0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

多名學(xué)者日前宣布在4G和5G網(wǎng)絡(luò)中發(fā)現(xiàn)了三個(gè)新的安全漏洞

電子工程師 ? 來(lái)源:lq ? 2019-02-26 15:25 ? 次閱讀

據(jù)外媒報(bào)道,多名學(xué)者日前宣布在4G5G網(wǎng)絡(luò)中發(fā)現(xiàn)了三個(gè)新的安全漏洞,攻擊者可以利用它們攔截電話(huà)和跟蹤手機(jī)用戶(hù)的位置。

據(jù)說(shuō)這是研究人員首次發(fā)現(xiàn)能同時(shí)影響4G和5G網(wǎng)絡(luò)的安全漏洞,5G標(biāo)準(zhǔn)承諾提供更快的速度和更好的安全性,特別是在執(zhí)法人員使用的、被稱(chēng)為“黃貂魚(yú)”(輕便的監(jiān)視配件)的小區(qū)站點(diǎn)模擬器。但研究人員說(shuō),他們的攻擊可以擊敗新的保護(hù)機(jī)制,后者被認(rèn)為更難窺探手機(jī)用戶(hù)隱私。

該論文的合著者之一賽義德·拉菲爾·侯賽因(Syed Rafiul Hussain)在一封電子郵件中稱(chēng):“任何對(duì)移動(dòng)尋呼協(xié)議知之甚少的人都可以實(shí)施這種攻擊?!?侯賽因與普渡大學(xué)的李寧輝(Ninghui Li)和艾麗莎·貝蒂諾(Elisa Bertino),以及艾奧瓦華大學(xué)的米特祖·艾徹利維亞(Mitziu Echeverria)和奧馬爾·喬杜里(Omar Chowdhury)將于周二在圣地亞哥舉行的網(wǎng)絡(luò)與分布式系統(tǒng)安全研討會(huì)上公布他們的發(fā)現(xiàn)。

侯賽因等人的論文詳細(xì)介紹了這些漏洞:首先是Torpedo,它利用了運(yùn)營(yíng)商用于在呼叫或短信通過(guò)之前通知電話(huà)的尋呼協(xié)議中的一個(gè)弱點(diǎn)。研究人員發(fā)現(xiàn),在短時(shí)間內(nèi)發(fā)出和取消幾個(gè)電話(huà)可以觸發(fā)尋呼消息,而不會(huì)向目標(biāo)設(shè)備發(fā)出來(lái)電警報(bào),攻擊者可以使用該來(lái)電來(lái)跟蹤受害者的位置。研究人員說(shuō),知道受害者的尋呼時(shí)機(jī)還可以讓攻擊者劫持尋呼通道,并通過(guò)欺騙消息(如Amber警報(bào))或完全阻止消息來(lái)插入或拒絕尋呼消息。

Torpedo為另外兩種攻擊打開(kāi)了大門(mén):一種是Piercer,研究人員稱(chēng)其使得攻擊者能夠確定4G網(wǎng)絡(luò)上的國(guó)際移動(dòng)用戶(hù)身份(Imsi);另一種被恰當(dāng)?shù)孛麨镮MSI-Cracking攻擊,它可以在4G和5G網(wǎng)絡(luò)中暴力攻擊IMSI號(hào)碼,在這兩種網(wǎng)絡(luò)中,IMSI號(hào)碼都是加密的。

侯賽因說(shuō),這甚至使最新的5G功能的設(shè)備面臨“黃貂魚(yú)攻擊”的風(fēng)險(xiǎn),執(zhí)法部門(mén)通常利用這種方法來(lái)識(shí)別某人的實(shí)時(shí)位置,并記錄其范圍內(nèi)的所有電話(huà)。他說(shuō),有些更先進(jìn)的設(shè)備據(jù)信能夠攔截電話(huà)和短信。侯賽因還稱(chēng),美國(guó)四大運(yùn)營(yíng)商-AT&T、Verizon、Sprint以及T-Mobile,都受到Torpedo的影響,這些攻擊可以用200美元的無(wú)線(xiàn)電設(shè)備進(jìn)行。此外,另一個(gè)美國(guó)網(wǎng)絡(luò)也容易受到Piercer的攻擊,但侯賽因沒(méi)有提及其名字。

圖:Torpedo攻擊方式

美國(guó)四大運(yùn)營(yíng)商尚未對(duì)此置評(píng)。

侯賽因表示,鑒于其中兩中攻擊利用了4G和5G標(biāo)準(zhǔn)的安全漏洞,美國(guó)以外的幾乎所有蜂窩網(wǎng)絡(luò)都容易受到這些攻擊。歐洲和亞洲的許多網(wǎng)絡(luò)也很脆弱。他補(bǔ)充說(shuō),鑒于這些攻擊的性質(zhì),研究人員不會(huì)發(fā)布概念驗(yàn)證代碼來(lái)利用這些缺陷。

這是對(duì)手機(jī)網(wǎng)絡(luò)安全的最新打擊,手機(jī)網(wǎng)絡(luò)安全面臨著比去年更嚴(yán)格的審查,原因是存在允許竊聽(tīng)電話(huà)和短信的安全漏洞。蜂窩網(wǎng)絡(luò)用于跨網(wǎng)絡(luò)路由呼叫和消息的Signaling System 7中的漏洞正被黑客積極利用。雖然4G本應(yīng)更安全,但研究表明,它和3G前身一樣容易受到攻擊。此外,5G本應(yīng)修復(fù)許多攔截功能,但歐洲數(shù)據(jù)安全監(jiān)管機(jī)構(gòu)警告稱(chēng),同樣存在類(lèi)似的漏洞。

侯賽因指出,他們向代表移動(dòng)運(yùn)營(yíng)商的行業(yè)機(jī)構(gòu)GSMA提交了報(bào)告。GSMA認(rèn)識(shí)到了這些漏洞,但其拒絕發(fā)表評(píng)論。目前尚不清楚這些漏洞何時(shí)才能修復(fù)。侯賽因稱(chēng),Torpedo和IMSI-Cracking漏洞必須首先由GSMA修復(fù),而Piercer的修復(fù)完全取決于運(yùn)營(yíng)商。Torpedo仍然是首要問(wèn)題,因?yàn)樗瞧渌┒幢焕玫那疤釛l件。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 模擬器
    +關(guān)注

    關(guān)注

    2

    文章

    862

    瀏覽量

    43091
  • 5G網(wǎng)絡(luò)
    +關(guān)注

    關(guān)注

    8

    文章

    1727

    瀏覽量

    41997
  • 安全漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    149

    瀏覽量

    16696

原文標(biāo)題:4G/5G從不安全:攻擊者可攔截電話(huà)和追蹤用戶(hù)位置

文章出處:【微信號(hào):IC-008,微信公眾號(hào):半導(dǎo)體那些事兒】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    一款5g工業(yè)路由器,支持5G4G雙模,并且有兩個(gè)SIM卡槽

    斷線(xiàn) SR800-02最顯著的特點(diǎn)是其雙模雙卡設(shè)計(jì)。它不僅支持最新的5G網(wǎng)絡(luò),還兼容現(xiàn)有的4G LTE技術(shù),并配備個(gè)SIM卡槽。這種創(chuàng)新
    的頭像 發(fā)表于 08-23 10:29 ?285次閱讀
    一款<b class='flag-5'>5g</b>工業(yè)路由器,支持<b class='flag-5'>5G</b>和<b class='flag-5'>4G</b>雙模,并且有兩<b class='flag-5'>個(gè)</b>SIM卡槽

    深圳特信電子 4G5G會(huì)議室屏蔽器:從4G邁向5G,如何無(wú)懼信號(hào)干擾

    深圳特信電子|4G5G會(huì)議室屏蔽器:從4G邁向5G,如何無(wú)懼信號(hào)干擾
    的頭像 發(fā)表于 07-17 09:11 ?419次閱讀

    嵌入式設(shè)備中的4G/5G模塊管理

    自管理工具,旨在以更智能化的管理策略和更靈活的配置方式為用戶(hù)帶來(lái)更加便捷的網(wǎng)絡(luò)管理體驗(yàn)。 01功能簡(jiǎn)介 模塊層面 4G/5G網(wǎng)卡自管理工具功能設(shè)計(jì)上實(shí)現(xiàn)
    發(fā)表于 07-13 16:45

    4G5G手機(jī)信號(hào)屏蔽器:從4G5G,如何助力公平考試

    深圳特信電子|4G5G手機(jī)信號(hào)屏蔽器:從4G5G,如何助力公平考試
    的頭像 發(fā)表于 06-13 08:51 ?454次閱讀

    請(qǐng)問(wèn)mx880 5G數(shù)據(jù)終端可以設(shè)置優(yōu)先5G網(wǎng)絡(luò)嗎?

    固件版本固件版本5G_DTU master 1.2.5 當(dāng)?shù)?b class='flag-5'>5G網(wǎng)絡(luò)夜里會(huì)關(guān)閉, 設(shè)置lte?nr 或者nul?nr,夜里自動(dòng)跳轉(zhuǎn)4G 網(wǎng)絡(luò)
    發(fā)表于 06-04 06:25

    深圳特信屏蔽器|4G5G手機(jī)信號(hào)屏蔽器:如何高效應(yīng)對(duì)信息泄露風(fēng)險(xiǎn).

    安全;4、公共場(chǎng)所:圖書(shū)館、博物館等公共場(chǎng)所,使用信號(hào)屏蔽器可以減少手機(jī)對(duì)參觀者的干擾,提高參觀體驗(yàn)。4G5G手機(jī)信號(hào)屏蔽器的未來(lái)發(fā)
    發(fā)表于 05-20 09:01

    廣泛用于4G/5G小基站、4G/5G直放站的GC080X收發(fā)機(jī)芯片

    廣泛用于4G/5G小基站、4G/5G直放站的GC080X收發(fā)機(jī)芯片
    的頭像 發(fā)表于 05-14 09:51 ?424次閱讀
    廣泛用于<b class='flag-5'>4G</b>/<b class='flag-5'>5G</b>小基站、<b class='flag-5'>4G</b>/<b class='flag-5'>5G</b>直放站的GC080X收發(fā)機(jī)芯片

    4G,5G執(zhí)法記錄儀人臉識(shí)別、人臉比對(duì)使用說(shuō)明

    4G,5G執(zhí)法記錄儀人臉識(shí)別、人臉比對(duì)使用說(shuō)明
    的頭像 發(fā)表于 05-13 17:41 ?844次閱讀
    <b class='flag-5'>4G</b>,<b class='flag-5'>5G</b>執(zhí)法記錄儀人臉識(shí)別、人臉比對(duì)使用說(shuō)明

    聊一聊5G路由器相比4G有哪些優(yōu)勢(shì)(5g科普)

    大家好,今天我們來(lái)聊一聊5G路由器相比4G有哪些優(yōu)勢(shì),以及它將如何改變我們的生活。 首先,5G路由器最顯著的優(yōu)勢(shì)就是速度快。5G網(wǎng)絡(luò)的速度可
    的頭像 發(fā)表于 04-26 10:35 ?480次閱讀

    4G執(zhí)法記錄儀,5G執(zhí)法記錄儀

    4G執(zhí)法記錄儀,5G執(zhí)法記錄儀系統(tǒng)設(shè)計(jì)
    的頭像 發(fā)表于 04-14 17:08 ?617次閱讀
    <b class='flag-5'>4G</b>執(zhí)法記錄儀,<b class='flag-5'>5G</b>執(zhí)法記錄儀

    5g4g有什么區(qū)別流量用的快嗎

    5G4G是移動(dòng)通信網(wǎng)絡(luò)的代表,它們速度、容量、延遲、連接密度等方面都存在明顯的區(qū)別。下面將詳細(xì)介紹5G
    的頭像 發(fā)表于 01-25 16:18 ?2713次閱讀

    基于5G/4G工業(yè)網(wǎng)關(guān)的遠(yuǎn)程數(shù)據(jù)采集與傳輸系統(tǒng)

    /4G工業(yè)網(wǎng)關(guān)的遠(yuǎn)程數(shù)據(jù)采集與傳輸系統(tǒng),采用先進(jìn)的5G/4G通信技術(shù),通過(guò)5G/4G工業(yè)網(wǎng)關(guān)與PLC(可編程邏輯控制器)等工業(yè)設(shè)備連接,實(shí)現(xiàn)
    的頭像 發(fā)表于 01-15 17:37 ?546次閱讀
    基于<b class='flag-5'>5G</b>/<b class='flag-5'>4G</b>工業(yè)網(wǎng)關(guān)的遠(yuǎn)程數(shù)據(jù)采集與傳輸系統(tǒng)

    5G網(wǎng)絡(luò)速度影響因素與潛在應(yīng)用

    5G網(wǎng)絡(luò)速度影響因素與潛在應(yīng)用? 5G技術(shù)是第五代移動(dòng)通信技術(shù),相較于4G,它具有更高的速度、更低的延遲和更大的容量。這一新興技術(shù)的發(fā)展將對(duì)我們的生活和工作方式產(chǎn)生深遠(yuǎn)影響。然而,
    的頭像 發(fā)表于 01-09 14:36 ?2107次閱讀

    5G 外置天線(xiàn)

    提供高效率/高增益,其特點(diǎn)是底座上帶有旋轉(zhuǎn)接頭的柔性塑料表面結(jié)構(gòu)。它們也易于安裝,具有可定制的電纜長(zhǎng)度和連接器選項(xiàng),以滿(mǎn)足您的特定需求。 這些天線(xiàn)實(shí)現(xiàn)LTE、4G5G
    發(fā)表于 01-02 11:58

    4G/5G全系列安卓智模塊開(kāi)發(fā)板

    模塊5G
    jf_87063710
    發(fā)布于 :2023年12月18日 14:15:20