" />
中國品牌,讓東南亞感受“消費升級”小紅書本地“坐抖望團”CrowdStrike“全球滅霸響指”事件后續(xù),德國 10% 企業(yè)更換安全供應(yīng)商導(dǎo)致 1TB 數(shù)據(jù)泄露后,迪士尼宣布棄用 Slack 平臺合合信息啟信產(chǎn)業(yè)大腦攜手市北新區(qū)打造“一企一畫像”平臺,加速數(shù)字化轉(zhuǎn)型重慶:力爭今年智能網(wǎng)聯(lián)新能源汽車產(chǎn)量突破 100 萬輛,到 2027 年建成萬億級產(chǎn)業(yè)集群微信iOS最新版上線:iPhone用戶可在朋友圈發(fā)實況照片了蘋果有線耳機或?qū)⑼.a(chǎn)沖上熱搜!閑魚相關(guān)搜索量暴漲384%2024 vivo開發(fā)者大會官宣:OriginOS 5/自研藍河系統(tǒng)2降臨真·AI程序員來了,阿里云「通義靈碼」全面進化,全流程開發(fā)僅用幾分鐘東方甄選烤腸全網(wǎng)銷量及銷售額領(lǐng)先鴻蒙PC要來了 界面很漂亮!余承東:目前華為PC將是最后一批搭載Windows上半年中國AR/VR出貨23.3萬臺,同比下滑了 29.1%IDC:2024 上半年中國 AR / VR 頭顯出貨 23.3 萬臺,同比下滑 29.1%英特爾AI加速器Gaudi3下周發(fā)布,挑戰(zhàn)NVIDIA統(tǒng)治地位!大屏技術(shù)邂逅千年色彩美學!海信激光電視成為電影《只此青綠》官方合作伙伴OpenAI將最新AI模型o1擴展到企業(yè)和教育領(lǐng)域三星新專利探索AR技術(shù)新應(yīng)用:檢測屏幕指紋殘留,提高手機安全性猛瑪傳奇C1:直播圖傳技術(shù)的革新者JFrog推出首個運行時安全解決方案,實現(xiàn)從代碼到云的全面軟件完整性和可追溯性
  • 首頁 > 網(wǎng)絡(luò)安全頻道 > 攻擊防御

    4G/5G再曝新漏洞 攻擊者可攔截電話和追蹤用戶位置

    2019年02月25日 10:18:25   來源:騰訊科技

    1.jpg

      2月25日消息,據(jù)外媒報道,多名學者日前宣布在4G和5G網(wǎng)絡(luò)中發(fā)現(xiàn)了三個新的安全漏洞,攻擊者可以利用它們攔截電話和跟蹤手機用戶的位置。

      據(jù)說這是研究人員首次發(fā)現(xiàn)能同時影響4G和5G網(wǎng)絡(luò)的安全漏洞,5G標準承諾提供更快的速度和更好的安全性,特別是在執(zhí)法人員使用的、被稱為“黃貂魚”(輕便的監(jiān)視配件)的小區(qū)站點模擬器。但研究人員說,他們的攻擊可以擊敗新的保護機制,后者被認為更難窺探手機用戶隱私。

      該論文的合著者之一賽義德·拉菲爾·侯賽因(Syed Rafiul Hussain)在一封電子郵件中稱:“任何對移動尋呼協(xié)議知之甚少的人都可以實施這種攻擊。” 侯賽因與普渡大學的李寧輝(Ninghui Li)和艾麗莎·貝蒂諾(Elisa Bertino),以及艾奧瓦華大學的米特祖·艾徹利維亞(Mitziu Echeverria)和奧馬爾·喬杜里(Omar Chowdhury)將于周二在圣地亞哥舉行的網(wǎng)絡(luò)與分布式系統(tǒng)安全研討會上公布他們的發(fā)現(xiàn)。

      侯賽因等人的論文詳細介紹了這些漏洞:首先是Torpedo,它利用了運營商用于在呼叫或短信通過之前通知電話的尋呼協(xié)議中的一個弱點。研究人員發(fā)現(xiàn),在短時間內(nèi)發(fā)出和取消幾個電話可以觸發(fā)尋呼消息,而不會向目標設(shè)備發(fā)出來電警報,攻擊者可以使用該來電來跟蹤受害者的位置。研究人員說,知道受害者的尋呼時機還可以讓攻擊者劫持尋呼通道,并通過欺騙消息(如Amber警報)或完全阻止消息來插入或拒絕尋呼消息。

      Torpedo為另外兩種攻擊打開了大門:一種是Piercer,研究人員稱其使得攻擊者能夠確定4G網(wǎng)絡(luò)上的國際移動用戶身份(Imsi);另一種被恰當?shù)孛麨镮MSI-Cracking攻擊,它可以在4G和5G網(wǎng)絡(luò)中暴力攻擊IMSI號碼,在這兩種網(wǎng)絡(luò)中,IMSI號碼都是加密的。

      侯賽因說,這甚至使最新的5G功能的設(shè)備面臨“黃貂魚攻擊”的風險,執(zhí)法部門通常利用這種方法來識別某人的實時位置,并記錄其范圍內(nèi)的所有電話。他說,有些更先進的設(shè)備據(jù)信能夠攔截電話和短信。侯賽因還稱,美國四大運營商-AT&T、Verizon、Sprint以及T-Mobile,都受到Torpedo的影響,這些攻擊可以用200美元的無線電設(shè)備進行。此外,另一個美國網(wǎng)絡(luò)也容易受到Piercer的攻擊,但侯賽因沒有提及其名字。

      Torpedo攻擊方式

      美國四大運營商尚未對此置評。侯賽因表示,鑒于其中兩中攻擊利用了4G和5G標準的安全漏洞,美國以外的幾乎所有蜂窩網(wǎng)絡(luò)都容易受到這些攻擊。歐洲和亞洲的許多網(wǎng)絡(luò)也很脆弱。他補充說,鑒于這些攻擊的性質(zhì),研究人員不會發(fā)布概念驗證代碼來利用這些缺陷。

      這是對手機網(wǎng)絡(luò)安全的最新打擊,手機網(wǎng)絡(luò)安全面臨著比去年更嚴格的審查,原因是存在允許竊聽電話和短信的安全漏洞。蜂窩網(wǎng)絡(luò)用于跨網(wǎng)絡(luò)路由呼叫和消息的Signaling System 7中的漏洞正被黑客積極利用。雖然4G本應(yīng)更安全,但研究表明,它和3G前身一樣容易受到攻擊。此外,5G本應(yīng)修復(fù)許多攔截功能,但歐洲數(shù)據(jù)安全監(jiān)管機構(gòu)警告稱,同樣存在類似的漏洞。

      侯賽因指出,他們向代表移動運營商的行業(yè)機構(gòu)GSMA提交了報告。GSMA認識到了這些漏洞,但其拒絕發(fā)表評論。目前尚不清楚這些漏洞何時才能修復(fù)。侯賽因稱,Torpedo和IMSI-Cracking漏洞必須首先由GSMA修復(fù),而Piercer的修復(fù)完全取決于運營商。Torpedo仍然是首要問題,因為它是其他漏洞被利用的前提條件。(騰訊科技審校/金鹿)

      文章內(nèi)容僅供閱讀,不構(gòu)成投資建議,請謹慎對待。投資者據(jù)此操作,風險自擔。

    即時

    TCL實業(yè)榮獲IFA2024多項大獎,展示全球科技創(chuàng)新力量

    近日,德國柏林國際電子消費品展覽會(IFA2024)隆重舉辦。憑借在核心技術(shù)、產(chǎn)品設(shè)計及應(yīng)用方面的創(chuàng)新變革,全球領(lǐng)先的智能終端企業(yè)TCL實業(yè)成功斬獲兩項“IFA全球產(chǎn)品設(shè)計創(chuàng)新大獎”金獎,有力證明了其在全球市場的強大影響力。

    新聞

    敢闖技術(shù)無人區(qū) TCL實業(yè)斬獲多項AWE 2024艾普蘭獎

    近日,中國家電及消費電子博覽會(AWE 2024)隆重開幕。全球領(lǐng)先的智能終端企業(yè)TCL實業(yè)攜多款創(chuàng)新技術(shù)和新品亮相,以敢為精神勇闖技術(shù)無人區(qū),斬獲四項AWE 2024艾普蘭大獎。

    企業(yè)IT

    重慶創(chuàng)新公積金應(yīng)用,“區(qū)塊鏈+政務(wù)服務(wù)”顯成效

    “以前都要去窗口辦,一套流程下來都要半個月了,現(xiàn)在方便多了!”打開“重慶公積金”微信小程序,按照提示流程提交相關(guān)材料,僅幾秒鐘,重慶市民曾某的賬戶就打進了21600元。

    3C消費

    “純臻4K 視界煥新”——愛普生4K 3LCD 激光工程投影

    2024年3月12日,由愛普生舉辦的主題為“純臻4K 視界煥新”新品發(fā)布會在上海盛大舉行。

    研究

    2024全球開發(fā)者先鋒大會即將開幕

    由世界人工智能大會組委會、上海市經(jīng)信委、徐匯區(qū)政府、臨港新片區(qū)管委會共同指導(dǎo),由上海市人工智能行業(yè)協(xié)會聯(lián)合上海人工智能實驗室、上海臨港經(jīng)濟發(fā)展(集團)有限公司、開放原子開源基金會主辦的“2024全球開發(fā)者先鋒大會”,將于2024年3月23日至24日舉辦。