成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

5G 安全漏洞及安全指南

安全 漏洞
研究人員已在 5G 中發(fā)現(xiàn) 11 個(gè)新漏洞,修復(fù)時(shí)鐘滴答作響。因仍面臨保障和技術(shù)阻礙,5G 目前還未至鼎盛時(shí)期,但在全球各大城市已陸續(xù)上線。所以,幾乎十幾個(gè)新 5G 漏洞曝出就尤其令人擔(dān)憂了。

 研究人員已在 5G 中發(fā)現(xiàn) 11 個(gè)新漏洞,修復(fù)時(shí)鐘滴答作響。

因仍面臨保障和技術(shù)阻礙,5G 目前還未至鼎盛時(shí)期,但在全球各大城市已陸續(xù)上線。所以,幾乎十幾個(gè)新 5G 漏洞曝出就尤其令人擔(dān)憂了。

11 月 12 日,美國(guó)計(jì)算機(jī)學(xué)會(huì) (ACM) 在倫敦舉行的計(jì)算機(jī)與通信安全大會(huì)上,研究人員演示了表明 5G 規(guī)范仍有漏洞的一系列新發(fā)現(xiàn)。隨著 5G 陸續(xù)投入使用,留給漏洞修復(fù)的時(shí)間也越來(lái)越緊張了。

我最擔(dān)心的是攻擊者會(huì)知曉用戶的位置。

——Rafiul Hussain,普渡大學(xué)

普渡大學(xué)和愛(ài)荷華大學(xué)的研究人員詳細(xì)分析了 5G 協(xié)議中 11 個(gè)新的設(shè)計(jì)問(wèn)題,這些問(wèn)題可致用戶位置暴露、服務(wù)降級(jí)至移動(dòng)數(shù)據(jù)網(wǎng)絡(luò)、無(wú)線收費(fèi)賬單增加,甚至用戶通話、短信或 Web 瀏覽遭跟蹤記錄。他們還發(fā)現(xiàn)了源自 3G 和 4G 的另外五個(gè) 5G 漏洞。這些漏洞全都是研究人員采用名為 5GReasoner 的新定制工具發(fā)現(xiàn)的。

領(lǐng)導(dǎo)該研究的普渡大學(xué)移動(dòng)安全研究員 Rafiul Hussain 稱:

我們開(kāi)始這項(xiàng)工作的時(shí)候就有將找到更多漏洞的直覺(jué)。因?yàn)?4G 和 3G 的很多安全特性沿用到了 5G,前面幾代中的漏洞有極高可能性也繼承到了 5G 中。而且,5G 新功能還未經(jīng)歷過(guò)嚴(yán)格的安全評(píng)估。所以,我們的發(fā)現(xiàn)既在意料之外,又在情理之中。

5G 傳說(shuō)中能保護(hù)手機(jī)標(biāo)識(shí),比如手機(jī)的國(guó)際移動(dòng)用戶識(shí)別碼 (IMSI),可以防止跟蹤或針對(duì)性攻擊。但研究人員發(fā)現(xiàn)的降級(jí)攻擊卻可以將用戶的手機(jī)降至 4G 或置入受限服務(wù)模式,然后迫使手機(jī)發(fā)送未加密的 IMSI 號(hào)。如今,定期更新以阻止跟蹤的臨時(shí)移動(dòng)用戶識(shí)別碼 (TMSI) 應(yīng)用越來(lái)越廣泛。但研究人員也發(fā)現(xiàn)了其中漏洞,可使攻擊者覆蓋 TMSI 重置,或者關(guān)聯(lián)設(shè)備的舊 TMSI 和 新 TMSI 以跟蹤設(shè)備。而且,實(shí)施這些攻擊僅需要價(jià)值幾百美元的軟件定義無(wú)線電。

5GReasoner 工具還發(fā)現(xiàn)了 5G 標(biāo)準(zhǔn)中負(fù)責(zé)初始設(shè)備注冊(cè)、注銷(xiāo)和尋呼部分的問(wèn)題。取決于運(yùn)營(yíng)商實(shí)現(xiàn)該標(biāo)準(zhǔn)的方式,攻擊者可以實(shí)施 “重放” 攻擊,通過(guò)反復(fù)發(fā)送同一條消息或指令增加目標(biāo)手機(jī)賬單數(shù)額。這是 5G 標(biāo)準(zhǔn)的模糊用詞導(dǎo)致運(yùn)營(yíng)商不良實(shí)現(xiàn)的一個(gè)案例。

多年開(kāi)發(fā)與布局之后,5G 推廣如今如火如荼。但研究人員的發(fā)現(xiàn)凸顯出該數(shù)據(jù)網(wǎng)絡(luò)是帶病上線的事實(shí)。當(dāng)然,沒(méi)有任何數(shù)字系統(tǒng)是完美安全的,但出現(xiàn)這么多漏洞還是值得注意,尤其是研究人員集中發(fā)現(xiàn)有這么多漏洞都是圍繞網(wǎng)絡(luò)降級(jí)和位置跟蹤類(lèi)嚴(yán)重問(wèn)題的情況下。

5G 安全指南

研究人員將自己的發(fā)現(xiàn)提交給了標(biāo)準(zhǔn)制定機(jī)構(gòu) GSMA,該機(jī)構(gòu)目前正在研究修復(fù)方案。在給媒體的聲明中,GSMA 稱:這些場(chǎng)景被認(rèn)為是無(wú)實(shí)際影響或影響較小,但我們感謝研究人員發(fā)現(xiàn)標(biāo)準(zhǔn)模糊之處的工作,未來(lái)可能會(huì)對(duì)這些模糊之處加以澄清。我們感謝研究人員為行業(yè)提供思考其發(fā)現(xiàn)的機(jī)會(huì),也歡迎強(qiáng)化安全及移動(dòng)服務(wù)用戶信心的任何研究。

研究人員指出,他們的研究存在局限,未能在商業(yè) 5G 網(wǎng)絡(luò)中實(shí)際測(cè)試這些攻擊。但盡管宣稱這些攻擊影響較低,GSMA 卻仍將此研究列入了其移動(dòng)安全研究名人堂。

普渡大學(xué)安全研究員 Hussain 稱:最讓人擔(dān)心的是攻擊者可能知曉用戶的位置。5G 試圖解決這個(gè)問(wèn)題,但存在太多暴露位置信息的漏洞,只解決一個(gè)漏洞還不夠。

通過(guò)社區(qū)審查改善 5G 標(biāo)準(zhǔn)安全是個(gè)必要的過(guò)程。但隨著 5G 的日漸推廣,捕獲并解決可致全球用戶數(shù)據(jù)暴露的漏洞刻不容緩。

 

責(zé)任編輯:華軒 來(lái)源: 安全牛
相關(guān)推薦

2020-01-08 10:51:24

5G網(wǎng)絡(luò)安全通信

2022-09-02 15:15:37

5G安全4G

2020-10-24 23:30:15

5G

2020-10-26 15:10:19

安全漏洞5G

2021-03-08 12:59:12

5G隱私安全

2014-06-03 09:23:41

2014-06-03 11:36:18

2023-01-03 14:29:40

2010-07-26 15:37:12

telnet安全漏洞

2021-02-05 22:40:39

5G網(wǎng)絡(luò)安全網(wǎng)絡(luò)風(fēng)險(xiǎn)

2021-10-21 10:56:27

5G安全數(shù)據(jù)

2018-10-18 14:07:01

2015-07-09 09:35:37

2021-05-08 17:41:42

5G網(wǎng)絡(luò)安全數(shù)據(jù)

2018-10-19 11:06:41

2010-03-16 09:27:31

2018-12-19 13:09:03

2020-10-09 09:52:00

漏洞分析

2009-03-07 09:59:16

2021-05-12 10:46:23

漏洞BINDDNS服務(wù)器
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 久久久www成人免费无遮挡大片 | 日韩和的一区二在线 | 亚洲国产成人精品女人久久久野战 | 一级特黄色毛片 | 国产美女黄色片 | 成人动慢 | 国产激情一区二区三区 | 久久乐国产精品 | 日韩成人在线免费观看 | 综合久久综合久久 | 日韩精品一区二区三区 | 亚洲欧美日韩电影 | 精品国模一区二区三区欧美 | 国产一区 | 成人欧美一区二区三区 | 国产精品资源在线 | 嫩呦国产一区二区三区av | 欧美国产亚洲一区二区 | 国产精品极品美女在线观看免费 | 日本粉嫩一区二区三区视频 | 欧美亚洲国产一区二区三区 | 国产精品久久 | 精品国产乱码久久久久久图片 | 2019精品手机国产品在线 | 亚洲高清视频一区二区 | 国产精品久久久99 | av成年人网站 | 99热.com | 天天操网| 欧美精品欧美精品系列 | 亚洲精品观看 | 久久久久国产一区二区三区四区 | 超碰美女在线 | 蜜臀网站 | 日韩精品一区二区三区视频播放 | 亚洲一区二区中文字幕 | 伊人亚洲 | 久久久激情视频 | av在线一区二区三区 | 成人精品在线观看 | 精产国产伦理一二三区 |