0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

多名学者日前宣布在4G和5G网络中发现了三个新的安全漏洞

电子工程师 来源:lq 2019-02-26 15:25 次阅读

据外媒报道,多名学者日前宣布在4G5G网络中发现了三个新的安全漏洞,攻击者可以利用它们拦截电话和跟踪手机用户的位置。

据说这是研究人员首次发现能同时影响4G和5G网络的安全漏洞,5G标准承诺提供更快的速度和更好的安全性,特别是在执法人员使用的、被称为“黄貂鱼”(轻便的监视配件)的小区站点模拟器。但研究人员说,他们的攻击可以击败新的保护机制,后者被认为更难窥探手机用户隐私。

该论文的合著者之一赛义德·拉菲尔·侯赛因(Syed Rafiul Hussain)在一封电子邮件中称:“任何对移动寻呼协议知之甚少的人都可以实施这种攻击。” 侯赛因与普渡大学的李宁辉(Ninghui Li)和艾丽莎·贝蒂诺(Elisa Bertino),以及艾奥瓦华大学的米特祖·艾彻利维亚(Mitziu Echeverria)和奥马尔·乔杜里(Omar Chowdhury)将于周二在圣地亚哥举行的网络与分布式系统安全研讨会上公布他们的发现。

侯赛因等人的论文详细介绍了这些漏洞:首先是Torpedo,它利用了运营商用于在呼叫或短信通过之前通知电话的寻呼协议中的一个弱点。研究人员发现,在短时间内发出和取消几个电话可以触发寻呼消息,而不会向目标设备发出来电警报,攻击者可以使用该来电来跟踪受害者的位置。研究人员说,知道受害者的寻呼时机还可以让攻击者劫持寻呼通道,并通过欺骗消息(如Amber警报)或完全阻止消息来插入或拒绝寻呼消息。

Torpedo为另外两种攻击打开了大门:一种是Piercer,研究人员称其使得攻击者能够确定4G网络上的国际移动用户身份(Imsi);另一种被恰当地命名为IMSI-Cracking攻击,它可以在4G和5G网络中暴力攻击IMSI号码,在这两种网络中,IMSI号码都是加密的。

侯赛因说,这甚至使最新的5G功能的设备面临“黄貂鱼攻击”的风险,执法部门通常利用这种方法来识别某人的实时位置,并记录其范围内的所有电话。他说,有些更先进的设备据信能够拦截电话和短信。侯赛因还称,美国四大运营商-AT&T、Verizon、Sprint以及T-Mobile,都受到Torpedo的影响,这些攻击可以用200美元的无线电设备进行。此外,另一个美国网络也容易受到Piercer的攻击,但侯赛因没有提及其名字。

图:Torpedo攻击方式

美国四大运营商尚未对此置评。

侯赛因表示,鉴于其中两中攻击利用了4G和5G标准的安全漏洞,美国以外的几乎所有蜂窝网络都容易受到这些攻击。欧洲和亚洲的许多网络也很脆弱。他补充说,鉴于这些攻击的性质,研究人员不会发布概念验证代码来利用这些缺陷。

这是对手机网络安全的最新打击,手机网络安全面临着比去年更严格的审查,原因是存在允许窃听电话和短信的安全漏洞。蜂窝网络用于跨网络路由呼叫和消息的Signaling System 7中的漏洞正被黑客积极利用。虽然4G本应更安全,但研究表明,它和3G前身一样容易受到攻击。此外,5G本应修复许多拦截功能,但欧洲数据安全监管机构警告称,同样存在类似的漏洞。

侯赛因指出,他们向代表移动运营商的行业机构GSMA提交了报告。GSMA认识到了这些漏洞,但其拒绝发表评论。目前尚不清楚这些漏洞何时才能修复。侯赛因称,Torpedo和IMSI-Cracking漏洞必须首先由GSMA修复,而Piercer的修复完全取决于运营商。Torpedo仍然是首要问题,因为它是其他漏洞被利用的前提条件。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 模拟器
    +关注

    关注

    2

    文章

    839

    浏览量

    42835
  • 5G网络
    +关注

    关注

    8

    文章

    1716

    浏览量

    41254
  • 安全漏洞
    +关注

    关注

    0

    文章

    148

    浏览量

    16606

原文标题:4G/5G从不安全:攻击者可拦截电话和追踪用户位置

文章出处:【微信号:IC-008,微信公众号:半导体那些事儿】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    请问mx880 5G数据终端可以设置优先5G网络吗?

    固件版本固件版本5G_DTU master 1.2.5 当地5G网络夜里会关闭, 设置lte➕nr 或者nul➕nr,夜里自动跳转4G 网络
    发表于 06-04 06:25

    深圳特信屏蔽器|4G5G手机信号屏蔽器:如何高效应对信息泄露风险.

    安全4、公共场所:图书馆、博物馆等公共场所,使用信号屏蔽器可以减少手机对参观者的干扰,提高参观体验。4G5G手机信号屏蔽器的未来发
    发表于 05-20 09:01

    移远EC20 4G LTE模块

    为了方便使用和测试,我专门购置移远EC20 4G LTE模块,买到后,发现还需要一转接卡才能正常使用,于是又购置USB转接卡,并配置
    发表于 02-26 15:11

    【飞腾派4G版免费试用】飞腾派4G版开发板套装测试及环境搭建

    ,陶瓷天线, 可快速连接无线通信。另外还集成了大量外设接口,包括双路千兆以太网、USB、UART、CAN、HDMI、 音频等接口,集成一路miniPCIE接口,可实现AI加速卡与4G5G通信等多种
    发表于 01-22 00:47

    【飞腾派4G版免费试用】来更多的了解飞腾派4G版开发板!

    1xMini-PCle ,支持AI、5G\\\\4G等模组 蓝牙 蓝牙BT4.2/ BLE4.2 WiFi 2.4G + 5G 双频WIFI 4G
    发表于 01-22 00:34

    【飞腾派4G版免费试用】大家来了解飞腾派4G版开发板

    加速卡与4G5G通信等多种功能模块的扩展。操作系统层面,飞腾派支持Ubuntu、Debian等国外主流开源操作系统,也支持国内OpenKylin、OpenHarmony、SylixOS
    发表于 01-02 22:43

    【飞腾派4G版免费试用】初步认识飞腾派4G版开发板

    , 可快速连接无线通信。另外还集成了大量外设接口,包括双路千兆以太网、USB、UART、CAN、HDMI、 音频等接口,集成一路miniPCIE接口,可实现AI加速卡与4G5G通信等多种功能模块
    发表于 01-02 22:23

    5G 外置天线

    提供高效率/高增益,其特点是底座上带有旋转接头的柔性塑料表面结构。它们也易于安装,具有可定制的电缆长度和连接器选项,以满足您的特定需求。 这些天线实现LTE、4G5G
    发表于 01-02 11:58

    4G蓝牙网关M1000功能及产品介绍

    可以与温湿度传感器配合使用,实现仓储、冷链运输等环境的温度监测。 、优势与特点 桂花网4G蓝牙网关M1000的优势与特点主要体现在以下几个方面: 强大的功能:M1000集成了蓝牙通信和4G移动
    发表于 12-22 14:38

    4G/5G全系列安卓智模块开发板

    模块5G
    jf_87063710
    发布于 :2023年12月18日 14:15:20

    4G/5G MiMo鲨鱼鳍#天线 解决方案#无线通信 #射频与天线 #通信 #5G #移动通信网络

    射频移动通信5G
    虹科卫星与无线电通信
    发布于 :2023年12月15日 18:03:22

    【新闻】广和通+山源科技:5G智慧矿山,让井下作业更安全高效

    操控和运维。而矿工作业过程中,人身安全和工作效率都存在挑战。 解决方案 山源科技基于内置高通QCM6490物联网解决方案的广和通5G智能模组SC171开发出了5G矿用AR眼镜产品,带
    发表于 10-16 14:46

    如何降低网络安全漏洞被利用的风险

    面对层出不穷的网络安全事件,如何降低漏洞被利用的风险,是网络安全厂商和客户比较头痛的事情。日前,国内专注于保密与非密领域的分级保护、等级保护、业务连续性
    的头像 发表于 09-13 15:37 773次阅读

    5G:云网络的产业基础集成架构

    5G的一关键趋势应用程序。基于云-网络融合的架构帮助企业实现数字化和智能化转型挑战包括: •数据传输成本:传统上,核心服务器集群是部署远程数据中心还是云中获得所需带宽的代价很高,
    发表于 08-04 07:06

    两部手机间是如何实现通信的?4G5G有什么区别?

    4G5G
    hycsystembella
    发布于 :2023年07月28日 11:49:25