国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

5G的安全漏洞大多可以被修復(fù)

汽車玩家 ? 來源:科技日報(bào) ? 作者:科技日報(bào) ? 2020-01-08 15:32 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

5G網(wǎng)絡(luò)所具備的大帶寬、廣連接、低時(shí)延等特征,讓萬物可聯(lián)、萬物可算,也讓信息觸手可及、智能無處不在。但我們在享受5G網(wǎng)絡(luò)便捷的同時(shí),也不可忽視其安全問題。

近日,據(jù)外媒報(bào)道,美國普渡大學(xué)與愛荷華大學(xué)的科研人員發(fā)現(xiàn)了多個(gè)5G安全漏洞,黑客可利用這些漏洞對(duì)用戶進(jìn)行實(shí)時(shí)定位,甚至還能神不知鬼不覺地讓用戶的5G手機(jī)掉線。

那么,為什么會(huì)出現(xiàn)這些安全漏洞?這些漏洞能被修復(fù)嗎?用戶又該如何應(yīng)對(duì)這類黑客攻擊?科技日報(bào)記者就此采訪了業(yè)內(nèi)相關(guān)專家。

安全漏洞原是“老毛病”

這些出現(xiàn)在5G手機(jī)上的漏洞究竟是什么?

北京理工大學(xué)計(jì)算機(jī)網(wǎng)絡(luò)及對(duì)抗技術(shù)研究所所長閆懷志在接受科技日報(bào)記者采訪時(shí)表示,這些漏洞大多屬于網(wǎng)絡(luò)協(xié)議方面的漏洞。在研發(fā)之初,5G網(wǎng)絡(luò)協(xié)議設(shè)計(jì)了用戶永久標(biāo)識(shí)符和用戶隱藏標(biāo)識(shí)符,多數(shù)漏洞就“藏”在這兩種標(biāo)識(shí)符中。這些標(biāo)識(shí)符是用戶在網(wǎng)絡(luò)上的“通行證”,黑客如果拿到它,就可以“潛入”目標(biāo)用戶的手機(jī)。

“攻擊者只要利用偽基站,就能發(fā)現(xiàn)這些漏洞,進(jìn)而實(shí)施相應(yīng)的網(wǎng)絡(luò)攻擊。”閆懷志說。

那么,什么是偽基站呢?

“顧名思義,偽基站是一種經(jīng)過偽裝的假基站,也是一種獨(dú)立存在的設(shè)備。偽基站通常是由主機(jī)、筆記本電腦等硬件組成的設(shè)備,它能利用通信網(wǎng)絡(luò)及協(xié)議的缺陷和漏洞,搜索以其為中心、特定半徑范圍內(nèi)的移動(dòng)終端信息。”閆懷志說。

閆懷志指出,偽基站主要有兩方面的危害:一是會(huì)干擾正常通信,使用戶不能得到正常的通信服務(wù);二是不法分子可利用偽基站與用戶手機(jī)實(shí)現(xiàn)通信,向其發(fā)送詐騙短信、虛假廣告等信息,或監(jiān)聽用戶通信數(shù)據(jù)(如短信驗(yàn)證碼),甚至登錄用戶手機(jī)銀行賬號(hào)盜走錢財(cái)。

“不過,從總體上來看,這些漏洞所造成的問題,并非是5G網(wǎng)絡(luò)所獨(dú)有的,偽基站更不是什么新鮮的攻擊方式。”閆懷志表示,傳統(tǒng)的4G、3G等移動(dòng)通信網(wǎng)絡(luò),也可能受到同樣的威脅。

既然是“老毛病”,這些漏洞為何在研發(fā)初期沒被發(fā)現(xiàn)呢?

閆懷志表示,在通信工程領(lǐng)域的具體實(shí)踐中,信息系統(tǒng)出現(xiàn)安全漏洞,這一問題幾乎是難以避免的。對(duì)于5G通信網(wǎng)絡(luò)這樣的復(fù)雜系統(tǒng)來說,更是如此。漏洞的發(fā)現(xiàn)過程會(huì)貫穿信息系統(tǒng)的全生命周期,雖然在研發(fā)早期可以通過安全需求分析、安全設(shè)計(jì)、安全編碼、安全測試等手段,來盡量減少或避免漏洞的出現(xiàn),但若想做到萬無一失,基本是不可能的。

多措并舉減少不良影響

那么,這些漏洞可以被修復(fù)嗎?

“大多漏洞是可以被修復(fù),但有小部分可能會(huì)一直存在下去。”360安全研究院安全專家李偉光對(duì)科技日報(bào)記者說,比如偽造警報(bào)信息的漏洞是可以被修復(fù),只需在警報(bào)消息上附加簽名信息即可。

“雖然有些漏洞會(huì)一直存在下去,但是其本身的危害較小,不會(huì)對(duì)5G網(wǎng)絡(luò)業(yè)務(wù)造成較大的危害,更不會(huì)影響用戶的正常使用,大家不必過于擔(dān)心。”李偉光表示。

閆懷志也特別指出,總體來看,建立5G網(wǎng)絡(luò)的安全標(biāo)準(zhǔn),還需要一個(gè)過程。假以時(shí)日,個(gè)人層面的5G網(wǎng)絡(luò)應(yīng)用,將實(shí)現(xiàn)風(fēng)險(xiǎn)可控,目前的漏洞對(duì)個(gè)人用戶影響不大。“未來,業(yè)界更需要關(guān)注的,是5G網(wǎng)絡(luò)大連接業(yè)務(wù)的安全問題,特別是在工業(yè)控制物聯(lián)網(wǎng)等領(lǐng)域的5G應(yīng)用。同時(shí),5G網(wǎng)絡(luò)切片技術(shù)使得移動(dòng)網(wǎng)絡(luò)的邊界不再清晰,加之5G偽基站的存在,會(huì)使5G用戶的位置信息、數(shù)據(jù)內(nèi)容等面臨著比4G時(shí)代更大的安全風(fēng)險(xiǎn)。”閆懷志說。

對(duì)于如何才能減少5G漏洞造成的不良影響,閆懷志認(rèn)為,這需要多措并舉、多管齊下。“首先,要推進(jìn)5G網(wǎng)絡(luò)的安全標(biāo)準(zhǔn)貫徹工作,同時(shí)要在技術(shù)層面完成漏洞的防范及修復(fù)工作,從源頭上提升5G網(wǎng)絡(luò)的安全性。其次,要嚴(yán)厲打擊***,打掉攻擊者的‘大本營’。再次,在5G手機(jī)、5G智能手表等用戶終端設(shè)備上,相關(guān)研發(fā)人員要部署漏洞識(shí)別軟件并積極實(shí)施相關(guān)安全防護(hù)措施。最后,有關(guān)部門要強(qiáng)化終端用戶的網(wǎng)絡(luò)安全意識(shí),普及基本的防護(hù)常識(shí)。”閆懷志說。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 5G
    5G
    +關(guān)注

    關(guān)注

    1367

    文章

    49148

    瀏覽量

    616343
  • 安全漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    152

    瀏覽量

    17157
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    curl中的TFTP實(shí)現(xiàn):整數(shù)下溢導(dǎo)致堆內(nèi)存越界讀取漏洞

    以下條件時(shí),漏洞可以觸發(fā): 使用特定選項(xiàng)調(diào)用 curl :通過 --tftp-no-options 參數(shù)調(diào)用 curl,或者 libcurl 的使用者設(shè)置了
    發(fā)表于 02-19 13:55

    分析嵌入式軟件代碼的漏洞-代碼注入

    隨著互聯(lián)網(wǎng)的發(fā)展,嵌入式設(shè)備正分布在一個(gè)充滿可以攻擊者利用的源代碼級(jí)安全漏洞的環(huán)境中。 因此,嵌入式軟件開發(fā)人員應(yīng)該了解不同類型的安全漏洞——特別是代碼注入。 術(shù)語“代碼注入”意味著
    發(fā)表于 12-22 12:53

    兆芯亮相第十五屆網(wǎng)絡(luò)安全漏洞分析與風(fēng)險(xiǎn)評(píng)估大會(huì)

    12月10日,由中央網(wǎng)絡(luò)安全和信息化委員會(huì)辦公室、國家市場監(jiān)督管理總局共同指導(dǎo),中國信息安全測評(píng)中心主辦的“第十五屆網(wǎng)絡(luò)安全漏洞分析與風(fēng)險(xiǎn)評(píng)估大會(huì)(VARA)”在天津梅江會(huì)展中心隆重召開。
    的頭像 發(fā)表于 12-17 17:47 ?1242次閱讀

    行業(yè)觀察 | 微軟2025年末高危漏洞更新,57項(xiàng)關(guān)鍵修復(fù)安全策略指南

    ,1項(xiàng)漏洞(CVE-2025-62221)已被確認(rèn)遭主動(dòng)攻擊,另有數(shù)項(xiàng)漏洞評(píng)估為極有可能利用。企業(yè)面臨的Windows桌面與服務(wù)器安全
    的頭像 發(fā)表于 12-11 16:59 ?1399次閱讀
    行業(yè)觀察 | 微軟2025年末高危<b class='flag-5'>漏洞</b>更新,57項(xiàng)關(guān)鍵<b class='flag-5'>修復(fù)</b>與<b class='flag-5'>安全</b>策略指南

    5G網(wǎng)絡(luò)通信有哪些技術(shù)痛點(diǎn)?

    5G網(wǎng)絡(luò)是第五代移動(dòng)通信技術(shù)的簡稱,它相較于前一代通信技術(shù),具有更高的數(shù)據(jù)傳輸速率、更低的時(shí)延、更大的連接密度和更好的用戶體驗(yàn)。5G網(wǎng)絡(luò)的主要技術(shù)特點(diǎn)包括大規(guī)模天線技術(shù)、網(wǎng)絡(luò)切片技術(shù)、超密集網(wǎng)絡(luò)等
    發(fā)表于 12-02 06:05

    5G與6G:從“萬物互聯(lián)“到“智能無界“的跨越

    行工廠設(shè)計(jì)和生產(chǎn)模擬,實(shí)現(xiàn)\"數(shù)字孿生工廠\"的虛擬預(yù)生產(chǎn) 智能城市:實(shí)現(xiàn)城市基礎(chǔ)設(shè)施的全面數(shù)字化管理,從交通到能源,從環(huán)境到安全 技術(shù)實(shí)現(xiàn)的革新 5G:主要依賴毫米波技術(shù)、大規(guī)模
    發(fā)表于 10-10 13:59

    HT-SC4PS-33+可以用于5G 小基站嗎

    300-3000 MHz 超寬帶一分四貼片功分器,插損低到 1.6 dB,隔離度 17 dB,幅度不平衡僅 0.4 dB,-40 ℃~+85 ℃全溫漂得住,可以用于5G 小基站嗎
    發(fā)表于 09-23 10:13

    IBM調(diào)研報(bào)告:13%的企業(yè)曾遭遇AI模型或AI應(yīng)用的安全漏洞大多數(shù)缺乏完善的訪問控制管理

    成本報(bào)告》顯示,當(dāng)前 AI 應(yīng)用的推進(jìn)速度遠(yuǎn)快于其安全治理體系的建設(shè)。該報(bào)告首次針對(duì) AI 系統(tǒng)的安全防護(hù)、治理機(jī)制及訪問控制展開研究,盡管遭遇 AI 相關(guān)安全漏洞的機(jī)構(gòu)在調(diào)研樣本中占比不高,一個(gè)既定事實(shí)是: AI 已成為高價(jià)值
    的頭像 發(fā)表于 08-04 19:25 ?1.1w次閱讀
    IBM調(diào)研報(bào)告:13%的企業(yè)曾遭遇AI模型或AI應(yīng)用的<b class='flag-5'>安全漏洞</b> 絕<b class='flag-5'>大多</b>數(shù)缺乏完善的訪問控制管理

    工業(yè)物聯(lián)網(wǎng)平臺(tái)可以支持5G/4G通信嗎

    工業(yè)物聯(lián)網(wǎng)平臺(tái)可以支持5G/4G通信 ,且5G/4G通信是工業(yè)物聯(lián)網(wǎng)中實(shí)現(xiàn)遠(yuǎn)程監(jiān)控與分布式設(shè)備連接的關(guān)鍵技術(shù)手段,其應(yīng)用場景、技術(shù)實(shí)現(xiàn)和優(yōu)勢
    的頭像 發(fā)表于 07-25 15:28 ?666次閱讀
    工業(yè)物聯(lián)網(wǎng)平臺(tái)<b class='flag-5'>可以</b>支持<b class='flag-5'>5G</b>/4<b class='flag-5'>G</b>通信嗎

    cyw55512是否支持自動(dòng)頻道功能(2.4g5g)?

    請問cyw55512是否支持自動(dòng)頻道功能(2.4g5g)? 如果是,如何啟用它?
    發(fā)表于 07-17 07:10

    熱門5G路由器參數(shù)對(duì)比,華為智選Brovi 5G CPE 5 VS SUNCOMM SDX75

    前兩天刷到一篇文章,說現(xiàn)在的5G插卡路由器越來越猛,提到了兩個(gè)型號(hào): 一個(gè)是 華為智選 Brovi 5G CPE 5 ,另一個(gè)是 SUNCOMM SDX75 。 我本來沒太當(dāng)回事,覺得現(xiàn)在
    發(fā)表于 06-05 13:54

    RedCap和eRedCap如何為5G推廣應(yīng)用注入新活力

    目前看來也許5G還沒有達(dá)到發(fā)布前所炒作的期望值,但大多數(shù)業(yè)內(nèi)人士都認(rèn)為,5G正處于Gartner炒作周期中的 “靜默演進(jìn)” 階段。與任何重大技術(shù)遷移一樣,5G的推出必須克服各種復(fù)雜問題
    的頭像 發(fā)表于 04-09 10:09 ?1458次閱讀
    RedCap和eRedCap如何為<b class='flag-5'>5G</b>推廣應(yīng)用注入新活力

    如何維護(hù)i.MX6ULL的安全內(nèi)核?

    使用的是 v.LF5.15.71_2.2.0,其中包括 Yocto Kirkstone。但是,內(nèi)核 5.15.71 存在許多安全漏洞:根據(jù) cvedetails.com 為 2077。修補(bǔ)所有這些幾乎是不可行的,即使使用了
    發(fā)表于 04-01 08:28

    5G網(wǎng)絡(luò)中,信令測試儀如何幫助提升用戶體驗(yàn)?

    令測試儀能夠?qū)崟r(shí)捕獲5G網(wǎng)絡(luò)中的信令數(shù)據(jù),包括無線接入網(wǎng)、核心網(wǎng)和用戶設(shè)備(UE)之間的交互信息。 通過對(duì)信令數(shù)據(jù)的深度分析,信令測試儀可以迅速找出網(wǎng)絡(luò)中的故障點(diǎn)和性能瓶頸,如信號(hào)干擾、資源分配失敗
    發(fā)表于 03-21 14:33

    如何利用iptables修復(fù)安全漏洞

    隨著網(wǎng)絡(luò)安全威脅的不斷增加,安全中心掃描越來越頻繁。尤其是在大數(shù)據(jù)安全中心的漏洞報(bào)告中,許多漏洞在生產(chǎn)環(huán)境中無法通過服務(wù)升級(jí)來
    的頭像 發(fā)表于 03-18 18:02 ?1051次閱讀