0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

多名学者日前宣布在4G和5G网络中发现了三个新的安全漏洞

电子工程师 ? 来源:lq ? 2019-02-26 15:25 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

据外媒报道,多名学者日前宣布在4G5G网络中发现了三个新的安全漏洞,攻击者可以利用它们拦截电话和跟踪手机用户的位置。

据说这是研究人员首次发现能同时影响4G和5G网络的安全漏洞,5G标准承诺提供更快的速度和更好的安全性,特别是在执法人员使用的、被称为“黄貂鱼”(轻便的监视配件)的小区站点模拟器。但研究人员说,他们的攻击可以击败新的保护机制,后者被认为更难窥探手机用户隐私。

该论文的合著者之一赛义德·拉菲尔·侯赛因(Syed Rafiul Hussain)在一封电子邮件中称:“任何对移动寻呼协议知之甚少的人都可以实施这种攻击。” 侯赛因与普渡大学的李宁辉(Ninghui Li)和艾丽莎·贝蒂诺(Elisa Bertino),以及艾奥瓦华大学的米特祖·艾彻利维亚(Mitziu Echeverria)和奥马尔·乔杜里(Omar Chowdhury)将于周二在圣地亚哥举行的网络与分布式系统安全研讨会上公布他们的发现。

侯赛因等人的论文详细介绍了这些漏洞:首先是Torpedo,它利用了运营商用于在呼叫或短信通过之前通知电话的寻呼协议中的一个弱点。研究人员发现,在短时间内发出和取消几个电话可以触发寻呼消息,而不会向目标设备发出来电警报,攻击者可以使用该来电来跟踪受害者的位置。研究人员说,知道受害者的寻呼时机还可以让攻击者劫持寻呼通道,并通过欺骗消息(如Amber警报)或完全阻止消息来插入或拒绝寻呼消息。

Torpedo为另外两种攻击打开了大门:一种是Piercer,研究人员称其使得攻击者能够确定4G网络上的国际移动用户身份(Imsi);另一种被恰当地命名为IMSI-Cracking攻击,它可以在4G和5G网络中暴力攻击IMSI号码,在这两种网络中,IMSI号码都是加密的。

侯赛因说,这甚至使最新的5G功能的设备面临“黄貂鱼攻击”的风险,执法部门通常利用这种方法来识别某人的实时位置,并记录其范围内的所有电话。他说,有些更先进的设备据信能够拦截电话和短信。侯赛因还称,美国四大运营商-AT&T、Verizon、Sprint以及T-Mobile,都受到Torpedo的影响,这些攻击可以用200美元的无线电设备进行。此外,另一个美国网络也容易受到Piercer的攻击,但侯赛因没有提及其名字。

图:Torpedo攻击方式

美国四大运营商尚未对此置评。

侯赛因表示,鉴于其中两中攻击利用了4G和5G标准的安全漏洞,美国以外的几乎所有蜂窝网络都容易受到这些攻击。欧洲和亚洲的许多网络也很脆弱。他补充说,鉴于这些攻击的性质,研究人员不会发布概念验证代码来利用这些缺陷。

这是对手机网络安全的最新打击,手机网络安全面临着比去年更严格的审查,原因是存在允许窃听电话和短信的安全漏洞。蜂窝网络用于跨网络路由呼叫和消息的Signaling System 7中的漏洞正被黑客积极利用。虽然4G本应更安全,但研究表明,它和3G前身一样容易受到攻击。此外,5G本应修复许多拦截功能,但欧洲数据安全监管机构警告称,同样存在类似的漏洞。

侯赛因指出,他们向代表移动运营商的行业机构GSMA提交了报告。GSMA认识到了这些漏洞,但其拒绝发表评论。目前尚不清楚这些漏洞何时才能修复。侯赛因称,Torpedo和IMSI-Cracking漏洞必须首先由GSMA修复,而Piercer的修复完全取决于运营商。Torpedo仍然是首要问题,因为它是其他漏洞被利用的前提条件。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 模拟器
    +关注

    关注

    2

    文章

    945

    浏览量

    44724
  • 5G网络
    +关注

    关注

    8

    文章

    1751

    浏览量

    44786
  • 安全漏洞
    +关注

    关注

    0

    文章

    152

    浏览量

    16971

原文标题:4G/5G从不安全:攻击者可拦截电话和追踪用户位置

文章出处:【微信号:IC-008,微信公众号:半导体那些事儿】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    工业物联网平台可以支持5G/4G通信吗

    工业物联网平台可以支持5G/4G通信 ,且5G/4G通信是工业物联网中实现远程监控与分布式设备连接的关键技术手段,其应用场景、技术实现和优势如下: 一、
    的头像 发表于 07-25 15:28 ?223次阅读
    工业物联网平台可以支持<b class='flag-5'>5G</b>/<b class='flag-5'>4G</b>通信吗

    Banana Pi BPI-R4 Pro Wifi7 路由器开发板采用联发科MT7988A芯片设计,支持42.5G网口,支持210G光电口,支持4G/5G扩展

    服务路由器 Wifi 7 无线路由器 4G/5G 无线路由器 无线/有线中继通信网关 家庭安全网关 智能家居控制网关 Nas网关 网络通信应用 工业控制及整合通信应用 硬件 硬件接口示
    发表于 05-28 16:20

    SkyOne? LiTE 中频和高频带前端模块,适用于 3G4G5G 应用 skyworksinc

    电子发烧友网为你提供()SkyOne? LiTE 中频和高频带前端模块,适用于 3G4G5G 应用相关产品参数、数据手册,更有SkyOne? LiTE 中频和高频带前端模块,适用于 3
    发表于 05-19 18:31
    SkyOne? LiTE 中频和高频带前端模块,适用于 3<b class='flag-5'>G</b>、<b class='flag-5'>4G</b> 和 <b class='flag-5'>5G</b> 应用 skyworksinc

    Sky5? LiTE – 用于 3G / 4G / 5G 应用的中高频带前端模块 skyworksinc

    电子发烧友网为你提供()Sky5? LiTE – 用于 3G / 4G / 5G 应用的中高频带前端模块相关产品参数、数据手册,更有Sky5
    发表于 05-19 18:31
    Sky<b class='flag-5'>5</b>? LiTE – 用于 3<b class='flag-5'>G</b> / <b class='flag-5'>4G</b> / <b class='flag-5'>5G</b> 应用的中高频带前端模块 skyworksinc

    Sky5? 中高频带前端模块,适用于 3G4G5G 应用 skyworksinc

    电子发烧友网为你提供()Sky5? 中高频带前端模块,适用于 3G4G5G 应用相关产品参数、数据手册,更有Sky5? 中高频带前端
    发表于 05-16 18:37
    Sky<b class='flag-5'>5</b>? 中高频带前端模块,适用于 3<b class='flag-5'>G</b>、<b class='flag-5'>4G</b> 和 <b class='flag-5'>5G</b> 应用 skyworksinc

    用于 4G5G 应用的 Sky5? UHB 前端模块 skyworksinc

    电子发烧友网为你提供()用于 4G5G 应用的 Sky5? UHB 前端模块相关产品参数、数据手册,更有用于 4G5G 应用的
    发表于 05-14 18:33
    用于 <b class='flag-5'>4G</b> 和 <b class='flag-5'>5G</b> 应用的 Sky<b class='flag-5'>5</b>? UHB 前端模块 skyworksinc

    Sky5? 中高频带前端模块,适用于 3G/4G/5G 应用 skyworksinc

    电子发烧友网为你提供()Sky5? 中高频带前端模块,适用于 3G/4G/5G 应用相关产品参数、数据手册,更有Sky5? 中高频带前端模块
    发表于 04-11 18:35
    Sky<b class='flag-5'>5</b>? 中高频带前端模块,适用于 3<b class='flag-5'>G</b>/<b class='flag-5'>4G</b>/<b class='flag-5'>5G</b> 应用 skyworksinc

    Sky5? 低、中、高频段前端模块,适用于 4G/5G 应用 skyworksinc

    电子发烧友网为你提供()Sky5? 低、中、高频段前端模块,适用于 4G/5G 应用相关产品参数、数据手册,更有Sky5? 低、中、高频段前端模块,适用于
    发表于 04-11 15:25
    Sky<b class='flag-5'>5</b>? 低、中、高频段前端模块,适用于 <b class='flag-5'>4G</b>/<b class='flag-5'>5G</b> 应用 skyworksinc

    用于 4G5G 应用的 Sky5? 前端模块 skyworksinc

    电子发烧友网为你提供()用于 4G5G 应用的 Sky5? 前端模块相关产品参数、数据手册,更有用于 4G5G 应用的 Sky
    发表于 04-11 15:24
    用于 <b class='flag-5'>4G</b> 和 <b class='flag-5'>5G</b> 应用的 Sky<b class='flag-5'>5</b>? 前端模块 skyworksinc

    智能工厂用5G工业网关还是4G工业网关好?

    智能工厂的构建中,网络通信至关重要,5G工业网关和4G工业网关各有优劣,企业需结合自身实际情况抉择。如果企业预算充足,追求极致生产效率、高精度控制和大规模设备连接,
    的头像 发表于 03-31 15:34 ?519次阅读
    智能工厂用<b class='flag-5'>5G</b>工业网关还是<b class='flag-5'>4G</b>工业网关好?

    5G网络中,信令测试仪如何帮助提升用户体验?

    5G网络中,信令测试仪通过全面、深入地测试和分析信令流程,为提升用户体验提供有力支持。具体来说,信令测试仪以下几个方面发挥着关键作用:
    发表于 03-21 14:33

    智能安全帽_视频通话4G|5G智能头盔主板方案

    智能安全帽是一种融合多项先进技术的智能穿戴设备,专为现场施工人员量身打造。它不仅能全面提升安全保障,还能有效提高工作效率。通过结合工业级高清摄像头、5G/
    的头像 发表于 02-26 20:18 ?367次阅读
    智能<b class='flag-5'>安全</b>帽_视频通话<b class='flag-5'>4G</b>|<b class='flag-5'>5G</b>智能头盔主板方案

    DLPDLCR4710EVM-G2测试过程中发现三个问题,求解决

    您好,我们直接重新加工TI提供的DLPDLCR4710EVM-G2 PCB文件,测试过程中发现三个问题; 1.
    发表于 02-18 06:44

    芯原与新基讯联合推出云豹2 5G RedCap/4G LTE双模Modem IP

    面积与功耗的业内领先优化。该IP严格遵循3GPP 5G Rel-17协议标准,不仅支持5G RedCap技术,还兼容4G LTE FDD/TDD
    的头像 发表于 02-06 11:13 ?777次阅读

    一款5g工业路由器,支持5G4G双模,并且有两SIM卡槽

    断线 SR800-02最显著的特点是其双模双卡设计。它不仅支持最新的5G网络,还兼容现有的4G LTE技术,并配备SIM卡槽。这种创新
    的头像 发表于 08-23 10:29 ?872次阅读
    一款<b class='flag-5'>5g</b>工业路由器,支持<b class='flag-5'>5G</b>和<b class='flag-5'>4G</b>双模,并且有两<b class='flag-5'>个</b>SIM卡槽