0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

4G/5G从不安全:攻击者可拦截电话和追踪用户位置

JqWP_youuav 来源:聂磊 作者:电子发烧友 2019-03-04 11:38 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

据外媒报道,多名学者日前宣布在4G5G网络中发现了三个新的安全漏洞,攻击者可以利用它们拦截电话和跟踪手机用户的位置。

据说这是研究人员首次发现能同时影响4G和5G网络的安全漏洞,5G标准承诺提供更快的速度和更好的安全性,特别是在执法人员使用的、被称为“黄貂鱼”(轻便的监视配件)的小区站点模拟器。但研究人员说,他们的攻击可以击败新的保护机制,后者被认为更难窥探手机用户隐私。

该论文的合著者之一赛义德·拉菲尔·侯赛因(Syed Rafiul Hussain)在一封电子邮件中称:“任何对移动寻呼协议知之甚少的人都可以实施这种攻击。” 侯赛因与普渡大学的李宁辉(Ninghui Li)和艾丽莎·贝蒂诺(Elisa Bertino),以及艾奥瓦华大学的米特祖·艾彻利维亚(Mitziu Echeverria)和奥马尔·乔杜里(Omar Chowdhury)将于周二在圣地亚哥举行的网络与分布式系统安全研讨会上公布他们的发现。

侯赛因等人的论文详细介绍了这些漏洞:首先是Torpedo,它利用了运营商用于在呼叫或短信通过之前通知电话的寻呼协议中的一个弱点。研究人员发现,在短时间内发出和取消几个电话可以触发寻呼消息,而不会向目标设备发出来电警报,攻击者可以使用该来电来跟踪受害者的位置。研究人员说,知道受害者的寻呼时机还可以让攻击者劫持寻呼通道,并通过欺骗消息(如Amber警报)或完全阻止消息来插入或拒绝寻呼消息。

Torpedo为另外两种攻击打开了大门:一种是Piercer,研究人员称其使得攻击者能够确定4G网络上的国际移动用户身份(Imsi);另一种被恰当地命名为IMSI-Cracking攻击,它可以在4G和5G网络中暴力攻击IMSI号码,在这两种网络中,IMSI号码都是加密的。

侯赛因说,这甚至使最新的5G功能的设备面临“黄貂鱼攻击”的风险,执法部门通常利用这种方法来识别某人的实时位置,并记录其范围内的所有电话。他说,有些更先进的设备据信能够拦截电话和短信。侯赛因还称,美国四大运营商-AT&T、Verizon、Sprint以及T-Mobile,都受到Torpedo的影响,这些攻击可以用200美元的无线电设备进行。此外,另一个美国网络也容易受到Piercer的攻击,但侯赛因没有提及其名字。

Torpedo攻击方式

Torpedo攻击方式

美国四大运营商尚未对此置评。

侯赛因表示,鉴于其中两中攻击利用了4G和5G标准的安全漏洞,美国以外的几乎所有蜂窝网络都容易受到这些攻击。欧洲和亚洲的许多网络也很脆弱。他补充说,鉴于这些攻击的性质,研究人员不会发布概念验证代码来利用这些缺陷。

这是对手机网络安全的最新打击,手机网络安全面临着比去年更严格的审查,原因是存在允许窃听电话和短信的安全漏洞。蜂窝网络用于跨网络路由呼叫和消息的Signaling System 7中的漏洞正被黑客积极利用。虽然4G本应更安全,但研究表明,它和3G前身一样容易受到攻击。此外,5G本应修复许多拦截功能,但欧洲数据安全监管机构警告称,同样存在类似的漏洞。

侯赛因指出,他们向代表移动运营商的行业机构GSMA提交了报告。GSMA认识到了这些漏洞,但其拒绝发表评论。目前尚不清楚这些漏洞何时才能修复。侯赛因称,Torpedo和IMSI-Cracking漏洞必须首先由GSMA修复,而Piercer的修复完全取决于运营商。Torpedo仍然是首要问题,因为它是其他漏洞被利用的前提条件。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 5G
    5G
    +关注

    关注

    1368

    文章

    49219

    浏览量

    640072

原文标题:深圳无人机管理新规今起实施 三大亮点值得关注

文章出处:【微信号:youuav,微信公众号:无人机网】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    一文读懂移动通信网络架构:4G/5G 组网与测试基础

    当前,4G/5G商用已落地、物联网持续深入发展,4G/5G 通信终端的通信性能直接决定设备可用性与用户体验。通信设备从研发到量产,产线信令测
    的头像 发表于 04-03 17:38 3056次阅读
    一文读懂移动通信网络架构:<b class='flag-5'>4G</b>/<b class='flag-5'>5G</b> 组网与测试基础

    双模双卡千兆5G/4G路由器 HC-G40规格书

    电子发烧友网站提供《双模双卡千兆5G/4G路由器 HC-G40规格书.docx》资料免费下载
    发表于 03-10 14:26 0次下载

    5G NR是什么?4G LTE不够用吗?(转载)

    "快点"那么简单。 5G NR是什么意思?先搞懂这个缩写 NR全称是New Radio,翻译过来叫"新空口"或"新无线电"。你可以把它理解成5G时代的"普通话"——所有5G设备要互相通信,就得说这套"语言"。 就像
    的头像 发表于 12-10 11:11 1233次阅读

    TE Connectivity RP20 lite天线技术解析:5G/4G MIMO固定无线接入方案

    的RP20 lite可以在4G5G频率上提供增强的数据传输速率、带宽和可靠性 。RP20 lite采用时尚的外壳,是便携式器件,适合用于各种应用。该系列适用于全球任何网络运营商的蜂窝网络,适合目前大多数在双轴电缆上使用快速
    的头像 发表于 11-06 16:44 1178次阅读
    TE Connectivity RP20 lite天线技术解析:<b class='flag-5'>5G</b>/<b class='flag-5'>4G</b> MIMO固定无线接入方案

    工业5G网关与4G物联网网关强在哪里

    工业5G网关相较于4G网关,在 数据传输速率、延迟、连接密度、安全性、能效与边缘计算能力 等方面具有显著优势,而4G网关则凭借 广泛覆盖、成本效益和技术成熟度 在特定场景中保持竞争力。
    的头像 发表于 10-29 17:17 576次阅读

    车联网智能车载终端4G全网通T-BOX设计与应用

    控制入口:接收远程指令(如开锁、空调控制)并执行 安全中枢:支持故障诊断、防盗追踪及紧急救援 移动管家4G智能车载信息终端硬件YD8008 设计与关键参数硬件架构主流采用
    发表于 10-11 10:06

    5G与6G:从“万物互联“到“智能无界“的跨越

    的深刻变革。它们之间究竟有哪些关键差异?这些差异又将如何改变我们的生活?让我们一起揭开这场通信革命的面纱。 5G:万物互联的基石 5G(第五代移动通信技术)是继4G之后的下一代移动通信技术,它为我们的生活
    发表于 10-10 13:59

    工业物联网平台可以支持5G/4G通信吗

    设备监控 适用于设备分布区域广、需灵活部署的场景,如 多个工厂、海外工厂、输配电线路、农业监控 等。通过5G/4G网关,实时采集设备数据并上传至云端,实现远程状态监测与故障预警。 例如,在农业领域,LoRa技术虽适合低功耗广域
    的头像 发表于 07-25 15:28 849次阅读
    工业物联网平台可以支持<b class='flag-5'>5G</b>/<b class='flag-5'>4G</b>通信吗

    热门5G路由器参数对比,华为智选Brovi 5G CPE 5 VS SUNCOMM SDX75

    智选 Brovi 5G CPE 5 主打家用场景,走的是“颜值高、易上手、生态强”的路线,适合华为手机用户闭眼入。 支持5G、WiFi6、双千兆口,还带鸿蒙生态接入、NFC一碰连网等贴
    发表于 06-05 13:54

    SkyOne® 低频段 Tx-Rx 前端模块,适用于低频段/高频段 2G 的 3G / 4G / 5G 应用 skyworksinc

    电子发烧友网为你提供()SkyOne® 低频段 Tx-Rx 前端模块,适用于低频段/高频段 2G 的 3G / 4G / 5G 应用相关产品参数、数据手册,更有SkyOne® 低频段
    发表于 05-19 18:32
    SkyOne® 低频段 Tx-Rx 前端模块,适用于低频段/高频段 2<b class='flag-5'>G</b> 的 3<b class='flag-5'>G</b> / <b class='flag-5'>4G</b> / <b class='flag-5'>5G</b> 应用 skyworksinc

    SkyOne® LiTE 中频和高频带前端模块,适用于 3G4G5G 应用 skyworksinc

    电子发烧友网为你提供()SkyOne® LiTE 中频和高频带前端模块,适用于 3G4G5G 应用相关产品参数、数据手册,更有SkyOne® LiTE 中频和高频带前端模块,适用于 3
    发表于 05-19 18:31
    SkyOne® LiTE 中频和高频带前端模块,适用于 3<b class='flag-5'>G</b>、<b class='flag-5'>4G</b> 和 <b class='flag-5'>5G</b> 应用 skyworksinc

    Sky5® LiTE – 用于 3G / 4G / 5G 应用的中高频带前端模块 skyworksinc

    电子发烧友网为你提供()Sky5® LiTE – 用于 3G / 4G / 5G 应用的中高频带前端模块相关产品参数、数据手册,更有Sky5
    发表于 05-19 18:31
    Sky<b class='flag-5'>5</b>® LiTE – 用于 3<b class='flag-5'>G</b> / <b class='flag-5'>4G</b> / <b class='flag-5'>5G</b> 应用的中高频带前端模块 skyworksinc

    Sky5® 中高频带前端模块,适用于 3G4G5G 应用 skyworksinc

    电子发烧友网为你提供()Sky5® 中高频带前端模块,适用于 3G4G5G 应用相关产品参数、数据手册,更有Sky5® 中高频带前端
    发表于 05-16 18:37
    Sky<b class='flag-5'>5</b>® 中高频带前端模块,适用于 3<b class='flag-5'>G</b>、<b class='flag-5'>4G</b> 和 <b class='flag-5'>5G</b> 应用 skyworksinc

    用于 4G5G 应用的 Sky5® UHB 前端模块 skyworksinc

    电子发烧友网为你提供()用于 4G5G 应用的 Sky5® UHB 前端模块相关产品参数、数据手册,更有用于 4G5G 应用的
    发表于 05-14 18:33
    用于 <b class='flag-5'>4G</b> 和 <b class='flag-5'>5G</b> 应用的 Sky<b class='flag-5'>5</b>® UHB 前端模块 skyworksinc

    Sky5® 低频段 Tx-Rx 前端模块,适用于低频段/高频段 2G 的 3G/4G/5G 应用 skyworksinc

    电子发烧友网为你提供()Sky5® 低频段 Tx-Rx 前端模块,适用于低频段/高频段 2G 的 3G/4G/5G 应用相关产品参数、数据手
    发表于 05-07 18:31
    Sky<b class='flag-5'>5</b>® 低频段 Tx-Rx 前端模块,适用于低频段/高频段 2<b class='flag-5'>G</b> 的 3<b class='flag-5'>G</b>/<b class='flag-5'>4G</b>/<b class='flag-5'>5G</b> 应用 skyworksinc