5G 安全漏洞及安全指南( 三 )

5GReasoner 工具还发现了 5G 标准中负责初始设备注册、注销和寻呼部分的问题 。 取决于运营商实现该标准的方式 , 攻击者可以实施 “重放” 攻击 , 通过反复发送同一条消息或指令增加目标手机账单数额 。 这是 5G 标准的模糊用词导致运营商不良实现的一个案例 。

多年开发与布局之后 , 5G 推广如今如火如荼 。 但研究人员的发现凸显出该数据网络是带病上线的事实 。 当然 , 没有任何数字系统是完美安全的 , 但出现这么多漏洞还是值得注意 , 尤其是研究人员集中发现有这么多漏洞都是围绕网络降级和位置跟踪类严重问题的情况下 。

5G 安全指南

研究人员将自己的发现提交给了标准制定机构 GSMA , 该机构目前正在研究修复方案 。 在给媒体的声明中 , GSMA 称:这些场景被认为是无实际影响或影响较小 , 但我们感谢研究人员发现标准模糊之处的工作 , 未来可能会对这些模糊之处加以澄清 。 我们感谢研究人员为行业提供思考其发现的机会 , 也欢迎强化安全及移动服务用户信心的任何研究 。

推荐阅读