广告

5G安全性受质疑,研究人员发现十余个5G新漏洞

2019-11-13 阅读:
在今年工业和信息化部主办的一场论坛上,华为副总裁杨超斌就表示“5G 整个网络必然比 4G 网络更加安全”。但这不意味着 4G 时代的安全漏洞不会出现在 5G 网络中。

5G 时代已经到来,除了更快的网速和更贵的资费,按照部分 5G 供应商的说法,5G 的另一大特点就是比 4G 等前代通信技术更安全。m1Dednc

在今年工业和信息化部主办的一场论坛上,华为副总裁杨超斌就表示“5G 整个网络必然比 4G 网络更加安全”。m1Dednc

在用户隐私保护上,用户身份信息在 5G 时代全部同步加密。信号完整性保护方面,对信号在传输过程中防篡改做了研究。m1Dednc

华为美国公司 CSO(首席问题官),前美国国土安全部网络安全主管 Andy Purdy 也在一篇文章中表达了类似的观点,他表示 5G 利用 4G 最好的防御技术,同时实现新的安全协议,能解决以前未解决的安全威胁。m1Dednc

但这不意味着 4G 时代的安全漏洞不会出现在 5G 网络中,最近普渡大学(Purdue University)和爱荷华大学(University of Iowa)的研究人员就在 5G 协议中发现十余个新漏洞m1Dednc

据研究人员表示,攻击者可以利用这些漏洞跟踪受害者的实时位置、发出假警报,这些紧急警报可以引发恐慌,也可以悄无声息地切断连接了5G的手机与网络的连接。m1Dednc

更糟糕的是,研究人员表示,一些新的攻击也可能被利用于现有的4G网络。m1Dednc

研究人员扩展了他们先前的发现,构建了一个名为5GReasoner的新工具,该工具发现了11个新的5G漏洞。通过创建恶意无线电基站,攻击者可以对目标的已连接电话进行多次攻击,并同时进行监视和破坏。m1Dednc
m1Dednc

在一次攻击中,研究人员表示,他们能够获取受害者手机的新旧临时网络标识符,从而发现寻呼事件,可以用来跟踪手机的位置,甚至劫持寻呼频道,发布虚假的紧急警报。这名研究人员说,这可能会导致“人为的混乱”,类似于在美国和朝鲜之间的核紧张局势加剧之际,错误地发出了紧急警报,称夏威夷将被弹道导弹击中。(今年6月,科罗拉多大学博尔德分校(University of Colorado Boulder)的研究人员在4G协议中发现了类似的漏洞。)m1Dednc

可以使用另一种攻击对来自蜂窝网络的目标电话造成“长期”拒绝服务状况。m1Dednc

研究人员表示:由于 4G 和 3G 的安全技术被沿用到 5G,因此也可能把前代的漏洞带到 5G。此外 5G 的很多新功能可能还未经过严格的安全评估,因此我们的发现既在意料之外又在情理之中。m1Dednc

5G 协议引入了用户永久标识符和用户隐藏标识符概念,能更好地抵抗网络攻击。但研究人员却发现可以利用漏洞将信号降到 4G,对外发送未加密的 IMSI(国际移动用户标识),从而进行未授权的活动。m1Dednc

更可怕的是,这种攻击的门槛很低,研究人员表示只要具备一定 4G 和 5G 网络知识,并了解低成本软件无线电技术,都能轻易利用这些漏洞进行攻击。m1Dednc

目前研究人员已经将这一发现提交给了全球移动通信系统协会 (GSMA),尽管 GSMA 承认这些漏洞的存在,但同时表示这些漏洞在实际中的影响并不大,也没有透露是否以及何时会修复这些漏洞。m1Dednc

无论如何,5G 作为一项被认为是未来主流通信技术,的确需要进一步提高安全性。目前 5G 已经正式商用,希望在 5G 大范围普及前,相关机构能及时堵上这些安全漏洞。m1Dednc

(原文发表于TechCrunch,参考链接:New 5G flaws can track phone locations and spoof emergency alertsDemi Xia编译整合)m1Dednc

  • 小便你想表达啥,是5G不安全?是华为吹牛?是华为被打脸?实际上你啥都不是,就是红薯去了皮!
  • 还是4G的漏洞,从人家华为说的话知道,人家是说5G比4G强
本文为EDN电子技术设计 原创文章,禁止转载。请尊重知识产权,违者本司保留追究责任的权利。
  • 微信扫一扫
    一键转发
  • 最前沿的电子设计资讯
    请关注“电子技术设计微信公众号”
  • 爱芯元智沉浸式黑光体验,AI赋能让ISP没有上限 人工智能产业的逐渐成熟,驱动了AI芯片的快速发展,也对人工智能芯片的画质提出了更高的要求,现有的镜头与传感器在物理学上已经接近极限,ISP(Image signal processor)作为SoC中负责画质处理和提升的主要单元,其发展也已经达到‘天花板’,业界迫切需要找到新的方式来提升画质。AI赋能ISP成为画质升级的最优解。
  • 华为或于2022年推出麒麟830/720芯片,工艺上“退”至14n 日前, 外媒消息称,华为有望在2022年更新两款麒麟芯片,分别是麒麟830和麒麟720,均采用14nm制程工艺。此外,有网友认为这则爆料不可信,在该网友看来,海思的这张海报想说的,应该是不会放弃麒麟的设计。他还特别提到,中芯国际好像也因为制裁的缘故没有办法给华为供货吧?这种情况下华为能找哪家代工呢? ​
  • 哪种蓝牙MCU最适合您的设计? 当今的蓝牙微控制器是集成的微小奇迹。即使是空间要求最小的嵌入式设计中也适用,并将CPU、内存资源和外设以及射频功能所需的元件封装在一起。但蓝牙MCU的型号以及其具有的“蓝色色调”多得让人眼花缭乱、无从选择。
  • 太阳能汽车是终极的电动汽车吗? 为何只考虑通过电网或先进的家用太阳能、水力、地热系统充电的电动汽车呢?为何不干脆将太阳能电池置于车顶上,从而有可能不需要连接到任何系统呢?它是属于个人的,可以携带,也是可以从永无止尽的免费来源取得的终极能源类型——还有什么比这更好的呢?
  • NAND-based MCP Flash和LPDDR堆叠封装,节省PCB空间
  • FORESEE车规级eMMC | 良品臻艺,脱颖而储 FORESEE车规级eMMC满足AEC-Q100的可靠性测试标准
广告
热门推荐
广告
广告
EE直播间
在线研讨会
广告
广告
面包芯语
广告
向右滑动:上一篇 向左滑动:下一篇 我知道了