4G/5G再曝新漏洞 攻擊者可攔截電話和追蹤用戶位置
騰訊科技訊 2月25日消息,據(jù)外媒報道,多名學(xué)者日前宣布在4G和5G網(wǎng)絡(luò)中發(fā)現(xiàn)了三個新的安全漏洞,攻擊者可以利用它們攔截電話和跟蹤手機(jī)用戶的位置。據(jù)說這是研究人員首次發(fā)現(xiàn)能同時影響4G和5G網(wǎng)絡(luò)的安全漏洞,5G標(biāo)準(zhǔn)承諾提供更快的速度和更好的安全性,特別是在執(zhí)法人員使用的、被稱為“黃貂魚”(輕便的監(jiān)視配件)的小區(qū)站點(diǎn)模擬器。但研究人員說,他們的攻擊可以擊敗新的保護(hù)機(jī)制,后者被認(rèn)為更難窺探手機(jī)用戶隱私
2019-02-26 08:31:28
來源:騰訊科技??

騰訊科技訊 2月25日消息,據(jù)外媒報道,多名學(xué)者日前宣布在4G和5G網(wǎng)絡(luò)中發(fā)現(xiàn)了三個新的安全漏洞,攻擊者可以利用它們攔截電話和跟蹤手機(jī)用戶的位置。

據(jù)說這是研究人員首次發(fā)現(xiàn)能同時影響4G和5G網(wǎng)絡(luò)的安全漏洞,5G標(biāo)準(zhǔn)承諾提供更快的速度和更好的安全性,特別是在執(zhí)法人員使用的、被稱為“黃貂魚”(輕便的監(jiān)視配件)的小區(qū)站點(diǎn)模擬器。但研究人員說,他們的攻擊可以擊敗新的保護(hù)機(jī)制,后者被認(rèn)為更難窺探手機(jī)用戶隱私。

該論文的合著者之一賽義德·拉菲爾·侯賽因(Syed Rafiul Hussain)在一封電子郵件中稱:“任何對移動尋呼協(xié)議知之甚少的人都可以實(shí)施這種攻擊?!?侯賽因與普渡大學(xué)的李寧輝(Ninghui Li)和艾麗莎·貝蒂諾(Elisa Bertino),以及艾奧瓦華大學(xué)的米特祖·艾徹利維亞(Mitziu Echeverria)和奧馬爾·喬杜里(Omar Chowdhury)將于周二在圣地亞哥舉行的網(wǎng)絡(luò)與分布式系統(tǒng)安全研討會上公布他們的發(fā)現(xiàn)。

侯賽因等人的論文詳細(xì)介紹了這些漏洞:首先是Torpedo,它利用了運(yùn)營商用于在呼叫或短信通過之前通知電話的尋呼協(xié)議中的一個弱點(diǎn)。研究人員發(fā)現(xiàn),在短時間內(nèi)發(fā)出和取消幾個電話可以觸發(fā)尋呼消息,而不會向目標(biāo)設(shè)備發(fā)出來電警報,攻擊者可以使用該來電來跟蹤受害者的位置。研究人員說,知道受害者的尋呼時機(jī)還可以讓攻擊者劫持尋呼通道,并通過欺騙消息(如Amber警報)或完全阻止消息來插入或拒絕尋呼消息。

Torpedo為另外兩種攻擊打開了大門:一種是Piercer,研究人員稱其使得攻擊者能夠確定4G網(wǎng)絡(luò)上的國際移動用戶身份(Imsi);另一種被恰當(dāng)?shù)孛麨镮MSI-Cracking攻擊,它可以在4G和5G網(wǎng)絡(luò)中暴力攻擊IMSI號碼,在這兩種網(wǎng)絡(luò)中,IMSI號碼都是加密的。

侯賽因說,這甚至使最新的5G功能的設(shè)備面臨“黃貂魚攻擊”的風(fēng)險,執(zhí)法部門通常利用這種方法來識別某人的實(shí)時位置,并記錄其范圍內(nèi)的所有電話。他說,有些更先進(jìn)的設(shè)備據(jù)信能夠攔截電話和短信。侯賽因還稱,美國四大運(yùn)營商-AT&T、Verizon、Sprint以及T-Mobile,都受到Torpedo的影響,這些攻擊可以用200美元的無線電設(shè)備進(jìn)行。此外,另一個美國網(wǎng)絡(luò)也容易受到Piercer的攻擊,但侯賽因沒有提及其名字。

Torpedo攻擊方式

美國四大運(yùn)營商尚未對此置評。侯賽因表示,鑒于其中兩中攻擊利用了4G和5G標(biāo)準(zhǔn)的安全漏洞,美國以外的幾乎所有蜂窩網(wǎng)絡(luò)都容易受到這些攻擊。歐洲和亞洲的許多網(wǎng)絡(luò)也很脆弱。他補(bǔ)充說,鑒于這些攻擊的性質(zhì),研究人員不會發(fā)布概念驗(yàn)證代碼來利用這些缺陷。

這是對手機(jī)網(wǎng)絡(luò)安全的最新打擊,手機(jī)網(wǎng)絡(luò)安全面臨著比去年更嚴(yán)格的審查,原因是存在允許竊聽電話和短信的安全漏洞。蜂窩網(wǎng)絡(luò)用于跨網(wǎng)絡(luò)路由呼叫和消息的Signaling System 7中的漏洞正被黑客積極利用。雖然4G本應(yīng)更安全,但研究表明,它和3G前身一樣容易受到攻擊。此外,5G本應(yīng)修復(fù)許多攔截功能,但歐洲數(shù)據(jù)安全監(jiān)管機(jī)構(gòu)警告稱,同樣存在類似的漏洞。

侯賽因指出,他們向代表移動運(yùn)營商的行業(yè)機(jī)構(gòu)GSMA提交了報告。GSMA認(rèn)識到了這些漏洞,但其拒絕發(fā)表評論。目前尚不清楚這些漏洞何時才能修復(fù)。侯賽因稱,Torpedo和IMSI-Cracking漏洞必須首先由GSMA修復(fù),而Piercer的修復(fù)完全取決于運(yùn)營商。Torpedo仍然是首要問題,因?yàn)樗瞧渌┒幢焕玫那疤釛l件。(騰訊科技審校/金鹿)

原創(chuàng)文章
最新文章
1
智聯(lián)萬物 創(chuàng)新無界:第二十一屆中國家用電器創(chuàng)新成果發(fā)布盛典在德國柏林成功召開
2
《2024-2025年度中國家用電器行業(yè)品牌評價結(jié)果》重磅發(fā)布
3
全球98及以上尺寸電視預(yù)計(jì)達(dá)161萬臺,中國預(yù)計(jì)出貨85萬臺
4
追覓跨界電視行業(yè):攪局者還是破局者?
5
RGB-Mini LED、激光、Micro LED三大技術(shù)全球領(lǐng)跑!海信IFA 2025狂攬七項(xiàng)頂級大獎
6
從利物浦巴薩到世界杯,中國家電巨頭為何勢要拿下“球場”?
7
戴爾科技出海一體化方案助力企業(yè)破解出?!捌咧仃P(guān)卡”
8
寧德時代磐石底盤亮相IAA,面向全球引入高效安全造車新范式
9
創(chuàng)維集團(tuán)多元生態(tài)亮相IFA 2025,全球化布局助推高端轉(zhuǎn)型
10
“AI+”不是“+AI”
11
面板供需關(guān)系趨于平衡,預(yù)計(jì)9月面板價格繼續(xù)保持持平
12
2025家電企業(yè)半年報研發(fā)投入榜 領(lǐng)跑者半年燒掉88億研發(fā)費(fèi)
13
國務(wù)院發(fā)布“20條”,家電體育營銷迎新機(jī)!
14
小熊電器半年報:流量不再奏效,小家電靠什么增長?
15
全球首款!寧德時代鈉離子新電池通過新國標(biāo)認(rèn)證
16
一個季度出貨逼近千萬臺 華為再奪全球腕戴設(shè)備第一
17
奧克斯空調(diào)銷量全球第五,靠譜嗎?
18
松下重磅發(fā)布全球首創(chuàng)四筒全熱泵洗烘護(hù)一體機(jī)ALPHA G5
19
柏林見證“全家筒時刻”:海信棉花糖Ultra全家筒首秀斬獲雙獎
20
折疊屏市場回暖,“歸功”華為還是摩托羅拉?
關(guān)于我們

微信掃一掃,加關(guān)注

商務(wù)合作
  • QQ:61149512