向右滑动:上一篇 向左滑动:下一篇 我知道了
广告

5G安全性受质疑,研究人员发现十余个5G新漏洞

时间:2019-11-13 阅读:
在今年工业和信息化部主办的一场论坛上,华为副总裁杨超斌就表示“5G 整个网络必然比 4G 网络更加安全”。但这不意味着 4G 时代的安全漏洞不会出现在 5G 网络中。

5G 时代已经到来,除了更快的网速和更贵的资费,按照部分 5G 供应商的说法,5G 的另一大特点就是比 4G 等前代通信技术更安全。LzWednc

在今年工业和信息化部主办的一场论坛上,华为副总裁杨超斌就表示“5G 整个网络必然比 4G 网络更加安全”。LzWednc

在用户隐私保护上,用户身份信息在 5G 时代全部同步加密。信号完整性保护方面,对信号在传输过程中防篡改做了研究。LzWednc

华为美国公司 CSO(首席问题官),前美国国土安全部网络安全主管 Andy Purdy 也在一篇文章中表达了类似的观点,他表示 5G 利用 4G 最好的防御技术,同时实现新的安全协议,能解决以前未解决的安全威胁。LzWednc

但这不意味着 4G 时代的安全漏洞不会出现在 5G 网络中,最近普渡大学(Purdue University)和爱荷华大学(University of Iowa)的研究人员就在 5G 协议中发现十余个新漏洞LzWednc

据研究人员表示,攻击者可以利用这些漏洞跟踪受害者的实时位置、发出假警报,这些紧急警报可以引发恐慌,也可以悄无声息地切断连接了5G的手机与网络的连接。LzWednc

更糟糕的是,研究人员表示,一些新的攻击也可能被利用于现有的4G网络。LzWednc

研究人员扩展了他们先前的发现,构建了一个名为5GReasoner的新工具,该工具发现了11个新的5G漏洞。通过创建恶意无线电基站,攻击者可以对目标的已连接电话进行多次攻击,并同时进行监视和破坏。LzWednc
LzWednc

在一次攻击中,研究人员表示,他们能够获取受害者手机的新旧临时网络标识符,从而发现寻呼事件,可以用来跟踪手机的位置,甚至劫持寻呼频道,发布虚假的紧急警报。这名研究人员说,这可能会导致“人为的混乱”,类似于在美国和朝鲜之间的核紧张局势加剧之际,错误地发出了紧急警报,称夏威夷将被弹道导弹击中。(今年6月,科罗拉多大学博尔德分校(University of Colorado Boulder)的研究人员在4G协议中发现了类似的漏洞。)LzWednc

可以使用另一种攻击对来自蜂窝网络的目标电话造成“长期”拒绝服务状况。LzWednc

研究人员表示:由于 4G 和 3G 的安全技术被沿用到 5G,因此也可能把前代的漏洞带到 5G。此外 5G 的很多新功能可能还未经过严格的安全评估,因此我们的发现既在意料之外又在情理之中。LzWednc

5G 协议引入了用户永久标识符和用户隐藏标识符概念,能更好地抵抗网络攻击。但研究人员却发现可以利用漏洞将信号降到 4G,对外发送未加密的 IMSI(国际移动用户标识),从而进行未授权的活动。LzWednc

更可怕的是,这种攻击的门槛很低,研究人员表示只要具备一定 4G 和 5G 网络知识,并了解低成本软件无线电技术,都能轻易利用这些漏洞进行攻击。LzWednc

目前研究人员已经将这一发现提交给了全球移动通信系统协会 (GSMA),尽管 GSMA 承认这些漏洞的存在,但同时表示这些漏洞在实际中的影响并不大,也没有透露是否以及何时会修复这些漏洞。LzWednc

无论如何,5G 作为一项被认为是未来主流通信技术,的确需要进一步提高安全性。目前 5G 已经正式商用,希望在 5G 大范围普及前,相关机构能及时堵上这些安全漏洞。LzWednc

(原文发表于TechCrunch,参考链接:New 5G flaws can track phone locations and spoof emergency alertsDemi Xia编译整合)LzWednc

本文为EDN电子技术设计 原创文章,禁止转载。请尊重知识产权,违者本司保留追究责任的权利。
  • 微信扫一扫
    一键转发
  • 最前沿的电子设计资讯
    请关注“电子技术设计微信公众号”
您可能感兴趣的文章
  • 5G在抗击新冠疫情中起了那些作用? 在抗疫中我们看到的一些5G用例都是零散的,没有系统性地描绘出5G对整体抗疫能发挥多大价值。这让很多人如同“盲人摸象”,对5G抗疫和5G智慧医疗的认识很片面,甚至还有人认为这不过是噱头而已,并没有多大实用价值。那么,5G到底能为抗疫做点啥呢?
  • uMCP储存为5G手机“超前部署” 装置制造商究竟要先为5G网络推出准备就绪的硬件?还是最好等到5G被广泛采用之后?
  • 没有刘海的苹果iPhone 12来了?还支持5G 近日外媒Svetapple.sk报道称,有网友在挖掘iOS4开发包代码的时候,意外发现了一张iPhone 12的SIM卡安装示意图,最引人注目的地方在于该示意图当中的iPhone 12图例是完全没有刘海的。
  • 欧洲专利局:2019年华为欧洲专利申请量排名第一 日前,欧洲专利局发布2019年专利指数,中国企业表现亮眼,尤其是华为,以3524件专利申请量成为本次欧洲专利申请量中排名第一的企业,三星、LG分别以2858件和2817件位列第二和第三。
  • 美国侦察机用了北斗导航系统,飞行员:比GPS更好用! 近日,美国空军作战司令部司令詹姆斯·霍姆斯透露,美军U-2侦察机已将中国的北斗卫星导航系统作为备用系统,供飞机在GPS失灵时使用。甚至还有美军飞行员发出:中国北斗比GPS更好用的感叹。
  • 如何通过带内管理使UCPE部署更轻松、更具成本效益 您需要多少个NIC才能管理使用服务链式VNF的uCPE? 答案是:一个用于WAN数据,另一个用于每个VNF,一个用于平台?错了! 使用带内管理,可以让所有管理接口和数据流量共享同一物理接口……
相关推荐
    广告
    近期热点
    广告
    广告
    广告
    可能感兴趣的话题
    广告