2019 年是 5G 元年,这是业内公认的说法。

随着智能手机市场的竞争加剧、创新疲软,今年的智能手机难以避免地面临着持续下滑的局面——那么 5G,则自然成了各玩家的救命稻草。

上个月,华为、小米、三星陆续发布了旗下的 5G 手机,为今年的 5G 手机商用率先做了表率,也为消费者及投资者带来了信心。高速率、低时延、大容量的优势,也让 5G 在 VR、AR、车联网、工业物联网、农业物联网、智慧码头、智慧城市、医疗健康等领域逐渐展露真正实力。

但与此同时,安全问题却仍是重中之重的焦点。

日前,多名学者就在一篇论文中宣布,他们在 4G 和 5G 网络中发现了三个新的安全漏洞:攻击者可以利用这些漏洞拦截呼叫并跟踪手机用户的位置!——据称,这是首次被发现的能同时影响 4G 与 5G 标准的漏洞。

5G 标准提供了更好的安全性,但尽管如此,研究人员称他们的攻击还是可以击败这些保护机制。该论文的合著者之一 Syed Rafiul Hussain 就在邮件中表示:“任何对手机呼叫协议有所了解的人都可以实施这种攻击。”


漏洞攻击波及范围极广

这篇论文详细介绍了这些攻击。

首先是 Torpedo 攻击,它利用了运营商在呼叫或短信通过之前用来通知手机的传呼协议中的一个弱点。研究人员称,在短时间内快速拨打和取消电话可以触发寻呼消息,而不会向目标设备发出来电通知,攻击者可以利用这一点来跟踪受害者的位置。此外,掌握受害者的寻呼时机还可以让攻击者劫持寻呼信道,并通过 Amber 警报等欺骗消息阻止消息通知或拒绝寻呼消息。

Torpedo 攻击还为这两种攻击提供了便利:

  • Piercer 攻击——攻击者可以用其来确定 4G 网络上国际移动用户的身份(IMSI);

  • IMSI-Cracking 攻击——可以在 4G 和 5G 网络中暴力攻击 IMSI 号码,虽然在这两种网络中 IMSI 号码都是加密的。

据 Hussain 说,美国四大运营商——美国电话电报公司(AT&T)、威瑞森(Verizon)、Sprint 和 T-Mobile 都会受到 Torpedo 攻击的影响,通过价格仅为 200 美元的无线电设备就能轻易实现。

Torpedo 攻击——通过寻呼 mEssage DistributiOn 进行攻击。

不过,美国四大运营商尚未对此置评。

Hussain 表示,鉴于这些攻击方式利用了 4G 和 5G 标准的安全漏洞,因此美国以外的所有手机网络也都会受到波及。他还表示,为了不透露这些攻击的性质,研究人员不会发布这些漏洞的验证代码。

5G 可否拯救漏洞问题?

一直以来,黑客都喜欢利用信息系统中的漏洞来劫持网络路由呼叫和消息,而上诉论文中提及的这一攻击则是最新的手机网络入侵方式。所以说,存在这种拦截呼叫和短信漏洞的手机网络,需要面临着比去年更为严格的审查。

虽然 4G 本应更安全,但结果已表明它与 3G 一样脆弱。而 5G 本应修复了许多的拦截功能,但欧洲数据安全机构警告称,5G 同样存在类似的漏洞。

Hussain说,“Torpedo 攻击是最为关键的漏洞,因为它会引发其他一系列的漏洞。”为此,Hussain 已经向 GSMA(移动运营商的行业机构)报告了这些漏洞,但其发言人拒绝对此发表评论,也没有任何回应——所以目前,尚不清楚这些漏洞何时才能得到修复。

此外值得一提的是,恰好在一年前,Hussain 等人也曾发布过论文《4G LTE中的十大漏洞》——这些漏洞可以通过模拟现有用户的身份发起数十种攻击方式,而彼时,其所在的研究团队就针对这些漏洞成功开发出一款名为 LTEInspector 的测试框架,很好地解决了漏洞影响。

有趣的是,文中当时也对 5G 给予了很高的期望,并对“5G 可否拯救漏洞问题?”提出了思考。现在事实也证明,目前的 5G 还不成熟,因此,“5G 做不了救世主,漏洞问题也不可小觑。”

“停止 5G 的纸上谈兵吧”

对于此番披露的漏洞风险,网友们对此也发表了自己的看法。

评论一:

我很希望人们停止使用所有“数字与G”的移动标准。

实际上 5G 技术的商业部署还不明朗,如今主要还是纸上谈兵,还有很多技术和实践细节需要制定。尽管这个话题现在很热,但是实际上经讨论的部署都是很小的微蜂窝网络,大小其实与超大的 Wifi 热点相似,已经部署完成的 LTE-Advanced 具有额外的信道和 MIMO。

除此之外,5G 标准尚未最终确定。我们仍然坚定地站在 4G 时代,而美国 LTE 的覆盖率甚至还没有 100% 饱和,更不用说 LTE-Advanced 了。

评论二:

大多数人都认为你的手机很容易与任何无线电基站通话。试着想象如果你必须对网络上的每个站点进行身份验证和授权,情况会怎样?

确实,任何在无线电网络以及使用无线电协议的人都可以攻击你的手机,当然这些人的这种做法也违反了很多法律法规。

那么你如何看待 5G 的安全性问题?欢迎在评论区发表你的看法。

参考链接:

  • https://techcrunch.com/2019/02/24/new-4g-5g-security-flaws/,译者弯月;

  • https://news.ycombinator.com/item?id=19240832

  • https://www.theregister.co.uk/2018/03/05/4g_lte_protocol_vulnerabilities/


 热 文 推 荐 

再见,中国移动 3G!

☞ 学习 Python 的最佳方式

如何应对日益膨胀的数据流量? | 技术头条

找 Bug 赚了 6,700,000元!这位 00 后是怎么做到的?

互联网裁员潮亲历者:那些阵痛、挣扎与去向

Google又逆天:语音输入离线实时输出文字,仅占80MB!然而……

☞ 30岁的万维网活不长了! 蒂姆·伯纳斯·李要借去中心化亲手杀死它, 你再也不用担心...

☞ 40K!程序员四面美团,已拿Offer!这些经验分享给你!

云计算时代运维的出路在哪?

System.out.println("点个好看吧!");
console.log("点个好看吧!");
print("点个好看吧!");
printf("点个好看吧!\n");
cout << "点个好看吧!" << endl;
Console.WriteLine("点个好看吧!");
Response.Write("点个好看吧!");
alert("点个好看吧!")
echo "点个好看吧!"

点击阅读原文,输入关键词,即可搜索您想要的 CSDN 文章。

喜欢就点击“好看”吧!

5G 是安全漏洞的“救世主”吗?相关推荐

  1. 5G 协议新漏洞可追踪位置信息

     聚焦源代码安全,网罗国内外最新资讯! 编译:奇安信代码卫士团队 安全研究员在 5G 协议中发现多个新漏洞,它们可被用于破坏网络段并提取用户数据如位置信息等. 这些新漏洞是由专注于移动网络安全研究的网 ...

  2. 5G 爆发前夕,将渗透哪些领域?

    新的通信标准将会改变整个行业的体系结构和发展方向,但这种改变不会立刻发生,也不一定以非常明显的方式发生. 作者 | BRIAN BAILEY 译者 | 苏本如 责编 | 屠敏 出品 | CSDN(ID ...

  3. 百度拥抱年轻人,53 岁张亚勤成退休第一人!

    出品 | CSDN.AI 科技大本营 Python规划学习路线图,速领取? https://edu.csdn.net/topic/python115?utm_source=csdn_bw 互联网世界, ...

  4. 腾讯往事:微信其实就是第四代 QQ 邮箱

    [CSDN编者按]每天,很多CSDN公众号的用户都在通过微信公众号看文章,每天,我们几乎都在用微信.而其背后的公司腾讯,到今年已经二十一岁了.从最初马化腾的一个想法,到今天成长为举世瞩目的葳蕤( wē ...

  5. NSA和CISA联合发布《5G云基础设施安全保护指南》

     聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 美国关键基础设施安全局 (CISA) 和美国国家安全局 (NSA) 分享了关于保护云原生5G网络安全的指南. 这两家机构为负责构建和配置5G云基 ...

  6. 马斯克造“超级WiFi”这事儿未必能成

    在WiFi上网已经深入我们生活和工作的当下,我们当然希望走到哪儿都有WiFi连接.从去年开始,科技狂人埃隆马斯克的SpaceX公司就向美国联邦政府提出了部署卫星向地面传送高速宽带的计划.这一计划不是没 ...

  7. 3月第1周业务风控关注 工信部曝光695款违规App近九成涉捆绑推广

    易盾业务风控周报每周呈报值得关注的安全技术和事件,包括但不限于内容安全.移动安全.业务安全和网络安全,帮助企业提高警惕,规避这些似小实大.影响业务健康发展的安全风险. 1.全国"扫黄打非&q ...

  8. 报告:5G 网络切片可能会给不法分子留下漏洞!

    责编 | 寇雪芹 头图 | 下载于视觉中国 据爱尔兰安全公司 AdaptiveMobile Security 的一份报告显示,由于缺乏传输层与应用层之间的映射关系,因此结合了传统技术的 5G 网络可能 ...

  9. 华为与美国公司就授权5G平台展开初期谈判;Linux 中存在严重漏洞;Microsoft 发布 Cosmos DB GA 版……...

    关注并标星星CSDN云计算 极客头条:速递.最新.绝对有料.这里有企业新动.这里有业界要闻,打起十二分精神,紧跟fashion你可以的! 每周两次,打卡即read 更快.更全了解泛云圈精彩news g ...

最新文章

  1. Apache的服务端包含--SSI
  2. C#操作WMI文章汇总
  3. 计算机基础课教学心得,计算机基础教学心得
  4. U盘的热拔插/自动挂载跟linux2.6 kernel、 udev、 hal、 dbus 、gnome-mount 、thunar的关系...
  5. 如何通过 C# 将文本变为声音 ?
  6. 在CodeBlocks下配置GoogleTest单元测试框架
  7. webdriver高级应用- 右键另存为下载文件
  8. Latex写分段函数
  9. 简单实用的网游服务器架构
  10. 基于simulink的风能/光伏发电系统仿真
  11. OMNETPP: tictoc
  12. 小杜机器人线下店_百度AI小度机器人IP营销
  13. 计算机管理储存u盘无法使用,U盘无法识别的三种常见情况
  14. java 纳秒_如何在Java 8中使用Date API达到精确的纳秒精...
  15. python网络爬虫——自学笔记1.用requests库爬取图片
  16. 制作淘宝界面的简易框架
  17. 腾讯应届生怒怼“加班文化”:产品晚一天上线,公司会倒闭吗?腾讯回应:会认真反思,尽快整改!...
  18. 世界各大操作系统发展史
  19. vue导出excel功能实现
  20. CPU使用率低 内存使用率高

热门文章

  1. matlab 元胞数组合并(fail)
  2. kmp算法next计算方法_KMP 算法详解
  3. 用python实现中文词云完整流程(wordcloud、jieba)
  4. Dart入门—开发环境
  5. 中国碳酸镁铝行业市场供需与战略研究报告
  6. 2020级C语言大作业 - 丛林大作战
  7. echarts-X轴不从0刻度开始 代码实现
  8. 对比,还原真实的GPU池化
  9. TIOBE 4月编程语言排行榜:MATLAB即将跌出TOP 20
  10. Chrome 100发布:启用全新图标,修复28个安全漏洞