0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

多名学者日前宣布在4G和5G网络中发现了三个新的安全漏洞

电子工程师 来源:lq 2019-02-26 15:25 次阅读

据外媒报道,多名学者日前宣布在4G5G网络中发现了三个新的安全漏洞,攻击者可以利用它们拦截电话和跟踪手机用户的位置。

据说这是研究人员首次发现能同时影响4G和5G网络的安全漏洞,5G标准承诺提供更快的速度和更好的安全性,特别是在执法人员使用的、被称为“黄貂鱼”(轻便的监视配件)的小区站点模拟器。但研究人员说,他们的攻击可以击败新的保护机制,后者被认为更难窥探手机用户隐私。

该论文的合著者之一赛义德·拉菲尔·侯赛因(Syed Rafiul Hussain)在一封电子邮件中称:“任何对移动寻呼协议知之甚少的人都可以实施这种攻击。” 侯赛因与普渡大学的李宁辉(Ninghui Li)和艾丽莎·贝蒂诺(Elisa Bertino),以及艾奥瓦华大学的米特祖·艾彻利维亚(Mitziu Echeverria)和奥马尔·乔杜里(Omar Chowdhury)将于周二在圣地亚哥举行的网络与分布式系统安全研讨会上公布他们的发现。

侯赛因等人的论文详细介绍了这些漏洞:首先是Torpedo,它利用了运营商用于在呼叫或短信通过之前通知电话的寻呼协议中的一个弱点。研究人员发现,在短时间内发出和取消几个电话可以触发寻呼消息,而不会向目标设备发出来电警报,攻击者可以使用该来电来跟踪受害者的位置。研究人员说,知道受害者的寻呼时机还可以让攻击者劫持寻呼通道,并通过欺骗消息(如Amber警报)或完全阻止消息来插入或拒绝寻呼消息。

Torpedo为另外两种攻击打开了大门:一种是Piercer,研究人员称其使得攻击者能够确定4G网络上的国际移动用户身份(Imsi);另一种被恰当地命名为IMSI-Cracking攻击,它可以在4G和5G网络中暴力攻击IMSI号码,在这两种网络中,IMSI号码都是加密的。

侯赛因说,这甚至使最新的5G功能的设备面临“黄貂鱼攻击”的风险,执法部门通常利用这种方法来识别某人的实时位置,并记录其范围内的所有电话。他说,有些更先进的设备据信能够拦截电话和短信。侯赛因还称,美国四大运营商-AT&T、Verizon、Sprint以及T-Mobile,都受到Torpedo的影响,这些攻击可以用200美元的无线电设备进行。此外,另一个美国网络也容易受到Piercer的攻击,但侯赛因没有提及其名字。

图:Torpedo攻击方式

美国四大运营商尚未对此置评。

侯赛因表示,鉴于其中两中攻击利用了4G和5G标准的安全漏洞,美国以外的几乎所有蜂窝网络都容易受到这些攻击。欧洲和亚洲的许多网络也很脆弱。他补充说,鉴于这些攻击的性质,研究人员不会发布概念验证代码来利用这些缺陷。

这是对手机网络安全的最新打击,手机网络安全面临着比去年更严格的审查,原因是存在允许窃听电话和短信的安全漏洞。蜂窝网络用于跨网络路由呼叫和消息的Signaling System 7中的漏洞正被黑客积极利用。虽然4G本应更安全,但研究表明,它和3G前身一样容易受到攻击。此外,5G本应修复许多拦截功能,但欧洲数据安全监管机构警告称,同样存在类似的漏洞。

侯赛因指出,他们向代表移动运营商的行业机构GSMA提交了报告。GSMA认识到了这些漏洞,但其拒绝发表评论。目前尚不清楚这些漏洞何时才能修复。侯赛因称,Torpedo和IMSI-Cracking漏洞必须首先由GSMA修复,而Piercer的修复完全取决于运营商。Torpedo仍然是首要问题,因为它是其他漏洞被利用的前提条件。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 模拟器
    +关注

    关注

    2

    文章

    862

    浏览量

    43114
  • 5G网络
    +关注

    关注

    8

    文章

    1731

    浏览量

    42036
  • 安全漏洞
    +关注

    关注

    0

    文章

    150

    浏览量

    16700

原文标题:4G/5G从不安全:攻击者可拦截电话和追踪用户位置

文章出处:【微信号:IC-008,微信公众号:半导体那些事儿】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    一款5g工业路由器,支持5G4G双模,并且有两SIM卡槽

    断线 SR800-02最显著的特点是其双模双卡设计。它不仅支持最新的5G网络,还兼容现有的4G LTE技术,并配备SIM卡槽。这种创新
    的头像 发表于 08-23 10:29 307次阅读
    一款<b class='flag-5'>5g</b>工业路由器,支持<b class='flag-5'>5G</b>和<b class='flag-5'>4G</b>双模,并且有两<b class='flag-5'>个</b>SIM卡槽

    深圳特信电子 4G5G会议室屏蔽器:从4G迈向5G,如何无惧信号干扰

    深圳特信电子|4G5G会议室屏蔽器:从4G迈向5G,如何无惧信号干扰
    的头像 发表于 07-17 09:11 459次阅读

    嵌入式设备中的4G/5G模块管理

    自管理工具,旨在以更智能化的管理策略和更灵活的配置方式为用户带来更加便捷的网络管理体验。 01功能简介 模块层面 4G/5G网卡自管理工具功能设计上实现
    发表于 07-13 16:45

    4G5G手机信号屏蔽器:从4G5G,如何助力公平考试

    深圳特信电子|4G5G手机信号屏蔽器:从4G5G,如何助力公平考试
    的头像 发表于 06-13 08:51 475次阅读

    请问mx880 5G数据终端可以设置优先5G网络吗?

    固件版本固件版本5G_DTU master 1.2.5 当地5G网络夜里会关闭, 设置lte➕nr 或者nul➕nr,夜里自动跳转4G 网络
    发表于 06-04 06:25

    深圳特信屏蔽器|4G5G手机信号屏蔽器:如何高效应对信息泄露风险.

    安全4、公共场所:图书馆、博物馆等公共场所,使用信号屏蔽器可以减少手机对参观者的干扰,提高参观体验。4G5G手机信号屏蔽器的未来发
    发表于 05-20 09:01

    广泛用于4G/5G小基站、4G/5G直放站的GC080X收发机芯片

    广泛用于4G/5G小基站、4G/5G直放站的GC080X收发机芯片
    的头像 发表于 05-14 09:51 448次阅读
    广泛用于<b class='flag-5'>4G</b>/<b class='flag-5'>5G</b>小基站、<b class='flag-5'>4G</b>/<b class='flag-5'>5G</b>直放站的GC080X收发机芯片

    4G,5G执法记录仪人脸识别、人脸比对使用说明

    4G,5G执法记录仪人脸识别、人脸比对使用说明
    的头像 发表于 05-13 17:41 889次阅读
    <b class='flag-5'>4G</b>,<b class='flag-5'>5G</b>执法记录仪人脸识别、人脸比对使用说明

    聊一聊5G路由器相比4G有哪些优势(5g科普)

    大家好,今天我们来聊一聊5G路由器相比4G有哪些优势,以及它将如何改变我们的生活。 首先,5G路由器最显著的优势就是速度快。5G网络的速度可
    的头像 发表于 04-26 10:35 493次阅读

    4G执法记录仪,5G执法记录仪

    4G执法记录仪,5G执法记录仪系统设计
    的头像 发表于 04-14 17:08 637次阅读
    <b class='flag-5'>4G</b>执法记录仪,<b class='flag-5'>5G</b>执法记录仪

    5g4g有什么区别流量用的快吗

    5G4G是移动通信网络的代表,它们速度、容量、延迟、连接密度等方面都存在明显的区别。下面将详细介绍5G
    的头像 发表于 01-25 16:18 2823次阅读

    基于5G/4G工业网关的远程数据采集与传输系统

    /4G工业网关的远程数据采集与传输系统,采用先进的5G/4G通信技术,通过5G/4G工业网关与PLC(可编程逻辑控制器)等工业设备连接,实现
    的头像 发表于 01-15 17:37 564次阅读
    基于<b class='flag-5'>5G</b>/<b class='flag-5'>4G</b>工业网关的远程数据采集与传输系统

    5G网络速度影响因素与潜在应用

    5G网络速度影响因素与潜在应用  5G技术是第五代移动通信技术,相较于4G,它具有更高的速度、更低的延迟和更大的容量。这一新兴技术的发展将对我们的生活和工作方式产生深远影响。然而,
    的头像 发表于 01-09 14:36 2322次阅读

    5G 外置天线

    提供高效率/高增益,其特点是底座上带有旋转接头的柔性塑料表面结构。它们也易于安装,具有可定制的电缆长度和连接器选项,以满足您的特定需求。 这些天线实现LTE、4G5G
    发表于 01-02 11:58

    4G/5G全系列安卓智模块开发板

    模块5G
    jf_87063710
    发布于 :2023年12月18日 14:15:20