4G/5G再曝新漏洞 攻击者可拦截电话和追踪用户位置( 三 )

4G/5G再曝新漏洞 攻击者可拦截电话和追踪用户位置

Torpedo攻击方式

美国四大运营商尚未对此置评。侯赛因表示,鉴于其中两中攻击利用了4G和5G标准的安全漏洞,美国以外的几乎所有蜂窝网络都容易受到这些攻击。欧洲和亚洲的许多网络也很脆弱。他补充说,鉴于这些攻击的性质,研究人员不会发布概念验证代码来利用这些缺陷。

这是对手机网络安全的最新打击,手机网络安全面临着比去年更严格的审查,原因是存在允许窃听电话和短信的安全漏洞。蜂窝网络用于跨网络路由呼叫和消息的Signaling System 7中的漏洞正被黑客积极利用。虽然4G本应更安全,但研究表明,它和3G前身一样容易受到攻击。此外,5G本应修复许多拦截功能,但欧洲数据安全监管机构警告称,同样存在类似的漏洞。

侯赛因指出,他们向代表移动运营商的行业机构GSMA提交了报告。GSMA认识到了这些漏洞,但其拒绝发表评论。目前尚不清楚这些漏洞何时才能修复。侯赛因称,Torpedo和IMSI-Cracking漏洞必须首先由GSMA修复,而Piercer的修复完全取决于运营商。Torpedo仍然是首要问题,因为它是其他漏洞被利用的前提条件。(腾讯科技审校/金鹿)

推荐阅读