0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

多名学者日前宣布在4G和5G网络中发现了三个新的安全漏洞

电子工程师 来源:lq 2019-02-26 15:25 次阅读

据外媒报道,多名学者日前宣布在4G5G网络中发现了三个新的安全漏洞,攻击者可以利用它们拦截电话和跟踪手机用户的位置。

据说这是研究人员首次发现能同时影响4G和5G网络的安全漏洞,5G标准承诺提供更快的速度和更好的安全性,特别是在执法人员使用的、被称为“黄貂鱼”(轻便的监视配件)的小区站点模拟器。但研究人员说,他们的攻击可以击败新的保护机制,后者被认为更难窥探手机用户隐私。

该论文的合著者之一赛义德·拉菲尔·侯赛因(Syed Rafiul Hussain)在一封电子邮件中称:“任何对移动寻呼协议知之甚少的人都可以实施这种攻击。” 侯赛因与普渡大学的李宁辉(Ninghui Li)和艾丽莎·贝蒂诺(Elisa Bertino),以及艾奥瓦华大学的米特祖·艾彻利维亚(Mitziu Echeverria)和奥马尔·乔杜里(Omar Chowdhury)将于周二在圣地亚哥举行的网络与分布式系统安全研讨会上公布他们的发现。

侯赛因等人的论文详细介绍了这些漏洞:首先是Torpedo,它利用了运营商用于在呼叫或短信通过之前通知电话的寻呼协议中的一个弱点。研究人员发现,在短时间内发出和取消几个电话可以触发寻呼消息,而不会向目标设备发出来电警报,攻击者可以使用该来电来跟踪受害者的位置。研究人员说,知道受害者的寻呼时机还可以让攻击者劫持寻呼通道,并通过欺骗消息(如Amber警报)或完全阻止消息来插入或拒绝寻呼消息。

Torpedo为另外两种攻击打开了大门:一种是Piercer,研究人员称其使得攻击者能够确定4G网络上的国际移动用户身份(Imsi);另一种被恰当地命名为IMSI-Cracking攻击,它可以在4G和5G网络中暴力攻击IMSI号码,在这两种网络中,IMSI号码都是加密的。

侯赛因说,这甚至使最新的5G功能的设备面临“黄貂鱼攻击”的风险,执法部门通常利用这种方法来识别某人的实时位置,并记录其范围内的所有电话。他说,有些更先进的设备据信能够拦截电话和短信。侯赛因还称,美国四大运营商-AT&T、Verizon、Sprint以及T-Mobile,都受到Torpedo的影响,这些攻击可以用200美元的无线电设备进行。此外,另一个美国网络也容易受到Piercer的攻击,但侯赛因没有提及其名字。

图:Torpedo攻击方式

美国四大运营商尚未对此置评。

侯赛因表示,鉴于其中两中攻击利用了4G和5G标准的安全漏洞,美国以外的几乎所有蜂窝网络都容易受到这些攻击。欧洲和亚洲的许多网络也很脆弱。他补充说,鉴于这些攻击的性质,研究人员不会发布概念验证代码来利用这些缺陷。

这是对手机网络安全的最新打击,手机网络安全面临着比去年更严格的审查,原因是存在允许窃听电话和短信的安全漏洞。蜂窝网络用于跨网络路由呼叫和消息的Signaling System 7中的漏洞正被黑客积极利用。虽然4G本应更安全,但研究表明,它和3G前身一样容易受到攻击。此外,5G本应修复许多拦截功能,但欧洲数据安全监管机构警告称,同样存在类似的漏洞。

侯赛因指出,他们向代表移动运营商的行业机构GSMA提交了报告。GSMA认识到了这些漏洞,但其拒绝发表评论。目前尚不清楚这些漏洞何时才能修复。侯赛因称,Torpedo和IMSI-Cracking漏洞必须首先由GSMA修复,而Piercer的修复完全取决于运营商。Torpedo仍然是首要问题,因为它是其他漏洞被利用的前提条件。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 模拟器
    +关注

    关注

    2

    文章

    816

    浏览量

    42695
  • 5G网络
    +关注

    关注

    8

    文章

    1689

    浏览量

    40886
  • 安全漏洞
    +关注

    关注

    0

    文章

    147

    浏览量

    16543

原文标题:4G/5G从不安全:攻击者可拦截电话和追踪用户位置

文章出处:【微信号:IC-008,微信公众号:半导体那些事儿】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    【飞腾派4G版免费试用】飞腾派4G版开发板套装测试及环境搭建

    ,陶瓷天线, 可快速连接无线通信。另外还集成了大量外设接口,包括双路千兆以太网、USB、UART、CAN、HDMI、 音频等接口,集成一路miniPCIE接口,可实现AI加速卡与4G5G通信等多种
    发表于 01-22 00:47

    5G 外置天线

    提供高效率/高增益,其特点是底座上带有旋转接头的柔性塑料表面结构。它们也易于安装,具有可定制的电缆长度和连接器选项,以满足您的特定需求。 这些天线实现LTE、4G5G
    发表于 01-02 11:58

    4G/5G全系列安卓智模块开发板

    模块5G
    jf_87063710
    发布于 :2023年12月18日 14:15:20

    5G:云网络的产业基础集成架构

    5G的一关键趋势应用程序。基于云-网络融合的架构帮助企业实现数字化和智能化转型挑战包括: •数据传输成本:传统上,核心服务器集群是部署远程数据中心还是云中获得所需带宽的代价很高,
    发表于 08-04 07:06

    两部手机间是如何实现通信的?4G5G有什么区别?

    4G5G
    hycsystembella
    发布于 :2023年07月28日 11:49:25

    5G网络的架构(2)#5G技术

    网络通信5G
    未来加油dz
    发布于 :2023年05月10日 23:11:09

    5G网络的架构(1)#5G技术

    网络通信5G
    未来加油dz
    发布于 :2023年05月10日 23:10:39

    5G天线和4g天线能通用吗?有何区别?

      5G天线被广泛使用。2G和3G频段已经很少实用,现在使用较多的大多是4G5G。有很多客户对5g
    发表于 05-09 14:26

    5G NR RRC协议解析

      基于TS38.331描述,5G系统中,网络会基于以下种情况会触发寻呼。   1)gNB触发寻呼,通知UE系统消息发生修改   2)gNB触发寻呼,寻呼RRC_Inactive
    发表于 05-08 15:53

    5G NR RRC协议之NR系统消息解析

    :一,周期广播,二,动态发送,即网络根据UE发送的请求来触发。(这一点,是5G NR新增的内容,4G中,系统消息的发送均是周期性广播的)   总结:UE开机接入NR小区后,MIB和S
    发表于 05-06 12:40

    5G使用哪种类型的基站天线?

    频率上。   为了提供连续的连接,将根据用户需要连接的位置将小型小区分布群集中,这将补充宏网络5G基站。   5G网络将与
    发表于 05-05 11:51

    5G是如何实现更高精度的定位呢?

    角度信息,它与圆的交点即为终端位置。这种定位方法的一显著的优点:仅靠单站即可完成定位,不受基站之间同步精度的影响。      • 总的来说,5G相对于4G定位技术方面具备一些天然的
    发表于 05-05 10:53

    5G毫米波有哪些优势?

    的第三个优势是可实现极低时延。5G毫米波系统空口时隙长度是目前主流5G中低频系统的1/4,空口时延显著降低,是满足5G空口时延小于1ms的有
    发表于 05-05 10:49

    哪些毫米波频率会被5G采用呢?

    发展的过程中频繁被提出。增加4G网络的频谱效率并不足以提供三个高级5G用例所需的数据速率、延迟和容量(图1),这三个用例由3GPP定义,期望
    发表于 05-05 09:52

    5G网络架构,5G中的SDR和SDN是什么?

    多个DU。   4G只有前传和回传两部分,5G网络中则演变为三个部分,AAU连接DU部分称为5G
    发表于 05-05 09:48