成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

騰訊演示5G安全漏洞:可向用戶發(fā)送仿冒銀行短信

安全
垃圾短信通常是由黑產(chǎn)份子利用非法購買的無線電設(shè)備,建立“偽基站”所發(fā)出,現(xiàn)在,有白帽黑客團隊發(fā)現(xiàn),利用通信協(xié)議漏洞,也可以“制造”垃圾短信效果。

 垃圾短信通常是由黑產(chǎn)份子利用非法購買的無線電設(shè)備,建立“偽基站”所發(fā)出,現(xiàn)在,有白帽黑客團隊發(fā)現(xiàn),利用通信協(xié)議漏洞,也可以“制造”垃圾短信效果。

10月24日,在GeekPwn 2020 國際安全極客大賽上,騰訊安全玄武實驗室高級研究員李冠成、戴戈演示了一項最新的5G安全研究發(fā)現(xiàn):利用5G通信協(xié)議的設(shè)計問題,黑客可以“劫持”同一個基站覆蓋下的任意一臺手機的TCP通訊,包括各類短信收發(fā)、App和服務(wù)端的通信均有可能被劫持。

李冠成和戴戈演示了攻破5G消息(RCS)的過程,以“20201024”的號碼向一臺指定的手機發(fā)送了一條消息。

[[348529]]

實際上,消息不僅僅是可以以“20201024”的號碼發(fā)出,而是可以模仿任意號碼。

 

據(jù)騰訊方面介紹,這一漏洞意味著,用戶收到一條顯示為“955**”的銀行短信或者App消息推送有可能來自未知的惡意用戶,黑產(chǎn)團伙可以利用這個漏洞實施多種形式的攻擊,例如偽造銀行向受害者發(fā)送短信告知異常交易,引導(dǎo)受害者去點擊一個鏈接,實際上這個鏈接被植入木馬,可以竊取受害者銀行卡信息;也有可能偽造受害者的手機號向其家人發(fā)短信,提出轉(zhuǎn)賬或者其他要求;甚至劫持任意HTTP訪問,造成用戶賬號密碼等敏感信息泄露。

據(jù)玄武實驗室透露,這項漏洞是通信協(xié)議漏洞,不依賴于任何特定設(shè)備或者網(wǎng)絡(luò)環(huán)境,只要攻擊者和被攻擊者處于同一個基站覆蓋下就可以完成攻擊,并且整個過程用戶側(cè)毫無感知。5G、4G、3G通信協(xié)議中均存在這個漏洞。

“這個問題影響世界上所有的手機,”騰訊安全玄武實驗室負責(zé)人于旸告訴澎湃新聞(www.thepaper.cn)記者,“4G5G下跑的RCS都是可以被劫持,實際上(利用這一漏洞)可以‘劫持’4G和5G下任何的網(wǎng)絡(luò)通信。”

“隨著通信技術(shù)的升級換代,從整體上看5G通訊在安全性上有了更大的保障,但并不意味著我們可以對5G安全問題掉以輕心。”騰訊安全玄武實驗室高級研究員李冠成表示。

“我們會通知信息安全主管部門,然后也會跟相關(guān)的標準組織知會這件事情。”于旸表示。

不過,對于普通用戶來說可能不必過多擔(dān)心。于旸認為,該漏洞攻破的技術(shù)難度“相當之大”,“在我們實驗室歷史研究里,這個算是比較難的。”談及漏洞的發(fā)現(xiàn)過程,騰訊安全玄武實驗室高級研究員李冠成和戴戈稱,5G的標準文檔量非常大,如何從數(shù)千萬字的海洋里發(fā)現(xiàn)漏洞,是非常困難的事情。

發(fā)現(xiàn)漏洞,然后將其公布給廠商修復(fù),以免“黑帽黑客”從中盜取信息、牟利,這是“白帽黑客”的工作日常。每年的GeekPwn國際安全極客大賽會匯集大批白帽黑客,在本次比賽中,挑戰(zhàn)者演示了自制雷達干擾自動駕駛的汽車等場景。

碁震KEEN公司創(chuàng)始人、GeekPwn大賽發(fā)起創(chuàng)辦人王琦在大會上表示,“極客不應(yīng)該是黑色的,也不應(yīng)該是神秘的。極客其實像醫(yī)務(wù)工作者一樣,通過提前發(fā)現(xiàn)漏洞來避免問題。我相信極客可以用自己的好奇心去發(fā)現(xiàn)未知的缺陷,可以用自己的責(zé)任感去吹響提醒的號角。”

責(zé)任編輯:華軒 來源: 澎湃新聞
相關(guān)推薦

2019-11-19 17:19:42

5G安全漏洞指南

2020-10-24 23:30:15

5G

2021-03-08 12:59:12

5G隱私安全

2020-01-08 10:51:24

5G網(wǎng)絡(luò)安全通信

2020-10-28 07:07:01

5G安全漏洞

2022-05-27 15:58:42

5G運營商數(shù)據(jù)

2023-01-03 14:29:40

2019-02-21 10:11:49

2020-08-11 08:51:24

5G網(wǎng)絡(luò)技術(shù)

2009-09-17 12:51:04

2018-10-18 14:07:01

2019-11-15 22:53:18

5G通信技術(shù)

2018-10-19 11:06:41

2012-07-19 09:41:18

郵箱泄露安全漏洞

2021-05-10 21:09:38

5G指標套餐

2010-03-16 09:27:31

2020-03-16 20:48:18

網(wǎng)絡(luò)安全5G智能家居

2010-07-26 15:37:12

telnet安全漏洞

2012-04-13 15:44:32

垃圾短信

2021-10-21 10:56:27

5G安全數(shù)據(jù)
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 91精品国产综合久久久亚洲 | 偷偷操视频 | 91精品国产综合久久久久久 | 久久久久国色av免费观看性色 | 国产成人精品一区二区三区在线观看 | 成人在线视频免费看 | 少妇精品亚洲一区二区成人 | 91久久精品日日躁夜夜躁国产 | 天天爽夜夜爽精品视频婷婷 | 91精品国产91久久久久久最新 | 美女福利网站 | 国产福利视频导航 | 久久久久亚洲av毛片大全 | 99视频在线 | 婷婷不卡 | 99精品国产一区二区三区 | 日韩在线视频一区 | 一区二区三区在线免费观看视频 | 国产日韩欧美一区 | 91精品国产综合久久福利软件 | 欧美成人在线影院 | 国产一区二区毛片 | 丁香六月激情 | 99热播精品 | 国产精品久久久久久久午夜 | 欧美高清视频一区 | 久久99久久99精品免视看婷婷 | 国产日产精品一区二区三区四区 | 亚洲成人精品在线观看 | 国产精品久久777777 | 欧美一区二区三区四区视频 | 色综合久久88色综合天天 | 国产精品国产三级国产aⅴ中文 | 小h片免费观看久久久久 | 亚洲国产一区二区视频 | 日韩中文字幕免费 | 国产一区欧美 | 国产免费人成xvideos视频 | 波波电影院一区二区三区 | 欧美综合自拍 | 亚洲国产精品久久 |