成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

新的移動網絡漏洞影響自2G以來的所有蜂窩網絡

安全
近日,國外研究人員披露了移交中的安全漏洞,這是支撐現代蜂窩網絡的基本機制,攻擊者可以利用這種漏洞使用低成本設備發起拒絕服務(DoS)和中間人(MitM)攻擊。

近日,國外研究人員披露了移交中的安全漏洞,這是支撐現代蜂窩網絡的基本機制,攻擊者可以利用這種漏洞使用低成本設備發起拒絕服務(DoS)和中間人(MitM)攻擊。

"移交程序中的漏洞不僅限于一個移交案例,而且它們會影響所有不同的移交案例和基于未經驗證的測量報告和信號強度閾值的場景,"來自紐約大學阿布扎比分校的研究人員Evangelos Bitsikas和Christina Pöpper在一篇新論文中說。"這個問題影響了自2G(GSM)以來的所有世代,到目前為止仍未解決。

[[441498]]

切換,也稱為切換,是電信中的一個過程,其中電話呼叫或數據會話從一個蜂窩基站(也稱為基站)傳輸到另一個蜂窩塔,而不會在傳輸過程中失去連接。這種方法對于建立蜂窩通信至關重要,尤其是在用戶移動的情況下。

該例程通常工作如下:用戶設備(UE)向網絡發送信號強度測量值,以確定是否需要切換,如果需要,則在發現更合適的目標站時促進切換。

雖然這些信號讀數受到加密保護,但這些報告中的內容本身未經驗證,因此允許攻擊者強制設備移動到攻擊者操作的蜂窩基站。攻擊的關鍵在于源基站無法處理測量報告中的錯誤值,從而增加了惡意切換而不被檢測到的可能性。

簡而言之,新的假基站攻擊使基于上述加密測量報告和信號功率閾值的切換程序容易受到攻擊,有效地使對手能夠建立MitM中繼,甚至竊聽,丟棄,修改和轉發在設備和網絡之間傳輸的消息。

"如果攻擊者通過包含他/她的測量值來操縱[測量報告]的內容,那么網絡將處理虛假的測量結果,"研究人員說。"通過模仿合法的基站并重播其廣播消息,這是可能的。

將設備"吸引"到假基站

攻擊的起點是初始偵察階段,其中威脅參與者利用智能手機收集與附近合法站有關的數據,然后使用此信息配置冒充真實蜂窩站的流氓基站。

攻擊隨后涉及通過廣播主信息塊(MIB)和系統信息塊(SIB)消息(幫助電話連接到網絡所需的信息)來強制受害者的設備連接到假站,其信號強度高于模擬基站。

在誘使UE連接到冒名頂替站并迫使設備向網絡報告虛假測量結果時,目標是觸發切換事件并利用過程中的安全漏洞導致DoS,MitM攻擊和信息泄露,從而影響用戶和操作員。這不僅會損害用戶的隱私,還會使服務可用性面臨風險。

"當UE位于攻擊者的覆蓋區域內時,流氓基站具有足夠高的信號功率來'吸引'UE并觸發[測量報告],那么攻擊者很有可能通過濫用切換程序迫使受害者UE連接到他/她的流氓基站,"研究人員解釋說。

"一旦UE連接到攻擊者,它就可以由于拒絕服務(DoS)攻擊而進入營地模式并變得無響應,或者攻擊者可以建立中間人(MitM)中繼,為其他高級漏洞利用構建基礎。

在移交過程中,已經發現了多達六個安全漏洞(在上圖中從A到F識別) -

  • 不安全的廣播消息(MIB、SIB)
  • 未經驗證的測量報告
  • 準備階段缺少交叉驗證
  • 隨機存取信道(RACH)啟動而不進行驗證
  • 缺少恢復機制,以及
  • 難以區分網絡故障和攻擊

在實驗設置中,研究人員發現所有測試設備,包括OnePlus 6,Apple iPhone 5,Samsung S10 5G和Huawei Pro P40 5G,都容易受到DoS和MitM攻擊。研究結果在本月早些時候舉行的年度計算機安全應用會議(ACSAC)上發表。

責任編輯:未麗燕 來源: 今日頭條
相關推薦

2022-11-11 14:51:20

物聯網3G2G

2021-12-21 14:25:16

漏洞通信網絡網絡攻擊

2012-05-22 20:46:57

2021-09-03 10:58:34

移動網絡5G云應用

2015-07-06 11:35:14

2G3G4G

2020-09-18 15:53:21

5G

2012-07-20 11:27:26

功率放大器3GRF

2009-09-08 22:42:36

HSPALTE移動傳送網

2021-12-09 23:23:27

2G3G英國

2018-04-13 05:02:23

2G物聯網網絡

2022-02-16 13:18:07

5G網絡運營商

2016-12-13 12:45:24

2GIMDA運營商

2018-03-26 15:17:12

聯通運營商2G

2017-07-21 16:26:43

2021-09-09 17:27:35

5G移動安全

2020-11-18 13:55:20

2G網絡5G

2023-07-04 10:00:29

eSIM移動網絡

2018-04-18 21:33:48

運營商2G網絡

2011-11-02 11:06:50

2011-08-04 13:24:47

2G3G融合組網TD網絡
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 五月激情综合网 | 国产高清精品一区二区三区 | 日日噜噜噜夜夜爽爽狠狠视频97 | 99热这里 | 最新日韩在线 | 亚洲欧洲精品一区 | 日日久| 亚洲欧美日韩精品久久亚洲区 | 国产精品久久久 | 国产精品性做久久久久久 | 一级毛片免费视频 | 日本在线观看网址 | 日本 欧美 三级 高清 视频 | 精品久久久久久久久久久 | 伊人看片 | 欧美日韩国产免费 | 精品日韩欧美一区二区 | 玖操| 麻豆久久久9性大片 | 色综合天天天天做夜夜夜夜做 | av在线免费播放 | 99re在线视频免费观看 | 蜜桃综合在线 | 日韩在线综合网 | 婷婷91| 亚洲成人精品国产 | 亚洲美女视频 | 欧美狠狠操 | 午夜影院在线免费观看视频 | 国产一区二区视频免费在线观看 | 国产午夜精品久久久 | 国产在线一区二区三区 | 国产成人免费视频网站视频社区 | aaa在线观看| 色网站视频 | 国产精品久久久久久中文字 | 91在线| 日韩国产一区二区 | 日韩电影中文字幕 | 一区二区三区视频 | 欧美激情一区二区 |