0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

黑客利用5G網(wǎng)絡(luò)中的漏洞竊取數(shù)據(jù)

如意 ? 來源:今日頭條 ? 作者:超巨物聯(lián) ? 2020-12-23 16:09 ? 次閱讀

正電科技發(fā)布了“5G獨(dú)立核心安全評(píng)估”。報(bào)告討論了用戶和移動(dòng)網(wǎng)絡(luò)運(yùn)營(yíng)商的漏洞和威脅,這些漏洞和威脅源于新的獨(dú)立5G網(wǎng)絡(luò)核心的使用。

獨(dú)立5G網(wǎng)絡(luò)使用的HTTP/2和PFCP協(xié)議中存在的漏洞包括竊取用戶配置文件數(shù)據(jù)、模擬攻擊和偽造用戶身份驗(yàn)證。

移動(dòng)運(yùn)營(yíng)商目前正在運(yùn)行基于上一代4G LTE基礎(chǔ)設(shè)施的非獨(dú)立5G網(wǎng)絡(luò)。由于Diametre和GTP協(xié)議中長(zhǎng)期存在的漏洞,這些非獨(dú)立的5G網(wǎng)絡(luò)面臨攻擊的風(fēng)險(xiǎn),而今年早些時(shí)候,積極技術(shù)曾報(bào)道過這些漏洞。

運(yùn)營(yíng)商正在逐漸遷移到獨(dú)立的基礎(chǔ)設(shè)施,但這也有其自身的安全考慮。Gartner預(yù)計(jì),2022年5G投資將超過LTE/4G,通信服務(wù)提供商將逐步為其非獨(dú)立的5G網(wǎng)絡(luò)增加獨(dú)立功能。

5G中的一系列技術(shù)可能會(huì)讓用戶和運(yùn)營(yíng)商的網(wǎng)絡(luò)受到攻擊。此類攻擊可以從國(guó)際漫游網(wǎng)絡(luò)、運(yùn)營(yíng)商的網(wǎng)絡(luò)或提供服務(wù)訪問的合作伙伴網(wǎng)絡(luò)執(zhí)行。

例如,用于建立用戶連接的包轉(zhuǎn)發(fā)控制協(xié)議(PFCP)具有多個(gè)潛在的漏洞,例如拒絕服務(wù)、切斷用戶對(duì)互聯(lián)網(wǎng)的訪問以及將流量重定向到攻擊者,從而允許他們下行鏈路用戶的數(shù)據(jù)。正確的架構(gòu)配置如積極技術(shù)GTP協(xié)議研究所強(qiáng)調(diào)的,可以阻止這些類型的攻擊。

負(fù)責(zé)在5G網(wǎng)絡(luò)上注冊(cè)和存儲(chǔ)配置文件的重要網(wǎng)絡(luò)功能(NFs)的HTTP/2協(xié)議也包含幾個(gè)漏洞。利用這些漏洞,攻擊者可以獲取NF配置文件,并使用身份驗(yàn)證狀態(tài)、當(dāng)前位置和網(wǎng)絡(luò)訪問的訂戶設(shè)置等詳細(xì)信息來模擬任何網(wǎng)絡(luò)服務(wù)。攻擊者還可以刪除NF配置文件,這可能會(huì)造成經(jīng)濟(jì)損失和破壞用戶信任。

在這種情況下,用戶將無法對(duì)潛伏在網(wǎng)絡(luò)上的威脅采取行動(dòng),因此運(yùn)營(yíng)商需要有足夠的可見性來防范這些攻擊。

Propositive Technologies的首席技術(shù)官Dmitry Kurbatov說:“攻擊者有可能在獨(dú)立的5G網(wǎng)絡(luò)建立和運(yùn)營(yíng)商著手處理潛在漏洞時(shí)利用這些網(wǎng)絡(luò)。因此,操作員必須從偏移量開始考慮安全問題?!?/p>

用戶攻擊可能會(huì)對(duì)經(jīng)濟(jì)和聲譽(yù)造成損害,尤其是當(dāng)供應(yīng)商在推出5G網(wǎng)絡(luò)方面競(jìng)爭(zhēng)激烈時(shí)。面對(duì)如此多樣的攻擊,健壯的核心網(wǎng)絡(luò)安全架構(gòu)是迄今為止保護(hù)用戶最安全的方法。

5G獨(dú)立網(wǎng)絡(luò)安全問題在CNI、IoT和互聯(lián)城市方面的影響將更加深遠(yuǎn),這將使醫(yī)院、交通和公用事業(yè)等關(guān)鍵基礎(chǔ)設(shè)施面臨風(fēng)險(xiǎn)。為了實(shí)現(xiàn)對(duì)流量和消息的完全可見性,運(yùn)營(yíng)商需要定期進(jìn)行安全審計(jì),以檢測(cè)網(wǎng)絡(luò)核心組件配置中的錯(cuò)誤,以保護(hù)自己和他們的用戶。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    5G網(wǎng)絡(luò)毫米波支持的最大載波帶寬是多少?

    的連接能力和新興技術(shù)的應(yīng)用,如物聯(lián)網(wǎng)、車聯(lián)網(wǎng)和虛擬現(xiàn)實(shí)。在5G網(wǎng)絡(luò),毫米波技術(shù)被廣泛應(yīng)用于高速數(shù)據(jù)傳輸。毫米波波段屬于無線通信頻譜的一個(gè)新領(lǐng)域,其工作頻段通常在
    的頭像 發(fā)表于 08-01 08:10 ?543次閱讀
    <b class='flag-5'>5G</b><b class='flag-5'>網(wǎng)絡(luò)</b>毫米波支持的最大載波帶寬是多少?

    探索未來通信|光耦技術(shù)在5G網(wǎng)絡(luò)通信的應(yīng)用 #光耦 #5G技術(shù)

    網(wǎng)絡(luò)通信5G
    晶臺(tái)光耦
    發(fā)布于 :2024年07月26日 08:46:30

    嵌入式設(shè)備的4G/5G模塊管理

    網(wǎng)絡(luò)通信的連續(xù)性和穩(wěn)定性。 應(yīng)用數(shù)據(jù)層面 4G/5G網(wǎng)卡自管理工具能夠通過ping測(cè)試和數(shù)據(jù)包監(jiān)測(cè),為
    發(fā)表于 07-13 16:45

    請(qǐng)問mx880 5G數(shù)據(jù)終端可以設(shè)置優(yōu)先5G網(wǎng)絡(luò)嗎?

    固件版本固件版本5G_DTU master 1.2.5 當(dāng)?shù)?b class='flag-5'>5G網(wǎng)絡(luò)夜里會(huì)關(guān)閉, 設(shè)置lte?nr 或者nul?nr,夜里自動(dòng)跳轉(zhuǎn)4G 網(wǎng)絡(luò)
    發(fā)表于 06-04 06:25

    蘋果Apple Silicon芯片曝安全隱患:黑客利用漏洞竊取用戶數(shù)據(jù)

    據(jù)悉,黑客可借助此漏洞獲取加密密鑰,進(jìn)而盜取用戶個(gè)人信息。DMP作為內(nèi)存系統(tǒng)的角色,負(fù)責(zé)推測(cè)當(dāng)前運(yùn)行代碼所需訪問的內(nèi)存地址。黑客則借此可預(yù)測(cè)下一步需獲取的
    的頭像 發(fā)表于 03-22 10:30 ?621次閱讀

    英特爾和MathWorks利用人工智能減少5G RAN的前傳流量

    在高度連接的 5G 世界,高速、低時(shí)延的無線通信必不可少。5G 網(wǎng)絡(luò)生成了海量數(shù)據(jù),這些數(shù)據(jù)
    的頭像 發(fā)表于 03-07 17:35 ?599次閱讀

    美格智能聯(lián)合羅德與施瓦茨完成5G RedCap模組SRM813Q驗(yàn)證,推動(dòng)5G輕量化全面商用

    性能優(yōu)異,已全面具備商用能力。 測(cè)試中使用的美格智能5G RedCap模組SRM813Q,基于領(lǐng)先的驍龍?X35 5G平臺(tái)研發(fā)設(shè)計(jì),符合3GPP R17標(biāo)準(zhǔn),支持更安全的網(wǎng)絡(luò)切片、5G
    發(fā)表于 02-27 11:31

    蘋果iOS快捷指令應(yīng)用存在漏洞,已獲修復(fù)

    這個(gè)名為CVE-2024-23204的漏洞嚴(yán)重程度達(dá)到7.5分(滿分10分),通過利用“擴(kuò)展URL”功能,規(guī)避蘋果的TCC訪問控制系統(tǒng),進(jìn)而竊取用戶的照片、聯(lián)系人和文件甚至復(fù)制板內(nèi)容等重要信息。通過Flask程序,
    的頭像 發(fā)表于 02-23 10:19 ?549次閱讀

    5G網(wǎng)絡(luò)通信有哪些技術(shù)痛點(diǎn)?光耦技術(shù)在5G網(wǎng)絡(luò)通信的應(yīng)用

    5G網(wǎng)絡(luò)通信有哪些技術(shù)痛點(diǎn)?光耦技術(shù)在5G網(wǎng)絡(luò)通信的應(yīng)用? 5G網(wǎng)絡(luò)通信的技術(shù)痛點(diǎn): 1. 頻譜
    的頭像 發(fā)表于 02-18 17:13 ?732次閱讀

    Three Ireland攜手愛立信推出5G SA網(wǎng)絡(luò)

    近日,愛爾蘭移動(dòng)運(yùn)營(yíng)商Three Ireland與愛立信宣布,成功推出了該國(guó)首個(gè)5G獨(dú)立組網(wǎng)(5G SA)網(wǎng)絡(luò)。這一創(chuàng)新網(wǎng)絡(luò)在初期階段僅向部分企業(yè)客戶提供試用機(jī)會(huì),為企業(yè)充分
    的頭像 發(fā)表于 01-16 15:43 ?529次閱讀

    5g網(wǎng)絡(luò)當(dāng)前毫米波支持的最大載波帶寬是多少

    來前所未有的連接能力和新興技術(shù)的應(yīng)用,如物聯(lián)網(wǎng)、車聯(lián)網(wǎng)和虛擬現(xiàn)實(shí)。 在5G網(wǎng)絡(luò),毫米波技術(shù)被廣泛應(yīng)用于高速數(shù)據(jù)傳輸。毫米波波段屬于無線通信頻譜的一個(gè)新領(lǐng)域,其工作頻段通常在30GHz
    的頭像 發(fā)表于 01-09 14:37 ?1962次閱讀

    5G網(wǎng)絡(luò)速度影響因素與潛在應(yīng)用

    5G網(wǎng)絡(luò)速度影響因素與潛在應(yīng)用? 5G技術(shù)是第五代移動(dòng)通信技術(shù),相較于4G,它具有更高的速度、更低的延遲和更大的容量。這一新興技術(shù)的發(fā)展將對(duì)我們的生活和工作方式產(chǎn)生深遠(yuǎn)影響。然而,
    的頭像 發(fā)表于 01-09 14:36 ?1359次閱讀

    5G 外置天線

    5G外置天線 新品介紹 5G圓頂天線和Whip天線旨在提供617 MHz至6000 MHz的寬帶無縫高速互聯(lián)網(wǎng)接入連接解決方案。這些天線的特點(diǎn)是高增益,即使在具有挑戰(zhàn)性的環(huán)境也能確保強(qiáng)大的信號(hào)
    發(fā)表于 01-02 11:58

    5G和4G的區(qū)別 5g網(wǎng)絡(luò)比4g網(wǎng)絡(luò)耗電嗎?5g功耗是4g的多少倍?

    5G和4G的區(qū)別 5g網(wǎng)絡(luò)比4g網(wǎng)絡(luò)耗電嗎?5g功耗
    的頭像 發(fā)表于 10-19 17:08 ?2976次閱讀

    唯得科技助力“5G網(wǎng)絡(luò)深覆蓋”

    2023年是中國(guó)5G商用第四年,隨著大批量室外宏站及5G核心網(wǎng)的部署完畢,運(yùn)營(yíng)商開始將5G建設(shè)主要方向轉(zhuǎn)移到“5G網(wǎng)絡(luò)深覆蓋”,積極推進(jìn)
    的頭像 發(fā)表于 09-28 14:28 ?667次閱讀