我們擅長(zhǎng)商業(yè)策略與用戶體驗(yàn)的完美結(jié)合。
歡迎瀏覽我們的案例。
2 月 25 日消息,據(jù)外媒報(bào)道,多名學(xué)者日前宣布在 4G 和 5G 網(wǎng)絡(luò)中發(fā)現(xiàn)了三個(gè)新的安全漏洞,攻擊者可以利用它們攔截電話和跟蹤手機(jī)用戶的位置。
據(jù)說這是研究人員首次發(fā)現(xiàn)能同時(shí)影響 4G 和 5G 網(wǎng)絡(luò)的安全漏洞,5G 標(biāo)準(zhǔn)承諾提供更快的速度和更好的安全性,特別是在執(zhí)法人員使用的、被稱為“黃貂魚”(輕便的監(jiān)視配件)的小區(qū)站點(diǎn)模擬器。但研究人員說,他們的攻擊可以擊敗新的保護(hù)機(jī)制,后者被認(rèn)為更難窺探手機(jī)用戶隱私。
該論文的合著者之一賽義德·拉菲爾·侯賽因(Syed Rafiul Hussain)在一封電子郵件中稱:“任何對(duì)移動(dòng)尋呼協(xié)議知之甚少的人都可以實(shí)施這種攻擊。” 侯賽因與普渡大學(xué)的李寧輝(Ninghui Li)和艾麗莎·貝蒂諾(Elisa Bertino),以及艾奧瓦華大學(xué)的米特祖·艾徹利維亞(Mitziu Echeverria)和奧馬爾·喬杜里(Omar Chowdhury)將于周二在圣地亞哥舉行的網(wǎng)絡(luò)與分布式系統(tǒng)安全研討會(huì)上公布他們的發(fā)現(xiàn)。
侯賽因等人的論文詳細(xì)介紹了這些漏洞:首先是 Torpedo,它利用了運(yùn)營(yíng)商用于在呼叫或短信通過之前通知電話的尋呼協(xié)議中的一個(gè)弱點(diǎn)。研究人員發(fā)現(xiàn),在短時(shí)間內(nèi)發(fā)出和取消幾個(gè)電話可以觸發(fā)尋呼消息,而不會(huì)向目標(biāo)設(shè)備發(fā)出來電警報(bào),攻擊者可以使用該來電來跟蹤受害者的位置。研究人員說,知道受害者的尋呼時(shí)機(jī)還可以讓攻擊者劫持尋呼通道,并通過欺騙消息(如 Amber 警報(bào))或完全阻止消息來插入或拒絕尋呼消息。
Torpedo 為另外兩種攻擊打開了大門:一種是 Piercer,研究人員稱其使得攻擊者能夠確定 4G 網(wǎng)絡(luò)上的國(guó)際移動(dòng)用戶身份(Imsi);另一種被恰當(dāng)?shù)孛麨?IMSI-Cracking 攻擊,它可以在 4G 和 5G 網(wǎng)絡(luò)中暴力攻擊 IMSI 號(hào)碼,在這兩種網(wǎng)絡(luò)中,IMSI 號(hào)碼都是加密的。
侯賽因說,這甚至使最新的 5G 功能的設(shè)備面臨“黃貂魚攻擊”的風(fēng)險(xiǎn),執(zhí)法部門通常利用這種方法來識(shí)別某人的實(shí)時(shí)位置,并記錄其范圍內(nèi)的所有電話。他說,有些更先進(jìn)的設(shè)備據(jù)信能夠攔截電話和短信。侯賽因還稱,美國(guó)四大運(yùn)營(yíng)商-AT&T、Verizon、Sprint 以及T-Mobile,都受到 Torpedo 的影響,這些攻擊可以用 200 美元的無線電設(shè)備進(jìn)行。此外,另一個(gè)美國(guó)網(wǎng)絡(luò)也容易受到 Piercer 的攻擊,但侯賽因沒有提及其名字。
Torpedo 攻擊方式
美國(guó)四大運(yùn)營(yíng)商尚未對(duì)此置評(píng)。侯賽因表示,鑒于其中兩中攻擊利用了 4G 和 5G 標(biāo)準(zhǔn)的安全漏洞,美國(guó)以外的幾乎所有蜂窩網(wǎng)絡(luò)都容易受到這些攻擊。歐洲和亞洲的許多網(wǎng)絡(luò)也很脆弱。他補(bǔ)充說,鑒于這些攻擊的性質(zhì),研究人員不會(huì)發(fā)布概念驗(yàn)證代碼來利用這些缺陷。
這是對(duì)手機(jī)網(wǎng)絡(luò)安全的最新打擊,手機(jī)網(wǎng)絡(luò)安全面臨著比去年更嚴(yán)格的審查,原因是存在允許竊聽電話和短信的安全漏洞。蜂窩網(wǎng)絡(luò)用于跨網(wǎng)絡(luò)路由呼叫和消息的 Signaling System 7 中的漏洞正被黑客積極利用。雖然 4G 本應(yīng)更安全,但研究表明,它和 3G 前身一樣容易受到攻擊。此外,5G 本應(yīng)修復(fù)許多攔截功能,但歐洲數(shù)據(jù)安全監(jiān)管機(jī)構(gòu)警告稱,同樣存在類似的漏洞。
侯賽因指出,他們向代表移動(dòng)運(yùn)營(yíng)商的行業(yè)機(jī)構(gòu) GSMA 提交了報(bào)告。GSMA 認(rèn)識(shí)到了這些漏洞,但其拒絕發(fā)表評(píng)論。目前尚不清楚這些漏洞何時(shí)才能修復(fù)。侯賽因稱,Torpedo 和 IMSI-Cracking 漏洞必須首先由 GSMA 修復(fù),而 Piercer 的修復(fù)完全取決于運(yùn)營(yíng)商。Torpedo 仍然是首要問題,因?yàn)樗瞧渌┒幢焕玫那疤釛l件。
(邯鄲網(wǎng)站建設(shè))
小米應(yīng)用商店發(fā)布消息稱 持續(xù)開展“APP 侵害用戶權(quán)益治理”系列行動(dòng) 11:37:04
騰訊云與CSIG成立政企業(yè)務(wù)線 加速數(shù)字技術(shù)在實(shí)體經(jīng)濟(jì)中的落地和應(yīng)用 11:34:49
樂視回應(yīng)還有400多人 期待新的朋友加入 11:29:25
亞馬遜表示 公司正在將其智能購(gòu)物車擴(kuò)展到馬薩諸塞州的一家全食店 10:18:04
三星在元宇宙平臺(tái)推出游戲 玩家可收集原材料制作三星產(chǎn)品 09:57:29
特斯拉加州San Mateo裁減229名員工 永久關(guān)閉該地區(qū)分公司 09:53:13