国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

5G或將成為安全漏洞的“救世主”

5RJg_mcuworld ? 來源:陳翠 ? 2019-03-16 11:43 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

2019 年是 5G 元年,這是業內公認的說法。

隨著智能手機市場的競爭加劇、創新疲軟,今年的智能手機難以避免地面臨著持續下滑的局面——那么 5G,則自然成了各玩家的救命稻草。

上個月,華為、小米、三星陸續發布了旗下的 5G 手機,為今年的 5G 手機商用率先做了表率,也為消費者及投資者帶來了信心。高速率、低時延、大容量的優勢,也讓 5G 在VR、AR、車聯網、工業物聯網、農業物聯網、智慧碼頭、智慧城市、醫療健康等領域逐漸展露真正實力。

但與此同時,安全問題卻仍是重中之重的焦點。

日前,多名學者就在一篇論文中宣布,他們在 4G 和 5G 網絡中發現了三個新的安全漏洞:攻擊者可以利用這些漏洞攔截呼叫并跟蹤手機用戶的位置!——據稱,這是首次被發現的能同時影響 4G 與 5G 標準的漏洞。

5G 標準提供了更好的安全性,但盡管如此,研究人員稱他們的攻擊還是可以擊敗這些保護機制。該論文的合著者之一 Syed Rafiul Hussain 就在郵件中表示:“任何對手機呼叫協議有所了解的人都可以實施這種攻擊。”

漏洞攻擊波及范圍極廣

這篇論文詳細介紹了這些攻擊。

首先是 Torpedo 攻擊,它利用了運營商在呼叫或短信通過之前用來通知手機的傳呼協議中的一個弱點。研究人員稱,在短時間內快速撥打和取消電話可以觸發尋呼消息,而不會向目標設備發出來電通知,攻擊者可以利用這一點來跟蹤受害者的位置。此外,掌握受害者的尋呼時機還可以讓攻擊者劫持尋呼信道,并通過Amber 警報等欺騙消息阻止消息通知或拒絕尋呼消息。

Torpedo 攻擊還為這兩種攻擊提供了便利:

Piercer 攻擊——攻擊者可以用其來確定 4G 網絡上國際移動用戶的身份(IMSI);

IMSI-Cracking 攻擊——可以在 4G 和 5G 網絡中暴力攻擊 IMSI 號碼,雖然在這兩種網絡中 IMSI 號碼都是加密的。

據 Hussain 說,美國四大運營商——美國電話電報公司(AT&T)、威瑞森(Verizon)、Sprint 和 T-Mobile 都會受到 Torpedo 攻擊的影響,通過價格僅為 200 美元的無線電設備就能輕易實現。

5G或將成為安全漏洞的“救世主”

Torpedo 攻擊——通過尋呼 mEssage DistributiOn 進行攻擊。

不過,美國四大運營商尚未對此置評。

Hussain 表示,鑒于這些攻擊方式利用了 4G 和 5G 標準的安全漏洞,因此美國以外的所有手機網絡也都會受到波及。他還表示,為了不透露這些攻擊的性質,研究人員不會發布這些漏洞的驗證代碼。

5G 可否拯救漏洞問題?

一直以來,黑客都喜歡利用信息系統中的漏洞來劫持網絡路由呼叫和消息,而上訴論文中提及的這一攻擊則是最新的手機網絡入侵方式。所以說,存在這種攔截呼叫和短信漏洞的手機網絡,需要面臨著比去年更為嚴格的審查。

雖然 4G 本應更安全,但結果已表明它與 3G 一樣脆弱。而 5G 本應修復了許多的攔截功能,但歐洲數據安全機構警告稱,5G 同樣存在類似的漏洞。

Hussain說,“Torpedo 攻擊是最為關鍵的漏洞,因為它會引發其他一系列的漏洞。”為此,Hussain 已經向 GSMA(移動運營商的行業機構)報告了這些漏洞,但其發言人拒絕對此發表評論,也沒有任何回應——所以目前,尚不清楚這些漏洞何時才能得到修復。

此外值得一提的是,恰好在一年前,Hussain 等人也曾發布過論文《4G LTE中的十大漏洞》——這些漏洞可以通過模擬現有用戶的身份發起數十種攻擊方式,而彼時,其所在的研究團隊就針對這些漏洞成功開發出一款名為 LTEInspector 的測試框架,很好地解決了漏洞影響。

有趣的是,文中當時也對 5G 給予了很高的期望,并對“5G 可否拯救漏洞問題?”提出了思考。現在事實也證明,目前的 5G 還不成熟,因此,“5G 做不了救世主,漏洞問題也不可小覷。”

“停止 5G 的紙上談兵吧”

對于此番披露的漏洞風險,網友們對此也發表了自己的看法。

評論一:

我很希望人們停止使用所有“數字與G”的移動標準。

實際上 5G 技術的商業部署還不明朗,如今主要還是紙上談兵,還有很多技術和實踐細節需要制定。盡管這個話題現在很熱,但是實際上經討論的部署都是很小的微蜂窩網絡,大小其實與超大的 Wifi 熱點相似,已經部署完成的 LTE-Advanced 具有額外的信道和 MIMO。

除此之外,5G 標準尚未最終確定。我們仍然堅定地站在 4G 時代,而美國 LTE 的覆蓋率甚至還沒有 100% 飽和,更不用說 LTE-Advanced 了。

評論二:

大多數人都認為你的手機很容易與任何無線電基站通話。試著想象如果你必須對網絡上的每個站點進行身份驗證和授權,情況會怎樣?

確實,任何在無線電網絡以及使用無線電協議的人都可以攻擊你的手機,當然這些人的這種做法也違反了很多法律法規。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 5G
    5G
    +關注

    關注

    1367

    文章

    49150

    瀏覽量

    616385
  • 安全漏洞
    +關注

    關注

    0

    文章

    152

    瀏覽量

    17157

原文標題:5G會是安全漏洞的“救世主”嗎?

文章出處:【微信號:mcuworld,微信公眾號:嵌入式資訊精選】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    分析嵌入式軟件代碼的漏洞-代碼注入

    。 雖然這是一個代碼注入安全漏洞,但由于它唯一可能造成的傷害就是可以被用來獲取棧中的數據,所以它還是可以被原諒的。 可如果位于那里的是敏感數據(如密碼證書密鑰),情況就會變得很糟;而且由于攻擊者還可
    發表于 12-22 12:53

    兆芯亮相第十五屆網絡安全漏洞分析與風險評估大會

    12月10日,由中央網絡安全和信息化委員會辦公室、國家市場監督管理總局共同指導,中國信息安全測評中心主辦的“第十五屆網絡安全漏洞分析與風險評估大會(VARA)”在天津梅江會展中心隆重召開。
    的頭像 發表于 12-17 17:47 ?1243次閱讀

    5G網絡通信有哪些技術痛點?

    點主要包括網絡覆蓋范圍與信號質量、高頻段通信與設備兼容性、關鍵技術不夠成熟以及核心器件依賴進口等方面。 網絡覆蓋范圍與信號質量:5G網絡在高頻段下的傳輸距離相對較短,覆蓋范圍有限,且在建筑物密集
    發表于 12-02 06:05

    5G與6G:從“萬物互聯“到“智能無界“的跨越

    行工廠設計和生產模擬,實現\"數字孿生工廠\"的虛擬預生產 智能城市:實現城市基礎設施的全面數字化管理,從交通到能源,從環境到安全 技術實現的革新 5G:主要依賴毫米波技術、大規模
    發表于 10-10 13:59

    5G通信網關有哪些特點

    5G通信網關作為連接5G網絡與終端設備的關鍵樞紐,融合了高速通信、智能計算與安全防護能力,其特點可歸納為以下七個核心維度。
    的頭像 發表于 09-05 18:16 ?852次閱讀

    什么是5G技術(第5代)

    什么是5G技術(第5代)
    的頭像 發表于 08-27 11:53 ?927次閱讀
    什么是<b class='flag-5'>5G</b>技術(第<b class='flag-5'>5</b>代)

    IBM調研報告:13%的企業曾遭遇AI模型AI應用的安全漏洞 絕大多數缺乏完善的訪問控制管理

    成本報告》顯示,當前 AI 應用的推進速度遠快于其安全治理體系的建設。該報告首次針對 AI 系統的安全防護、治理機制及訪問控制展開研究,盡管遭遇 AI 相關安全漏洞的機構在調研樣本中占比不高,一個既定事實是: AI 已
    的頭像 發表于 08-04 19:25 ?1.1w次閱讀
    IBM調研報告:13%的企業曾遭遇AI模型<b class='flag-5'>或</b>AI應用的<b class='flag-5'>安全漏洞</b> 絕大多數缺乏完善的訪問控制管理

    cyw55512是否支持自動頻道功能(2.4g5g)?

    請問cyw55512是否支持自動頻道功能(2.4g5g)? 如果是,如何啟用它?
    發表于 07-17 07:10

    5G RedCap網關是什么

    5G RedCap網關是專為中端物聯網設備設計的輕量化5G通信設備 ,它基于3GPP Release 17定義的5G RedCap(Reduced Capability)技術,通過簡化硬件設計和降低
    的頭像 發表于 06-30 09:26 ?1036次閱讀

    5G RedCap是什么

    :接收天線減少至1-2個(傳統5G為2-4個),支持1T1R1T2R配置,降低硬件成本和功耗。 調制階數降低:上下行調制階數最低
    的頭像 發表于 06-30 09:22 ?2943次閱讀

    熱門5G路由器參數對比,華為智選Brovi 5G CPE 5 VS SUNCOMM SDX75

    智選 Brovi 5G CPE 5 打家用場景,走的是“顏值高、易上手、生態強”的路線,適合華為手機用戶閉眼入。 支持5G、WiFi6、雙千兆口,還帶鴻蒙生態接入、NFC一碰連網等貼
    發表于 06-05 13:54

    5G 基站部署在路燈上會有輻射問題嗎?科學解析帶你走出認知誤區

    近年來,隨著 5G 網絡建設的加速推進,“5G 基站輻射” 成為公眾關注的熱點話題。尤其是當 5G 基站與路燈結合,以 “多桿合一” 的形式密集部署在城市街頭時,不少市民心生疑慮:這些
    的頭像 發表于 04-22 17:40 ?2078次閱讀

    如何維護i.MX6ULL的安全內核?

    使用的是 v.LF5.15.71_2.2.0,其中包括 Yocto Kirkstone。但是,內核 5.15.71 存在許多安全漏洞:根據 cvedetails.com 為 2077。修補所有這些幾乎是不可行的,即使使用了
    發表于 04-01 08:28

    5G網絡優化中,信令測試儀如何幫助故障排查?

    5G網絡優化中,信令測試儀扮演著至關重要的角色,特別是在故障排查方面。以下詳細分析信令測試儀如何幫助進行5G網絡中的故障排查:一、識別信令問題 信令流程監控:信令測試儀能夠實時捕獲和分析5G網絡中
    發表于 03-20 14:18

    如何利用iptables修復安全漏洞

    隨著網絡安全威脅的不斷增加,安全中心掃描越來越頻繁。尤其是在大數據安全中心的漏洞報告中,許多漏洞在生產環境中無法通過服務升級來修復。
    的頭像 發表于 03-18 18:02 ?1052次閱讀