专栏名称: 5G新知
5G新知是隶属于中国IDC圈的自媒体公众号。我们关注通信领域的政策解读,趋势分析,热点追踪,以及应用场景探究。愿与更多志同道合的朋友一起见证产业的蓬勃发展。
目录
相关文章推荐
芯东西  ·  深圳射频芯片企业启动IPO! ·  20 小时前  
芯东西  ·  深圳射频芯片企业启动IPO! ·  20 小时前  
南京日报  ·  “碰一下钱就没了”?支付宝紧急回应 ·  昨天  
南京日报  ·  “碰一下钱就没了”?支付宝紧急回应 ·  昨天  
半导体行业联盟  ·  惨烈!ST CEO 被提议罢免! ·  2 天前  
半导体行业联盟  ·  突发!芯片董事长被限高! ·  2 天前  
半导体行业联盟  ·  董明珠再谈格力芯片工厂:没用国家一分钱,我们 ... ·  2 天前  
51好读  ›  专栏  ›  5G新知

12个5G新漏洞!可被用于位置追踪和散布虚假警报

5G新知  · 公众号  ·  · 2019-11-14 17:10

正文

尽管 5G 比 4G 更快、更安全,但新研究表明它仍存在一些漏洞,导致手机用户面临一定的风险。 普渡大学和爱荷华大学的安全研究人员们发现了将近十二个漏洞,称其可被用于实时追踪受害者的位置、散步欺骗性的应急警报、引发恐慌或悄无声息地断开手机与 5G 网路之间的连接。 实际上,5G 的安全性只是相对于已知的攻击而言,比如抵御脆弱的 2G / 3G 蜂窝网络协议攻击。

然而最新的研究发现,5G 网络依然存在着一定的风险,或对用户的隐私安全造成威胁。 更糟糕的是,其中一些新手段,还可照搬到 4G 网络上去利用

据悉,研究人员扩展了他们先前的发现,打造了一款名叫 5GReasoner 的新工具,并发现了 11 个新漏洞。通过设立恶意的无线电基站,攻击者能够对目标展开监视、破坏、甚至多次攻击。

在某次攻击实验中,研究人员顺利获得了受害者手机的新旧临时网络标识符,然后借此对其位置展开追踪。甚至劫持寻呼信道,向受害者广播虚假的应急警报。

若该漏洞被别有用心的人所利用,或导致人为制造的混乱局面。此前,科罗拉多博尔德分校的研究人员们,已经在 4G 协议中发现了类似的漏洞。

第二种漏洞攻击,是对来自蜂窝网络的目标电话创建“长时间”的拒绝服务条件。

在某些情况下,这一缺陷会被用来让蜂窝连接降级到不太安全的旧标准。执法人员和有能力的黑客,均可在专业设备的帮助下,向目标设备发起监视攻击。

新论文合著者之一的 Syed Rafiul Hussain 表示,所有具有 4G 和 5G 网络实践知识、并具有低成本软件无线电技能的人,都可对上述新型攻击加以利用。

鉴于漏洞的性质太过敏感,研究人员没有公开发布其概念验证的漏洞利用代码,而是选择直接向 GSMA 协会通报了此事。

尴尬的是,尽管新研究得到了 GSMA 移动安全名人堂的认可,但发言人 Claire Cranton 仍坚称这些漏洞在实践中被利用的可能性小到几乎为零。至于何时展开修复,GSMA 尚未公布确切的时间表。

来源:cnBeta


“5G+区块链”融合发展与应用白皮书(附下载)

华为:室内5G场景化白皮书(附下载)
中国联通: 5G+智慧交通系列白皮书(可下载)
《“5G+金融”应用发展白皮书(2019年)》(附下载)

福 利
扫描添加小编微信,微信回复“ 姓名+公司职位 ”,即可加入【 5G交流群 】,和志同道合的朋友们共同打卡学习!







请到「今天看啥」查看全文