5G 安全漏洞及安全指南( 二 )
——Rafiul Hussain , 普渡大学
普渡大学和爱荷华大学的研究人员详细分析了 5G 协议中 11 个新的设计问题 , 这些问题可致用户位置暴露、服务降级至移动数据网络、无线收费账单增加 , 甚至用户通话、短信或 Web 浏览遭跟踪记录 。 他们还发现了源自 3G 和 4G 的另外五个 5G 漏洞 。 这些漏洞全都是研究人员采用名为 5GReasoner 的新定制工具发现的 。
领导该研究的普渡大学移动安全研究员 Rafiul Hussain 称:
“
我们开始这项工作的时候就有将找到更多漏洞的直觉 。 因为 4G 和 3G 的很多安全特性沿用到了 5G , 前面几代中的漏洞有极高可能性也继承到了 5G 中 。 而且 , 5G 新功能还未经历过严格的安全评估 。 所以 , 我们的发现既在意料之外 , 又在情理之中 。
5G 传说中能保护手机标识 , 比如手机的国际移动用户识别码 (IMSI) , 可以防止跟踪或针对性攻击 。 但研究人员发现的降级攻击却可以将用户的手机降至 4G 或置入受限服务模式 , 然后迫使手机发送未加密的 IMSI 号 。 如今 , 定期更新以阻止跟踪的临时移动用户识别码 (TMSI) 应用越来越广泛 。 但研究人员也发现了其中漏洞 , 可使攻击者覆盖 TMSI 重置 , 或者关联设备的旧 TMSI 和 新 TMSI 以跟踪设备 。 而且 , 实施这些攻击仅需要价值几百美元的软件定义无线电 。
推荐阅读
- 魔兽世界|魔兽世界TBC:猎人宠物挑选指南,引怪是其次,这个误区不能犯
- 手柄|你和高玩有啥区别?或许只是装备!双十一游戏外设选购指南
- 游戏版号|解决游戏安全问题刻不容缓,腾讯《白皮书》呼吁共建共治
- 白鲨|魔兽世界正式服升级:新人入口,老玩家回坑指南
- 卡牌|《哈利波特魔法觉醒》把每一分钱花在刀刃上!「氪金指南」
- 戒指|梦幻西游:一个宝箱有6次祈愿次数,里面藏了多少经验和指南书?
- 游戏本|以游戏本为核心,1平米宅男快乐游戏桌组建指南
- 魔兽世界|搬砖指南!DNF凉凉后,老玩家回归后要去哪里搬砖?最新砖厂要收藏
- 宿舍|“宿舍安全检查在男寝搜出来了32个望远镜,又在女寝搜出来”
- 百里守约|队友选什么英雄最有安全感?玩家:百里守约!看到原因我笑了