成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

新的LTE網(wǎng)絡(luò)缺陷可能使攻擊者冒充4G移動(dòng)用戶

安全 應(yīng)用安全
魯爾大學(xué)波鴻分校和紐約大學(xué)阿布扎比分校的一組學(xué)者發(fā)現(xiàn)了4G LTE和5G網(wǎng)絡(luò)中的安全漏洞,這些漏洞可能允許黑客假冒網(wǎng)絡(luò)上的用戶,甚至代表他們注冊(cè)付費(fèi)訂閱。

 魯爾大學(xué)波鴻分校和紐約大學(xué)阿布扎比分校的一組學(xué)者發(fā)現(xiàn)了4G LTE和5G網(wǎng)絡(luò)中的安全漏洞,這些漏洞可能允許黑客假冒網(wǎng)絡(luò)上的用戶,甚至代表他們注冊(cè)付費(fèi)訂閱。

[[316550]]

模擬攻擊(稱為4G NeTworks中的模擬攻擊,或IMP4GT)利用移動(dòng)電話和網(wǎng)絡(luò)基站使用的相互身份驗(yàn)證方法來(lái)驗(yàn)證它們各自的身份,以操縱傳輸中的數(shù)據(jù)包。

 

“ IMP4GT攻擊利用了對(duì)用戶數(shù)據(jù)缺少的完整性保護(hù)以及IP堆棧移動(dòng)操作系統(tǒng)的反射機(jī)制。我們可以利用反射機(jī)制來(lái)構(gòu)建加密和解密Oracle。加上缺乏完整性保護(hù),這允許注入任意數(shù)據(jù)包并解密數(shù)據(jù)包。”

這項(xiàng)研究在2月25日于圣地亞哥舉行的網(wǎng)絡(luò)分布式系統(tǒng)安全研討會(huì)(NDSS)上進(jìn)行了介紹。該漏洞影響與LTE通信的所有設(shè)備,包括當(dāng)前市場(chǎng)上出售的所有智能手機(jī),平板電腦和IoT設(shè)備。

IMP4GT攻擊如何起作用?

研究人員使用軟件定義的無(wú)線電進(jìn)行了攻擊,這些無(wú)線電可以讀取手機(jī)和與其連接的基站之間的消息。然后,中間人攻擊使黑客可以將用戶冒充到網(wǎng)絡(luò)。

 

換句話說(shuō),攻擊者欺騙網(wǎng)絡(luò)以使無(wú)線電實(shí)際上是電話(上行鏈路模擬),并且還欺騙電話以假定軟件定義的無(wú)線電是合法的基站(下行鏈路模擬)。

“上行鏈路模擬允許攻擊者建立對(duì)互聯(lián)網(wǎng),例如,TCP連接到HTTP服務(wù)器中的任意IP連接。有了下行的變體,攻擊者可以建立一個(gè)TCP連接到UE”的研究人員說(shuō)。

 

要注意的是,對(duì)手必須與受害人的手機(jī)非常接近(在2公里范圍內(nèi)),以發(fā)起IMP4GT攻擊。因此,這些攻擊與涉及蜂窩站點(diǎn)模擬器(例如IMSI捕獲器,外號(hào):黃貂魚(yú))的攻擊沒(méi)有什么不同,執(zhí)法機(jī)構(gòu)使用它們來(lái)攔截手機(jī)流量。

一旦此通信通道受到威脅,攻擊的下一階段將通過(guò)利用LTE通信標(biāo)準(zhǔn)中缺少的完整性保護(hù)來(lái)任意修改正在交換的數(shù)據(jù)包,從而進(jìn)行攻擊。

 

通過(guò)偽造互聯(lián)網(wǎng)流量,攻擊可以使黑客進(jìn)行未經(jīng)授權(quán)的購(gòu)買(mǎi),訪問(wèn)非法網(wǎng)站,使用受害者的身份上傳敏感文檔,甚至將用戶重定向到惡意站點(diǎn),這是另一種形式的攻擊,稱為“ aLTEr攻擊”。

研究人員說(shuō):“提供商不再能夠假定IP連接源自用戶。計(jì)費(fèi)機(jī)制可能由對(duì)手觸發(fā),從而導(dǎo)致數(shù)據(jù)限制用盡,并且可以繞過(guò)任何訪問(wèn)控制或提供商的防火墻。此類攻擊是進(jìn)行進(jìn)一步攻擊(例如部署惡意軟件)的墊腳石。”

 

危險(xiǎn)之處&解決辦法?

IMP4GT攻擊的披露是緊隨Purdue大學(xué)和愛(ài)荷華大學(xué)的學(xué)者進(jìn)行的類似研究之后進(jìn)行的,該研究發(fā)現(xiàn)了4G和5G網(wǎng)絡(luò)中的三個(gè)新安全漏洞,可用于竊聽(tīng)電話和跟蹤安全漏洞的位置。

即將在少數(shù)幾個(gè)國(guó)家/地區(qū)推出的即將到來(lái)的5G標(biāo)準(zhǔn)旨在提供更快的速度和長(zhǎng)期需要的安全功能,包括防止IMSI捕獲器。但是由于有數(shù)以億計(jì)的漏洞受到這些漏洞的影響,因此5G實(shí)施必須應(yīng)用更強(qiáng)大的安全性和數(shù)據(jù)保護(hù)來(lái)修復(fù)漏洞。

 

盡管對(duì)5G標(biāo)準(zhǔn)的審查使得在5G網(wǎng)絡(luò)廣泛部署之前捕獲并修復(fù)潛在的漏洞成為可能,但新的研究表明蜂窩網(wǎng)絡(luò)的安全性需要進(jìn)一步關(guān)注。

研究人員說(shuō):“基于Bochum的團(tuán)隊(duì)正在嘗試彌補(bǔ)當(dāng)前推出的最新移動(dòng)通信標(biāo)準(zhǔn)5G的安全漏洞。” 缺陷已于去年5月以負(fù)責(zé)任的方式向電信標(biāo)準(zhǔn)組織GSM協(xié)會(huì)披露。

責(zé)任編輯:華軒 來(lái)源: 超級(jí)盾訂閱
相關(guān)推薦

2020-05-21 11:41:41

運(yùn)營(yíng)商5G4G

2022-03-22 18:17:34

CryptoRom網(wǎng)絡(luò)犯罪

2021-10-26 10:07:42

網(wǎng)絡(luò)攻擊IT資產(chǎn)網(wǎng)絡(luò)安全

2011-11-14 11:27:35

4GLTEWiMAX

2012-01-11 15:15:59

用戶體驗(yàn)高性能

2012-08-10 10:47:24

LTEwifi

2011-10-19 08:08:20

LTE

2014-05-15 14:58:05

4GLTE移動(dòng)寬帶

2011-01-24 09:05:19

用戶體驗(yàn)

2012-01-10 10:40:21

美國(guó)移動(dòng)用戶App

2011-07-14 10:06:17

手機(jī)產(chǎn)品用戶體驗(yàn)輸入成本

2010-12-20 10:34:08

精致實(shí)用的界面用戶體驗(yàn)

2011-01-06 09:16:02

信息推送技術(shù)用戶體驗(yàn)

2011-01-10 13:56:15

硬件與應(yīng)用用戶體驗(yàn)

2010-10-29 11:27:36

2012-06-20 11:11:45

4G

2023-05-04 12:32:10

2013-12-05 09:20:58

中移動(dòng)4G牌照4G網(wǎng)絡(luò)

2013-09-11 19:45:20

2024-09-27 11:40:16

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 特黄视频 | 亚洲电影免费 | 色狠狠一区 | 玖操| 欧美日韩综合视频 | 日日干干夜夜 | 一级电影免费看 | www一级片| 亚洲性在线 | 精品久久久久久久久久久 | 日本久久综合网 | 无码国模国产在线观看 | 国产精品日日夜夜 | 伊人春色在线观看 | 毛片免费观看 | 一区二区三区视频免费看 | 一级片在线免费播放 | 国产农村妇女毛片精品久久麻豆 | www.夜夜骑| 色婷婷综合久久久久中文一区二区 | 国产高清在线精品 | 91精品91久久久 | 欧亚av在线| 国产人久久人人人人爽 | 精品久久久网站 | 在线视频亚洲 | 成人av片在线观看 | 成人在线欧美 | 欧美中文视频 | 国产成人精品一区二区三区网站观看 | 中文字幕专区 | 操操日 | 国产91亚洲精品一区二区三区 | 精品香蕉一区二区三区 | 99精品免费久久久久久日本 | 99成人| 精品国产亚洲一区二区三区大结局 | 亚洲 中文 欧美 日韩 在线观看 | 99精品欧美一区二区三区综合在线 | 国产亚洲一区精品 | 伊人免费在线观看 |