不安全:攻擊者可攔截電話和追蹤用戶位置

文章出處:【微信號:IC-008,微信公眾號:半導體那些事兒】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    一款5g工業(yè)路由器,支持5G4G雙模,并且有兩SIM卡槽

    斷線 SR800-02最顯著的特點是其雙模雙卡設(shè)計。它不僅支持最新的5G網(wǎng)絡(luò),還兼容現(xiàn)有的4G LTE技術(shù),并配備SIM卡槽。這種創(chuàng)新
    的頭像 發(fā)表于 08-23 10:29 ?386次閱讀
    一款<b class='flag-5'>5g</b>工業(yè)路由器,支持<b class='flag-5'>5G</b>和<b class='flag-5'>4G</b>雙模,并且有兩<b class='flag-5'>個</b>SIM卡槽

    深圳特信電子 4G5G會議室屏蔽器:從4G邁向5G,如何無懼信號干擾

    深圳特信電子|4G5G會議室屏蔽器:從4G邁向5G,如何無懼信號干擾
    的頭像 發(fā)表于 07-17 09:11 ?537次閱讀

    嵌入式設(shè)備中的4G/5G模塊管理

    自管理工具,旨在以更智能化的管理策略和更靈活的配置方式為用戶帶來更加便捷的網(wǎng)絡(luò)管理體驗。 01功能簡介 模塊層面 4G/5G網(wǎng)卡自管理工具功能設(shè)計上實現(xiàn)
    發(fā)表于 07-13 16:45

    4G5G手機信號屏蔽器:從4G5G,如何助力公平考試

    深圳特信電子|4G5G手機信號屏蔽器:從4G5G,如何助力公平考試
    的頭像 發(fā)表于 06-13 08:51 ?585次閱讀

    請問mx880 5G數(shù)據(jù)終端可以設(shè)置優(yōu)先5G網(wǎng)絡(luò)嗎?

    固件版本固件版本5G_DTU master 1.2.5 當?shù)?b class='flag-5'>5G網(wǎng)絡(luò)夜里會關(guān)閉, 設(shè)置lte?nr 或者nul?nr,夜里自動跳轉(zhuǎn)4G 網(wǎng)絡(luò)
    發(fā)表于 06-04 06:25

    深圳特信屏蔽器|4G5G手機信號屏蔽器:如何高效應(yīng)對信息泄露風險.

    安全;4、公共場所:圖書館、博物館等公共場所,使用信號屏蔽器可以減少手機對參觀者的干擾,提高參觀體驗。、4G5G手機信號屏蔽器的未來發(fā)
    發(fā)表于 05-20 09:01

    廣泛用于4G/5G小基站、4G/5G直放站的GC080X收發(fā)機芯片

    廣泛用于4G/5G小基站、4G/5G直放站的GC080X收發(fā)機芯片
    的頭像 發(fā)表于 05-14 09:51 ?523次閱讀
    廣泛用于<b class='flag-5'>4G</b>/<b class='flag-5'>5G</b>小基站、<b class='flag-5'>4G</b>/<b class='flag-5'>5G</b>直放站的GC080X收發(fā)機芯片

    4G,5G執(zhí)法記錄儀人臉識別、人臉比對使用說明

    4G,5G執(zhí)法記錄儀人臉識別、人臉比對使用說明
    的頭像 發(fā)表于 05-13 17:41 ?1015次閱讀
    <b class='flag-5'>4G</b>,<b class='flag-5'>5G</b>執(zhí)法記錄儀人臉識別、人臉比對使用說明

    聊一聊5G路由器相比4G有哪些優(yōu)勢(5g科普)

    大家好,今天我們來聊一聊5G路由器相比4G有哪些優(yōu)勢,以及它將如何改變我們的生活。 首先,5G路由器最顯著的優(yōu)勢就是速度快。5G網(wǎng)絡(luò)的速度可
    的頭像 發(fā)表于 04-26 10:35 ?572次閱讀

    4G執(zhí)法記錄儀,5G執(zhí)法記錄儀

    4G執(zhí)法記錄儀,5G執(zhí)法記錄儀系統(tǒng)設(shè)計
    的頭像 發(fā)表于 04-14 17:08 ?724次閱讀
    <b class='flag-5'>4G</b>執(zhí)法記錄儀,<b class='flag-5'>5G</b>執(zhí)法記錄儀

    這款雙4G/5G路由器,成就一家鋼企的&quot;無線夢,硬核工業(yè)級!

    4G/5G 雙模雙卡無線路由器為工廠提供高效可靠的無線網(wǎng)絡(luò)覆蓋解決方案。(key-iot.com/zhgc/) 星創(chuàng)易聯(lián)科技公司推出的 SR800-02 雙模雙卡
    的頭像 發(fā)表于 04-02 10:41 ?345次閱讀
    這款雙<b class='flag-5'>4G</b>/<b class='flag-5'>5G</b>路由器,成就<b class='flag-5'>了</b>一家鋼企的&quot;無線夢,硬核工業(yè)級!

    5g4g有什么區(qū)別流量用的快嗎

    5G4G是移動通信網(wǎng)絡(luò)的代表,它們速度、容量、延遲、連接密度等方面都存在明顯的區(qū)別。下面將詳細介紹5G
    的頭像 發(fā)表于 01-25 16:18 ?3172次閱讀

    基于5G/4G工業(yè)網(wǎng)關(guān)的遠程數(shù)據(jù)采集與傳輸系統(tǒng)

    /4G工業(yè)網(wǎng)關(guān)的遠程數(shù)據(jù)采集與傳輸系統(tǒng),采用先進的5G/4G通信技術(shù),通過5G/4G工業(yè)網(wǎng)關(guān)與PLC(可編程邏輯控制器)等工業(yè)設(shè)備連接,實現(xiàn)
    的頭像 發(fā)表于 01-15 17:37 ?651次閱讀
    基于<b class='flag-5'>5G</b>/<b class='flag-5'>4G</b>工業(yè)網(wǎng)關(guān)的遠程數(shù)據(jù)采集與傳輸系統(tǒng)

    5G網(wǎng)絡(luò)速度影響因素與潛在應(yīng)用

    5G網(wǎng)絡(luò)速度影響因素與潛在應(yīng)用? 5G技術(shù)是第五代移動通信技術(shù),相較于4G,它具有更高的速度、更低的延遲和更大的容量。這一新興技術(shù)的發(fā)展將對我們的生活和工作方式產(chǎn)生深遠影響。然而,
    的頭像 發(fā)表于 01-09 14:36 ?3258次閱讀

    5G 外置天線

    提供高效率/高增益,其特點是底座上帶有旋轉(zhuǎn)接頭的柔性塑料表面結(jié)構(gòu)。它們也易于安裝,具有可定制的電纜長度和連接器選項,以滿足您的特定需求。 這些天線實現(xiàn)LTE、4G5G
    發(fā)表于 01-02 11:58