丁香五月天婷婷久久婷婷色综合91|国产传媒自偷自拍|久久影院亚洲精品|国产欧美VA天堂国产美女自慰视屏|免费黄色av网站|婷婷丁香五月激情四射|日韩AV一区二区中文字幕在线观看|亚洲欧美日本性爱|日日噜噜噜夜夜噜噜噜|中文Av日韩一区二区

您正在使用IE低版瀏覽器,為了您的雷峰網(wǎng)賬號(hào)安全和更好的產(chǎn)品體驗(yàn),強(qiáng)烈建議使用更快更安全的瀏覽器
此為臨時(shí)鏈接,僅用于文章預(yù)覽,將在時(shí)失效
政企安全 正文
發(fā)私信給大壯旅
發(fā)送

0

11個(gè) 5G 漏洞被發(fā)現(xiàn),可實(shí)時(shí)監(jiān)控用戶(hù)位置

本文作者: 大壯旅 編輯:李勤 2019-11-13 15:44
導(dǎo)語(yǔ):危險(xiǎn)就在你我身邊。

11個(gè) 5G 漏洞被發(fā)現(xiàn),可實(shí)時(shí)監(jiān)控用戶(hù)位置

啊~~~~~5G~~~你比4G多1G~~~~

從技術(shù)角度來(lái)看,5G 不但比 4G 速度更快,也更安全。不過(guò),新的研究卻發(fā)現(xiàn),這項(xiàng)次世代移動(dòng)通訊技術(shù)也有漏洞,一旦被利用風(fēng)險(xiǎn)巨大。

美國(guó)時(shí)間11月12日,據(jù)外媒報(bào)道,普渡大學(xué)與艾奧瓦大學(xué)安全研究人員就發(fā)現(xiàn)了多個(gè)漏洞,可被黑客利用對(duì)用戶(hù)進(jìn)行實(shí)時(shí)位置追蹤監(jiān)視、觸發(fā)緊急警報(bào)或神不知鬼不覺(jué)的讓 5G 手機(jī)掉線。

剛開(kāi)始,我們以為5G比前輩們要安全得多,至少新的無(wú)線網(wǎng)絡(luò)協(xié)議下不會(huì)再出現(xiàn)“偽基站”問(wèn)題了。原來(lái), 5G 也不是密不透風(fēng)的墻。

更麻煩的是,在這個(gè) 4G 轉(zhuǎn) 5G 的過(guò)渡時(shí)期,5G 網(wǎng)絡(luò)得的病 4G 網(wǎng)絡(luò)也沒(méi)有免疫力。

雷鋒網(wǎng)了解到,基于此前的發(fā)現(xiàn),研究人員又打造了一款名為 5G 推理機(jī)的新工具。借此工具,他們一下發(fā)現(xiàn)了 11 個(gè)全新的 5G 漏洞。只要?jiǎng)?chuàng)建一個(gè)惡意的無(wú)線基站,攻擊者就能針對(duì)某個(gè)聯(lián)網(wǎng)手機(jī)發(fā)動(dòng)攻擊,監(jiān)視和破壞都不在話下。

在一次模擬攻擊中,研究人員能同時(shí)獲得被攻擊手機(jī)的新舊兩個(gè)臨時(shí)網(wǎng)絡(luò)標(biāo)識(shí)符并以此找到尋呼時(shí)機(jī),從而完成對(duì)手機(jī)位置的追蹤。他們甚至能直接黑進(jìn)尋呼信道,廣播各種虛假的緊急警報(bào)。

研究人員指出,手上掌握了這項(xiàng)技術(shù),攻擊者甚至能制造“人工騷亂”。比如向民眾發(fā)送緊急警報(bào),宣稱(chēng)夏威夷即將面臨來(lái)自朝鮮的洲際核導(dǎo)彈打擊(類(lèi)似的漏洞今年 6 月也被研究人員從 4G 協(xié)議中揪了出來(lái))。除此之外,攻擊者還能讓目標(biāo)手機(jī)處于長(zhǎng)時(shí)間的 DoSS 狀態(tài)。在某些情況下,攻擊者還能利用這些漏洞降低無(wú)線連接的安全等級(jí),方便他們對(duì)目標(biāo)實(shí)施監(jiān)視。

最可怕的是,只要對(duì)于 4G 和 5G 網(wǎng)絡(luò)有一定的實(shí)踐知識(shí)并拿到低成本的軟件無(wú)線電,誰(shuí)都能發(fā)動(dòng)攻擊。

鑒于這些漏洞相當(dāng)敏感,研究人員不準(zhǔn)備公開(kāi)他們的概念驗(yàn)證開(kāi)發(fā)代碼。不過(guò),他們已經(jīng)知會(huì)了 GSM 協(xié)會(huì)(GSMA),希望漏洞問(wèn)題能盡快解決。

雖然這些研究人員是 GSMA 公認(rèn)的移動(dòng)安全大神,但該協(xié)會(huì)發(fā)言人 Claire Cranton 依然認(rèn)為漏洞的實(shí)際影響很小或幾乎為零,他也沒(méi)有給出是否會(huì)修復(fù)漏洞或什么時(shí)候修復(fù)漏洞的肯定答復(fù)。不過(guò),這位發(fā)言人坦言,GSMA 未來(lái)可能會(huì)通過(guò)修改標(biāo)準(zhǔn)中模糊的部分對(duì)研究人員的發(fā)現(xiàn)進(jìn)行解釋。

研究人員 Hussain 則指出,雖然這些漏洞中有一大部分很容易就能修復(fù),但要修改的協(xié)議可不少。

這已經(jīng)是近期學(xué)術(shù)界公布的第二波研究發(fā)現(xiàn)了。雷鋒網(wǎng)獲悉,上周,研究人員就在安卓手機(jī)的基帶協(xié)議中發(fā)現(xiàn)了多個(gè)安全漏洞,可能導(dǎo)致用戶(hù)被監(jiān)聽(tīng),華為的 Nexus 6P 與三星 Galaxy S8+ 都受到波及。

雷鋒網(wǎng)注:文章編譯自techcrunch。

雷峰網(wǎng)版權(quán)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見(jiàn)轉(zhuǎn)載須知。

分享:
相關(guān)文章
當(dāng)月熱門(mén)文章
最新文章
請(qǐng)?zhí)顚?xiě)申請(qǐng)人資料
姓名
電話
郵箱
微信號(hào)
作品鏈接
個(gè)人簡(jiǎn)介
為了您的賬戶(hù)安全,請(qǐng)驗(yàn)證郵箱
您的郵箱還未驗(yàn)證,完成可獲20積分喲!
請(qǐng)驗(yàn)證您的郵箱
立即驗(yàn)證
完善賬號(hào)信息
您的賬號(hào)已經(jīng)綁定,現(xiàn)在您可以設(shè)置密碼以方便用郵箱登錄
立即設(shè)置 以后再說(shuō)