0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀(guān)看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

5G的安全漏洞大多可以被修復(fù)

汽車(chē)玩家 ? 來(lái)源:科技日?qǐng)?bào) ? 作者:科技日?qǐng)?bào) ? 2020-01-08 15:32 ? 次閱讀

5G網(wǎng)絡(luò)所具備的大帶寬、廣連接、低時(shí)延等特征,讓萬(wàn)物可聯(lián)、萬(wàn)物可算,也讓信息觸手可及、智能無(wú)處不在。但我們?cè)谙硎?G網(wǎng)絡(luò)便捷的同時(shí),也不可忽視其安全問(wèn)題。

近日,據(jù)外媒報(bào)道,美國(guó)普渡大學(xué)與愛(ài)荷華大學(xué)的科研人員發(fā)現(xiàn)了多個(gè)5G安全漏洞,黑客可利用這些漏洞對(duì)用戶(hù)進(jìn)行實(shí)時(shí)定位,甚至還能神不知鬼不覺(jué)地讓用戶(hù)的5G手機(jī)掉線(xiàn)。

那么,為什么會(huì)出現(xiàn)這些安全漏洞?這些漏洞能被修復(fù)嗎?用戶(hù)又該如何應(yīng)對(duì)這類(lèi)黑客攻擊?科技日?qǐng)?bào)記者就此采訪(fǎng)了業(yè)內(nèi)相關(guān)專(zhuān)家。

安全漏洞原是“老毛病”

這些出現(xiàn)在5G手機(jī)上的漏洞究竟是什么?

北京理工大學(xué)計(jì)算機(jī)網(wǎng)絡(luò)及對(duì)抗技術(shù)研究所所長(zhǎng)閆懷志在接受科技日?qǐng)?bào)記者采訪(fǎng)時(shí)表示,這些漏洞大多屬于網(wǎng)絡(luò)協(xié)議方面的漏洞。在研發(fā)之初,5G網(wǎng)絡(luò)協(xié)議設(shè)計(jì)了用戶(hù)永久標(biāo)識(shí)符和用戶(hù)隱藏標(biāo)識(shí)符,多數(shù)漏洞就“藏”在這兩種標(biāo)識(shí)符中。這些標(biāo)識(shí)符是用戶(hù)在網(wǎng)絡(luò)上的“通行證”,黑客如果拿到它,就可以“潛入”目標(biāo)用戶(hù)的手機(jī)。

“攻擊者只要利用偽基站,就能發(fā)現(xiàn)這些漏洞,進(jìn)而實(shí)施相應(yīng)的網(wǎng)絡(luò)攻擊?!遍Z懷志說(shuō)。

那么,什么是偽基站呢?

“顧名思義,偽基站是一種經(jīng)過(guò)偽裝的假基站,也是一種獨(dú)立存在的設(shè)備。偽基站通常是由主機(jī)、筆記本電腦硬件組成的設(shè)備,它能利用通信網(wǎng)絡(luò)及協(xié)議的缺陷和漏洞,搜索以其為中心、特定半徑范圍內(nèi)的移動(dòng)終端信息?!遍Z懷志說(shuō)。

閆懷志指出,偽基站主要有兩方面的危害:一是會(huì)干擾正常通信,使用戶(hù)不能得到正常的通信服務(wù);二是不法分子可利用偽基站與用戶(hù)手機(jī)實(shí)現(xiàn)通信,向其發(fā)送詐騙短信、虛假?gòu)V告等信息,或監(jiān)聽(tīng)用戶(hù)通信數(shù)據(jù)(如短信驗(yàn)證碼),甚至登錄用戶(hù)手機(jī)銀行賬號(hào)盜走錢(qián)財(cái)。

“不過(guò),從總體上來(lái)看,這些漏洞所造成的問(wèn)題,并非是5G網(wǎng)絡(luò)所獨(dú)有的,偽基站更不是什么新鮮的攻擊方式?!遍Z懷志表示,傳統(tǒng)的4G、3G等移動(dòng)通信網(wǎng)絡(luò),也可能受到同樣的威脅。

既然是“老毛病”,這些漏洞為何在研發(fā)初期沒(méi)被發(fā)現(xiàn)呢?

閆懷志表示,在通信工程領(lǐng)域的具體實(shí)踐中,信息系統(tǒng)出現(xiàn)安全漏洞,這一問(wèn)題幾乎是難以避免的。對(duì)于5G通信網(wǎng)絡(luò)這樣的復(fù)雜系統(tǒng)來(lái)說(shuō),更是如此。漏洞的發(fā)現(xiàn)過(guò)程會(huì)貫穿信息系統(tǒng)的全生命周期,雖然在研發(fā)早期可以通過(guò)安全需求分析、安全設(shè)計(jì)、安全編碼、安全測(cè)試等手段,來(lái)盡量減少或避免漏洞的出現(xiàn),但若想做到萬(wàn)無(wú)一失,基本是不可能的。

多措并舉減少不良影響

那么,這些漏洞可以被修復(fù)嗎?

“大多漏洞是可以被修復(fù),但有小部分可能會(huì)一直存在下去?!?60安全研究院安全專(zhuān)家李偉光對(duì)科技日?qǐng)?bào)記者說(shuō),比如偽造警報(bào)信息的漏洞是可以被修復(fù),只需在警報(bào)消息上附加簽名信息即可。

“雖然有些漏洞會(huì)一直存在下去,但是其本身的危害較小,不會(huì)對(duì)5G網(wǎng)絡(luò)業(yè)務(wù)造成較大的危害,更不會(huì)影響用戶(hù)的正常使用,大家不必過(guò)于擔(dān)心?!崩顐ス獗硎?。

閆懷志也特別指出,總體來(lái)看,建立5G網(wǎng)絡(luò)的安全標(biāo)準(zhǔn),還需要一個(gè)過(guò)程。假以時(shí)日,個(gè)人層面的5G網(wǎng)絡(luò)應(yīng)用,將實(shí)現(xiàn)風(fēng)險(xiǎn)可控,目前的漏洞對(duì)個(gè)人用戶(hù)影響不大?!拔磥?lái),業(yè)界更需要關(guān)注的,是5G網(wǎng)絡(luò)大連接業(yè)務(wù)的安全問(wèn)題,特別是在工業(yè)控制物聯(lián)網(wǎng)等領(lǐng)域的5G應(yīng)用。同時(shí),5G網(wǎng)絡(luò)切片技術(shù)使得移動(dòng)網(wǎng)絡(luò)的邊界不再清晰,加之5G偽基站的存在,會(huì)使5G用戶(hù)的位置信息、數(shù)據(jù)內(nèi)容等面臨著比4G時(shí)代更大的安全風(fēng)險(xiǎn)。”閆懷志說(shuō)。

對(duì)于如何才能減少5G漏洞造成的不良影響,閆懷志認(rèn)為,這需要多措并舉、多管齊下。“首先,要推進(jìn)5G網(wǎng)絡(luò)的安全標(biāo)準(zhǔn)貫徹工作,同時(shí)要在技術(shù)層面完成漏洞的防范及修復(fù)工作,從源頭上提升5G網(wǎng)絡(luò)的安全性。其次,要嚴(yán)厲打擊***,打掉攻擊者的‘大本營(yíng)’。再次,在5G手機(jī)、5G智能手表等用戶(hù)終端設(shè)備上,相關(guān)研發(fā)人員要部署漏洞識(shí)別軟件并積極實(shí)施相關(guān)安全防護(hù)措施。最后,有關(guān)部門(mén)要強(qiáng)化終端用戶(hù)的網(wǎng)絡(luò)安全意識(shí),普及基本的防護(hù)常識(shí)。”閆懷志說(shuō)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀(guān)點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 5G
    5G
    +關(guān)注

    關(guān)注

    1351

    文章

    48177

    瀏覽量

    560863
  • 安全漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    148

    瀏覽量

    16668
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    蘋(píng)果macOS 15 Sequoia將修復(fù)18年老漏洞,筑牢企業(yè)內(nèi)網(wǎng)安全防線(xiàn)

    8月8日,網(wǎng)絡(luò)安全領(lǐng)域傳來(lái)重要消息,一個(gè)長(zhǎng)達(dá)18年的安全漏洞正在被黑客廣泛利用,以入侵企業(yè)內(nèi)網(wǎng),威脅企業(yè)信息安全。幸運(yùn)的是,蘋(píng)果公司已確認(rèn)在其即將推出的macOS 15 Sequoia系統(tǒng)中將
    的頭像 發(fā)表于 08-08 17:16 ?246次閱讀

    嵌入式設(shè)備中的4G/5G模塊管理

    數(shù)據(jù)傳輸?shù)膶?shí)時(shí)性和可靠性。 4G/5G網(wǎng)卡自管理工具可以將獲取的模塊固有信息和SIM卡信息、注網(wǎng)、附著、撥號(hào)等狀態(tài)信息輸出到文件,便于客戶(hù)直觀(guān)查看。當(dāng)4G/
    發(fā)表于 07-13 16:45

    請(qǐng)問(wèn)mx880 5G數(shù)據(jù)終端可以設(shè)置優(yōu)先5G網(wǎng)絡(luò)嗎?

    固件版本固件版本5G_DTU master 1.2.5 當(dāng)?shù)?b class='flag-5'>5G網(wǎng)絡(luò)夜里會(huì)關(guān)閉, 設(shè)置lte?nr 或者nul?nr,夜里自動(dòng)跳轉(zhuǎn)4G 網(wǎng)絡(luò), 白天有5G 網(wǎng)絡(luò)時(shí)候不能自動(dòng)切回來(lái),得手
    發(fā)表于 06-04 06:25

    Adobe修復(fù)35項(xiàng)安全漏洞,主要涉及Acrobat和FrameMaker

    值得關(guān)注的是,Adobe對(duì)Acrobat及Acrobat Reader軟件的漏洞修復(fù)最為重視,共修復(fù)了12個(gè)漏洞,其中9個(gè)為“遠(yuǎn)程執(zhí)行代碼”嚴(yán)重漏洞
    的頭像 發(fā)表于 05-16 15:12 ?543次閱讀

    微軟五月補(bǔ)丁修復(fù)61個(gè)安全漏洞,含3個(gè)零日漏洞

    值得注意的是,此次修復(fù)并不包含5月2日修復(fù)的2個(gè)微軟Edge漏洞以及5月10日修復(fù)的4個(gè)
    的頭像 發(fā)表于 05-15 14:45 ?560次閱讀

    PuTTY等工具曝嚴(yán)重安全漏洞:可還原私鑰和偽造簽名

    據(jù)報(bào)道,知名SSH和Telnet工具PuTTY于4月18日暴露安全漏洞CVE-2024-31497,涉及版本0.68至0.80。僅需使用60個(gè)簽名,攻擊者即可還原私鑰。為應(yīng)對(duì)此風(fēng)險(xiǎn),官方更新推出0.81版本,呼吁使用者盡快升級(jí)。
    的頭像 發(fā)表于 04-18 10:06 ?474次閱讀

    iOS 17.4.1修復(fù)安全漏洞,涉及多款iPhone和iPad

     據(jù)報(bào)道,iOS/iPadOS17.4.1主要解決了Google Project Zero團(tuán)隊(duì)成員Nick Galloway發(fā)現(xiàn)并報(bào)告的兩大安全漏洞(CVE-2024-1580)。
    的頭像 發(fā)表于 03-26 10:47 ?592次閱讀

    Cybellum汽車(chē)檢測(cè)平臺(tái)漏洞,官方回復(fù)!全球汽車(chē)安全監(jiān)管持續(xù)升級(jí)

    (談思汽車(chē)訊)2月21日,有媒體報(bào)道稱(chēng),國(guó)外知名產(chǎn)品安全平臺(tái)Cybellum存在高危漏洞,由于該平臺(tái)大多數(shù)的OEM、Tire1以及檢測(cè)機(jī)構(gòu)廣泛用于固件
    的頭像 發(fā)表于 02-26 14:12 ?292次閱讀
    Cybellum汽車(chē)檢測(cè)平臺(tái)<b class='flag-5'>被</b>曝<b class='flag-5'>漏洞</b>,官方回復(fù)!全球汽車(chē)<b class='flag-5'>安全</b>監(jiān)管持續(xù)升級(jí)

    蘋(píng)果承認(rèn)GPU存在安全漏洞

    蘋(píng)果公司近日確認(rèn),部分設(shè)備中的圖形處理器存在名為“LeftoverLocals”的安全漏洞。這一漏洞可能影響由蘋(píng)果、高通、AMD和Imagination制造的多種圖形處理器。根據(jù)報(bào)告,iPhone 12和M2 MacBook Air等設(shè)備也受到了這一
    的頭像 發(fā)表于 01-18 14:26 ?519次閱讀

    源代碼審計(jì)怎么做?有哪些常用工具

    。 3、CodeQL:在 CodeQL 中,代碼視為數(shù)據(jù),安全漏洞建模為可以對(duì)數(shù)據(jù)庫(kù)執(zhí)行的查詢(xún)語(yǔ)句。 4、SonarQube:是一個(gè)用于代碼質(zhì)量管理的開(kāi)源平臺(tái),用于管理源代碼的質(zhì)
    發(fā)表于 01-17 09:35

    5G 外置天線(xiàn)

    ,以及高效率,這意味著您可以依靠一致和快速的連接。我們的5G圓頂天線(xiàn)具有IP67等級(jí),以確保卓越的耐用性和可靠的信號(hào)傳輸,使其成為耐受崎嶇地形和惡劣戶(hù)外環(huán)境應(yīng)用的完美解決方案。此外,我們的5G鞭狀天線(xiàn)
    發(fā)表于 01-02 11:58

    再獲認(rèn)可,聚銘網(wǎng)絡(luò)入選國(guó)家信息安全漏洞庫(kù)(CNNVD)技術(shù)支撐單位

    近日,國(guó)家信息安全漏洞庫(kù)(CNNVD)公示2023年度新增技術(shù)支撐單位名單。經(jīng)考核評(píng)定,聚銘網(wǎng)絡(luò)正式入選并授予《國(guó)家信息安全漏洞庫(kù)(CNNVD)三級(jí)技術(shù)支撐單位證書(shū)》。 ? ? 國(guó)家信息安全
    的頭像 發(fā)表于 12-21 10:14 ?491次閱讀
    再獲認(rèn)可,聚銘網(wǎng)絡(luò)入選國(guó)家信息<b class='flag-5'>安全漏洞</b>庫(kù)(CNNVD)技術(shù)支撐單位

    如何消除內(nèi)存安全漏洞

    “MSL 可以消除內(nèi)存安全漏洞。因此,過(guò)渡到 MSL 可能會(huì)大大降低投資于旨在減少這些漏洞或?qū)⑵溆绊懡抵磷畹偷幕顒?dòng)的必要性。
    發(fā)表于 12-12 10:29 ?639次閱讀
    如何消除內(nèi)存<b class='flag-5'>安全漏洞</b>

    【新聞】廣和通+山源科技:5G智慧礦山,讓井下作業(yè)更安全高效

    操控和運(yùn)維。而礦工在作業(yè)過(guò)程中,人身安全和工作效率都存在挑戰(zhàn)。 解決方案 山源科技基于內(nèi)置高通QCM6490物聯(lián)網(wǎng)解決方案的廣和通5G智能模組SC171開(kāi)發(fā)出了5G礦用AR眼鏡產(chǎn)品,帶來(lái)多種創(chuàng)新
    發(fā)表于 10-16 14:46

    統(tǒng)一系統(tǒng)脆弱性管理平臺(tái):讓“網(wǎng)絡(luò)安全漏洞”無(wú)處遁形

    網(wǎng)絡(luò)安全漏洞是網(wǎng)絡(luò)節(jié)點(diǎn)的系統(tǒng)軟件或應(yīng)用軟件在邏輯設(shè)計(jì)上的缺陷,漏洞是在硬件、軟件、協(xié)議的具體實(shí)現(xiàn)或系統(tǒng)安全策略上存在的缺陷,從而可以使網(wǎng)絡(luò)攻擊者能夠在未授權(quán)的情況下訪(fǎng)問(wèn)或破壞系統(tǒng)。 ?
    的頭像 發(fā)表于 09-25 10:30 ?486次閱讀
    統(tǒng)一系統(tǒng)脆弱性管理平臺(tái):讓“網(wǎng)絡(luò)<b class='flag-5'>安全漏洞</b>”無(wú)處遁形