360专家划重点:5G时代如何打好安全牌( 三 )

统计发现 , 在前四大安全会议(S&P , UsenixSecurity , CCS , NDSS)上 , 有关移动安全的议题比例都相当低 , 在2016年至2019年中 , 仅2019年超过2% 。 全球移动通讯系统协会(GSMA)自2017年启动CVD计划以来 , 在三年内也只收集了29项CVD漏洞数据 。

360UnicornTeam曾于2017年2月发现全球首个4G网络协议高危漏洞 。 也是因为这一发现 , 360成为自GSMA安全研究名人堂设立以来首家上榜公司 。

该漏洞影响较大 , 360UnicornTeam研究发现 , 所有的4G终端(手机、智能设备、智能汽车)都会被该漏洞影响 , 造成攻击者可劫持任意终端的4G网络 , 仿冒受害者手机身份拨打电话或接听受害人电话 , 以从事电信诈骗 , 或监听受害者手机短信 , 绕过各类网络平台的短信验证码身份认证机制 , 仿冒受害者登陆相应网络平台造成信息、财产等损失 。

360在移动通信安全领域一直走在行业前列 , 是3GPP(全球通信标准化组织)中唯一一家中国网络安全公司 。 早在今年3月 , 360还率先发布了《5G网络安全研究报告》 。

推荐阅读