0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

5G或將成為安全漏洞的“救世主”

5RJg_mcuworld ? 來源:陳翠 ? 2019-03-16 11:43 ? 次閱讀

2019 年是 5G 元年,這是業(yè)內(nèi)公認的說法。

隨著智能手機市場的競爭加劇、創(chuàng)新疲軟,今年的智能手機難以避免地面臨著持續(xù)下滑的局面——那么 5G,則自然成了各玩家的救命稻草。

上個月,華為、小米、三星陸續(xù)發(fā)布了旗下的 5G 手機,為今年的 5G 手機商用率先做了表率,也為消費者及投資者帶來了信心。高速率、低時延、大容量的優(yōu)勢,也讓 5G 在VR、AR、車聯(lián)網(wǎng)、工業(yè)物聯(lián)網(wǎng)、農(nóng)業(yè)物聯(lián)網(wǎng)、智慧碼頭、智慧城市、醫(yī)療健康等領域逐漸展露真正實力。

但與此同時,安全問題卻仍是重中之重的焦點。

日前,多名學者就在一篇論文中宣布,他們在 4G 和 5G 網(wǎng)絡中發(fā)現(xiàn)了三個新的安全漏洞:攻擊者可以利用這些漏洞攔截呼叫并跟蹤手機用戶的位置!——據(jù)稱,這是首次被發(fā)現(xiàn)的能同時影響 4G 與 5G 標準的漏洞。

5G 標準提供了更好的安全性,但盡管如此,研究人員稱他們的攻擊還是可以擊敗這些保護機制。該論文的合著者之一 Syed Rafiul Hussain 就在郵件中表示:“任何對手機呼叫協(xié)議有所了解的人都可以實施這種攻擊。”

漏洞攻擊波及范圍極廣

這篇論文詳細介紹了這些攻擊。

首先是 Torpedo 攻擊,它利用了運營商在呼叫或短信通過之前用來通知手機的傳呼協(xié)議中的一個弱點。研究人員稱,在短時間內(nèi)快速撥打和取消電話可以觸發(fā)尋呼消息,而不會向目標設備發(fā)出來電通知,攻擊者可以利用這一點來跟蹤受害者的位置。此外,掌握受害者的尋呼時機還可以讓攻擊者劫持尋呼信道,并通過Amber 警報等欺騙消息阻止消息通知或拒絕尋呼消息。

Torpedo 攻擊還為這兩種攻擊提供了便利:

Piercer 攻擊——攻擊者可以用其來確定 4G 網(wǎng)絡上國際移動用戶的身份(IMSI);

IMSI-Cracking 攻擊——可以在 4G 和 5G 網(wǎng)絡中暴力攻擊 IMSI 號碼,雖然在這兩種網(wǎng)絡中 IMSI 號碼都是加密的。

據(jù) Hussain 說,美國四大運營商——美國電話電報公司(AT&T)、威瑞森(Verizon)、Sprint 和 T-Mobile 都會受到 Torpedo 攻擊的影響,通過價格僅為 200 美元的無線電設備就能輕易實現(xiàn)。

5G或將成為安全漏洞的“救世主”

Torpedo 攻擊——通過尋呼 mEssage DistributiOn 進行攻擊。

不過,美國四大運營商尚未對此置評。

Hussain 表示,鑒于這些攻擊方式利用了 4G 和 5G 標準的安全漏洞,因此美國以外的所有手機網(wǎng)絡也都會受到波及。他還表示,為了不透露這些攻擊的性質(zhì),研究人員不會發(fā)布這些漏洞的驗證代碼。

5G 可否拯救漏洞問題?

一直以來,黑客都喜歡利用信息系統(tǒng)中的漏洞來劫持網(wǎng)絡路由呼叫和消息,而上訴論文中提及的這一攻擊則是最新的手機網(wǎng)絡入侵方式。所以說,存在這種攔截呼叫和短信漏洞的手機網(wǎng)絡,需要面臨著比去年更為嚴格的審查。

雖然 4G 本應更安全,但結果已表明它與 3G 一樣脆弱。而 5G 本應修復了許多的攔截功能,但歐洲數(shù)據(jù)安全機構警告稱,5G 同樣存在類似的漏洞。

Hussain說,“Torpedo 攻擊是最為關鍵的漏洞,因為它會引發(fā)其他一系列的漏洞?!睘榇?,Hussain 已經(jīng)向 GSMA(移動運營商的行業(yè)機構)報告了這些漏洞,但其發(fā)言人拒絕對此發(fā)表評論,也沒有任何回應——所以目前,尚不清楚這些漏洞何時才能得到修復。

此外值得一提的是,恰好在一年前,Hussain 等人也曾發(fā)布過論文《4G LTE中的十大漏洞》——這些漏洞可以通過模擬現(xiàn)有用戶的身份發(fā)起數(shù)十種攻擊方式,而彼時,其所在的研究團隊就針對這些漏洞成功開發(fā)出一款名為 LTEInspector 的測試框架,很好地解決了漏洞影響。

有趣的是,文中當時也對 5G 給予了很高的期望,并對“5G 可否拯救漏洞問題?”提出了思考?,F(xiàn)在事實也證明,目前的 5G 還不成熟,因此,“5G 做不了救世主,漏洞問題也不可小覷?!?/p>

“停止 5G 的紙上談兵吧”

對于此番披露的漏洞風險,網(wǎng)友們對此也發(fā)表了自己的看法。

評論一:

我很希望人們停止使用所有“數(shù)字與G”的移動標準。

實際上 5G 技術的商業(yè)部署還不明朗,如今主要還是紙上談兵,還有很多技術和實踐細節(jié)需要制定。盡管這個話題現(xiàn)在很熱,但是實際上經(jīng)討論的部署都是很小的微蜂窩網(wǎng)絡,大小其實與超大的 Wifi 熱點相似,已經(jīng)部署完成的 LTE-Advanced 具有額外的信道和 MIMO。

除此之外,5G 標準尚未最終確定。我們?nèi)匀粓远ǖ卣驹?4G 時代,而美國 LTE 的覆蓋率甚至還沒有 100% 飽和,更不用說 LTE-Advanced 了。

評論二:

大多數(shù)人都認為你的手機很容易與任何無線電基站通話。試著想象如果你必須對網(wǎng)絡上的每個站點進行身份驗證和授權,情況會怎樣?

確實,任何在無線電網(wǎng)絡以及使用無線電協(xié)議的人都可以攻擊你的手機,當然這些人的這種做法也違反了很多法律法規(guī)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 5G
    5G
    +關注

    關注

    1351

    文章

    48177

    瀏覽量

    560831
  • 安全漏洞
    +關注

    關注

    0

    文章

    148

    瀏覽量

    16668

原文標題:5G會是安全漏洞的“救世主”嗎?

文章出處:【微信號:mcuworld,微信公眾號:嵌入式資訊精選】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    嵌入式設備中的4G/5G模塊管理

    在高度數(shù)字化的智能時代,Linux嵌入式板卡在各個領域都發(fā)揮著重要作用,然而,隨著4G/5G技術的普及,如何高效、穩(wěn)定地管理這些嵌入式設備上的無線模塊,成為了用戶面臨的一大挑戰(zhàn)——嵌入式設備中的4
    發(fā)表于 07-13 16:45

    超級電容成新能源汽車救世主?

    超級電容成新能源汽車救世主?超級電容的特色儲能功效彰顯。日前,行業(yè)領軍企業(yè)--集星科技在中國無人駕駛航空器系統(tǒng)展會展出無人機啟動電源解決方案,吸引了與會各方關注。因為超級電容具有輸出功率密度高
    的頭像 發(fā)表于 06-28 11:25 ?234次閱讀
    超級電容成新能源汽車<b class='flag-5'>救世主</b>?

    易為芯光電5G射頻線焊接

    5G射頻
    jf_87022464
    發(fā)布于 :2024年06月17日 10:34:31

    請問mx880 5G數(shù)據(jù)終端可以設置優(yōu)先5G網(wǎng)絡嗎?

    固件版本固件版本5G_DTU master 1.2.5 當?shù)?b class='flag-5'>5G網(wǎng)絡夜里會關閉, 設置lte?nr 或者nul?nr,夜里自動跳轉4G 網(wǎng)絡, 白天有5G 網(wǎng)絡時候不能自動切回來,得手
    發(fā)表于 06-04 06:25

    什么是5.5G?5.5G5G的區(qū)別

    開始商用的5G相比,5.5G將帶寬速度提升10倍、時延降低10倍、連接密度提升10倍,定位精度也從5G的亞米級提升至厘米級。 5.5G5G
    的頭像 發(fā)表于 05-14 14:10 ?1431次閱讀

    PuTTY等工具曝嚴重安全漏洞:可還原私鑰和偽造簽名

    據(jù)報道,知名SSH和Telnet工具PuTTY于4月18日暴露安全漏洞CVE-2024-31497,涉及版本0.68至0.80。僅需使用60個簽名,攻擊者即可還原私鑰。為應對此風險,官方更新推出0.81版本,呼吁使用者盡快升級。
    的頭像 發(fā)表于 04-18 10:06 ?471次閱讀

    iOS 17.4.1修復兩安全漏洞,涉及多款iPhone和iPad

     據(jù)報道,iOS/iPadOS17.4.1主要解決了Google Project Zero團隊成員Nick Galloway發(fā)現(xiàn)并報告的兩大安全漏洞(CVE-2024-1580)。
    的頭像 發(fā)表于 03-26 10:47 ?592次閱讀

    美格智能聯(lián)合羅德與施瓦茨完成5G RedCap模組SRM813Q驗證,推動5G輕量化全面商用

    全球5G發(fā)展進入下半場,5G RedCap以其低成本、低功耗的特性成為行業(yè)焦點。近日,中國移動攜手合作伙伴率先完成全球最大規(guī)模、最全場景、最全產(chǎn)業(yè)的RedCap現(xiàn)網(wǎng)規(guī)模試驗,推動首批芯片、終端具備
    發(fā)表于 02-27 11:31

    蘋果承認GPU存在安全漏洞

    蘋果公司近日確認,部分設備中的圖形處理器存在名為“LeftoverLocals”的安全漏洞。這一漏洞可能影響由蘋果、高通、AMD和Imagination制造的多種圖形處理器。根據(jù)報告,iPhone 12和M2 MacBook Air等設備也受到了這一
    的頭像 發(fā)表于 01-18 14:26 ?518次閱讀

    5G 外置天線

    ,以及高效率,這意味著您可以依靠一致和快速的連接。我們的5G圓頂天線具有IP67等級,以確保卓越的耐用性和可靠的信號傳輸,使其成為耐受崎嶇地形和惡劣戶外環(huán)境應用的完美解決方案。此外,我們的5G鞭狀天線
    發(fā)表于 01-02 11:58

    再獲認可,聚銘網(wǎng)絡入選國家信息安全漏洞庫(CNNVD)技術支撐單位

    近日,國家信息安全漏洞庫(CNNVD)公示2023年度新增技術支撐單位名單。經(jīng)考核評定,聚銘網(wǎng)絡正式入選并被授予《國家信息安全漏洞庫(CNNVD)三級技術支撐單位證書》。 ? ? 國家信息安全漏洞
    的頭像 發(fā)表于 12-21 10:14 ?489次閱讀
    再獲認可,聚銘網(wǎng)絡入選國家信息<b class='flag-5'>安全漏洞</b>庫(CNNVD)技術支撐單位

    如何消除內(nèi)存安全漏洞

    “MSL 可以消除內(nèi)存安全漏洞。因此,過渡到 MSL 可能會大大降低投資于旨在減少這些漏洞將其影響降至最低的活動的必要性。
    發(fā)表于 12-12 10:29 ?639次閱讀
    如何消除內(nèi)存<b class='flag-5'>安全漏洞</b>

    #華為 #5G 華為全面完成5G-A技術性能測試

    華為5G
    深圳市浮思特科技有限公司
    發(fā)布于 :2023年10月23日 17:24:37

    【新聞】廣和通+山源科技:5G智慧礦山,讓井下作業(yè)更安全高效

    操控和運維。而礦工在作業(yè)過程中,人身安全和工作效率都存在挑戰(zhàn)。 解決方案 山源科技基于內(nèi)置高通QCM6490物聯(lián)網(wǎng)解決方案的廣和通5G智能模組SC171開發(fā)出了5G礦用AR眼鏡產(chǎn)品,帶來多種創(chuàng)新
    發(fā)表于 10-16 14:46

    統(tǒng)一系統(tǒng)脆弱性管理平臺:讓“網(wǎng)絡安全漏洞”無處遁形

    網(wǎng)絡安全漏洞是網(wǎng)絡節(jié)點的系統(tǒng)軟件應用軟件在邏輯設計上的缺陷,漏洞是在硬件、軟件、協(xié)議的具體實現(xiàn)系統(tǒng)安全策略上存在的缺陷,從而可以使網(wǎng)絡攻
    的頭像 發(fā)表于 09-25 10:30 ?485次閱讀
    統(tǒng)一系統(tǒng)脆弱性管理平臺:讓“網(wǎng)絡<b class='flag-5'>安全漏洞</b>”無處遁形