0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

5G或将成为安全漏洞的“救世主”

5RJg_mcuworld 来源:陈翠 2019-03-16 11:43 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

2019 年是 5G 元年,这是业内公认的说法。

随着智能手机市场的竞争加剧、创新疲软,今年的智能手机难以避免地面临着持续下滑的局面——那么 5G,则自然成了各玩家的救命稻草。

上个月,华为、小米、三星陆续发布了旗下的 5G 手机,为今年的 5G 手机商用率先做了表率,也为消费者及投资者带来了信心。高速率、低时延、大容量的优势,也让 5G 在VR、AR、车联网、工业物联网、农业物联网、智慧码头、智慧城市、医疗健康等领域逐渐展露真正实力。

但与此同时,安全问题却仍是重中之重的焦点。

日前,多名学者就在一篇论文中宣布,他们在 4G 和 5G 网络中发现了三个新的安全漏洞:攻击者可以利用这些漏洞拦截呼叫并跟踪手机用户的位置!——据称,这是首次被发现的能同时影响 4G 与 5G 标准的漏洞。

5G 标准提供了更好的安全性,但尽管如此,研究人员称他们的攻击还是可以击败这些保护机制。该论文的合著者之一 Syed Rafiul Hussain 就在邮件中表示:“任何对手机呼叫协议有所了解的人都可以实施这种攻击。”

漏洞攻击波及范围极广

这篇论文详细介绍了这些攻击。

首先是 Torpedo 攻击,它利用了运营商在呼叫或短信通过之前用来通知手机的传呼协议中的一个弱点。研究人员称,在短时间内快速拨打和取消电话可以触发寻呼消息,而不会向目标设备发出来电通知,攻击者可以利用这一点来跟踪受害者的位置。此外,掌握受害者的寻呼时机还可以让攻击者劫持寻呼信道,并通过Amber 警报等欺骗消息阻止消息通知或拒绝寻呼消息。

Torpedo 攻击还为这两种攻击提供了便利:

Piercer 攻击——攻击者可以用其来确定 4G 网络上国际移动用户的身份(IMSI);

IMSI-Cracking 攻击——可以在 4G 和 5G 网络中暴力攻击 IMSI 号码,虽然在这两种网络中 IMSI 号码都是加密的。

据 Hussain 说,美国四大运营商——美国电话电报公司(AT&T)、威瑞森(Verizon)、Sprint 和 T-Mobile 都会受到 Torpedo 攻击的影响,通过价格仅为 200 美元的无线电设备就能轻易实现。

5G或将成为安全漏洞的“救世主”

Torpedo 攻击——通过寻呼 mEssage DistributiOn 进行攻击。

不过,美国四大运营商尚未对此置评。

Hussain 表示,鉴于这些攻击方式利用了 4G 和 5G 标准的安全漏洞,因此美国以外的所有手机网络也都会受到波及。他还表示,为了不透露这些攻击的性质,研究人员不会发布这些漏洞的验证代码。

5G 可否拯救漏洞问题?

一直以来,黑客都喜欢利用信息系统中的漏洞来劫持网络路由呼叫和消息,而上诉论文中提及的这一攻击则是最新的手机网络入侵方式。所以说,存在这种拦截呼叫和短信漏洞的手机网络,需要面临着比去年更为严格的审查。

虽然 4G 本应更安全,但结果已表明它与 3G 一样脆弱。而 5G 本应修复了许多的拦截功能,但欧洲数据安全机构警告称,5G 同样存在类似的漏洞。

Hussain说,“Torpedo 攻击是最为关键的漏洞,因为它会引发其他一系列的漏洞。”为此,Hussain 已经向 GSMA(移动运营商的行业机构)报告了这些漏洞,但其发言人拒绝对此发表评论,也没有任何回应——所以目前,尚不清楚这些漏洞何时才能得到修复。

此外值得一提的是,恰好在一年前,Hussain 等人也曾发布过论文《4G LTE中的十大漏洞》——这些漏洞可以通过模拟现有用户的身份发起数十种攻击方式,而彼时,其所在的研究团队就针对这些漏洞成功开发出一款名为 LTEInspector 的测试框架,很好地解决了漏洞影响。

有趣的是,文中当时也对 5G 给予了很高的期望,并对“5G 可否拯救漏洞问题?”提出了思考。现在事实也证明,目前的 5G 还不成熟,因此,“5G 做不了救世主,漏洞问题也不可小觑。”

“停止 5G 的纸上谈兵吧”

对于此番披露的漏洞风险,网友们对此也发表了自己的看法。

评论一:

我很希望人们停止使用所有“数字与G”的移动标准。

实际上 5G 技术的商业部署还不明朗,如今主要还是纸上谈兵,还有很多技术和实践细节需要制定。尽管这个话题现在很热,但是实际上经讨论的部署都是很小的微蜂窝网络,大小其实与超大的 Wifi 热点相似,已经部署完成的 LTE-Advanced 具有额外的信道和 MIMO。

除此之外,5G 标准尚未最终确定。我们仍然坚定地站在 4G 时代,而美国 LTE 的覆盖率甚至还没有 100% 饱和,更不用说 LTE-Advanced 了。

评论二:

大多数人都认为你的手机很容易与任何无线电基站通话。试着想象如果你必须对网络上的每个站点进行身份验证和授权,情况会怎样?

确实,任何在无线电网络以及使用无线电协议的人都可以攻击你的手机,当然这些人的这种做法也违反了很多法律法规。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 5G
    5G
    +关注

    关注

    1367

    文章

    49074

    浏览量

    590561
  • 安全漏洞
    +关注

    关注

    0

    文章

    152

    浏览量

    17114

原文标题:5G会是安全漏洞的“救世主”吗?

文章出处:【微信号:mcuworld,微信公众号:嵌入式资讯精选】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    5G网络通信有哪些技术痛点?

    点主要包括网络覆盖范围与信号质量、高频段通信与设备兼容性、关键技术不够成熟以及核心器件依赖进口等方面。 网络覆盖范围与信号质量:5G网络在高频段下的传输距离相对较短,覆盖范围有限,且在建筑物密集
    发表于 12-02 06:05

    5G与6G:从“万物互联“到“智能无界“的跨越

    行工厂设计和生产模拟,实现\"数字孪生工厂\"的虚拟预生产 智能城市:实现城市基础设施的全面数字化管理,从交通到能源,从环境到安全 技术实现的革新 5G:主要依赖毫米波技术、大规模
    发表于 10-10 13:59

    IBM调研报告:13%的企业曾遭遇AI模型AI应用的安全漏洞 绝大多数缺乏完善的访问控制管理

    成本报告》显示,当前 AI 应用的推进速度远快于其安全治理体系的建设。该报告首次针对 AI 系统的安全防护、治理机制及访问控制展开研究,尽管遭遇 AI 相关安全漏洞的机构在调研样本中占比不高,一个既定事实是: AI 已
    的头像 发表于 08-04 19:25 7596次阅读
    IBM调研报告:13%的企业曾遭遇AI模型<b class='flag-5'>或</b>AI应用的<b class='flag-5'>安全漏洞</b> 绝大多数缺乏完善的访问控制管理

    cyw55512是否支持自动频道功能(2.4g5g)?

    请问cyw55512是否支持自动频道功能(2.4g5g)? 如果是,如何启用它?
    发表于 07-17 07:10

    5G RedCap网关是什么

    5G RedCap网关是专为中端物联网设备设计的轻量化5G通信设备 ,它基于3GPP Release 17定义的5G RedCap(Reduced Capability)技术,通过简化硬件设计和降低
    的头像 发表于 06-30 09:26 778次阅读

    5G RedCap是什么

    :接收天线减少至1-2个(传统5G为2-4个),支持1T1R1T2R配置,降低硬件成本和功耗。 调制阶数降低:上下行调制阶数最低
    的头像 发表于 06-30 09:22 2298次阅读

    热门5G路由器参数对比,华为智选Brovi 5G CPE 5 VS SUNCOMM SDX75

    智选 Brovi 5G CPE 5 打家用场景,走的是“颜值高、易上手、生态强”的路线,适合华为手机用户闭眼入。 支持5G、WiFi6、双千兆口,还带鸿蒙生态接入、NFC一碰连网等贴
    发表于 06-05 13:54

    如何维护i.MX6ULL的安全内核?

    使用的是 v.LF5.15.71_2.2.0,其中包括 Yocto Kirkstone。但是,内核 5.15.71 存在许多安全漏洞:根据 cvedetails.com 为 2077。修补所有这些几乎是不可行的,即使使用了
    发表于 04-01 08:28

    5G网络优化中,信令测试仪如何帮助故障排查?

    5G网络优化中,信令测试仪扮演着至关重要的角色,特别是在故障排查方面。以下详细分析信令测试仪如何帮助进行5G网络中的故障排查:一、识别信令问题 信令流程监控:信令测试仪能够实时捕获和分析5G网络中
    发表于 03-20 14:18

    如何利用iptables修复安全漏洞

    随着网络安全威胁的不断增加,安全中心扫描越来越频繁。尤其是在大数据安全中心的漏洞报告中,许多漏洞在生产环境中无法通过服务升级来修复。
    的头像 发表于 03-18 18:02 880次阅读

    CHA3218-99F低噪声放大器适合5G通信吗?

    CHA3218-99F低噪声放大器适合5G通信吗? CHA3218-99F低噪声放大器在5G通信的Sub-6GHz频段内展现出了一定的适用性。CHA3218-99F能够迎合这些频段对低噪声和高增益
    发表于 02-14 09:42

    基于千兆5G网关的5G急救车方案

    针对5G+救护车应用,佰马提供丰富的5G网关类型,包括千兆5G网关、边缘5G网关、微型5G网关等,助力将救护车打造为院前信息化智能化急诊急救
    的头像 发表于 02-12 17:25 1286次阅读
    基于千兆<b class='flag-5'>5G</b>网关的<b class='flag-5'>5G</b>急救车方案

    微软Outlook曝高危安全漏洞

    近日,美国网络安全和基础设施安全局(CISA)发布了一项紧急安全公告,揭示了微软Outlook中存在的一个高危远程代码执行漏洞(CVE-2024-21413)。该
    的头像 发表于 02-10 09:17 824次阅读

    探索国产网络安全整机,共筑5G时代网络安全防护线

    由于现代5G时代的快速发展,黑客攻击、信息泄露、网络诈骗以及病毒软件入侵等网络安全问题也随之浮出水面,为防止这类问题的发生,使用网络安全整机就成为了我们必不可少的防护手段之一。
    的头像 发表于 02-08 08:47 844次阅读

    对称加密技术有哪些常见的安全漏洞

    对称加密技术在实际应用中可能面临的安全漏洞主要包括: 实现不当: 错误的加解密实现、弱随机数生成器其他逻辑错误都可能导致安全漏洞漏洞利用: 利用已知的弱点
    的头像 发表于 12-16 13:59 1112次阅读