在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

5G或?qū)⒊蔀榘踩┒吹摹熬仁乐鳌?/h1>

2019 年是 5G 元年,這是業(yè)內(nèi)公認(rèn)的說(shuō)法。

隨著智能手機(jī)市場(chǎng)的競(jìng)爭(zhēng)加劇、創(chuàng)新疲軟,今年的智能手機(jī)難以避免地面臨著持續(xù)下滑的局面——那么 5G,則自然成了各玩家的救命稻草。

上個(gè)月,華為、小米、三星陸續(xù)發(fā)布了旗下的 5G 手機(jī),為今年的 5G 手機(jī)商用率先做了表率,也為消費(fèi)者及投資者帶來(lái)了信心。高速率、低時(shí)延、大容量的優(yōu)勢(shì),也讓 5G 在VR、AR、車聯(lián)網(wǎng)、工業(yè)物聯(lián)網(wǎng)、農(nóng)業(yè)物聯(lián)網(wǎng)、智慧碼頭、智慧城市、醫(yī)療健康等領(lǐng)域逐漸展露真正實(shí)力。

但與此同時(shí),安全問(wèn)題卻仍是重中之重的焦點(diǎn)。

日前,多名學(xué)者就在一篇論文中宣布,他們?cè)?4G 和 5G 網(wǎng)絡(luò)中發(fā)現(xiàn)了三個(gè)新的安全漏洞:攻擊者可以利用這些漏洞攔截呼叫并跟蹤手機(jī)用戶的位置!——據(jù)稱,這是首次被發(fā)現(xiàn)的能同時(shí)影響 4G 與 5G 標(biāo)準(zhǔn)的漏洞。

5G 標(biāo)準(zhǔn)提供了更好的安全性,但盡管如此,研究人員稱他們的攻擊還是可以擊敗這些保護(hù)機(jī)制。該論文的合著者之一 Syed Rafiul Hussain 就在郵件中表示:“任何對(duì)手機(jī)呼叫協(xié)議有所了解的人都可以實(shí)施這種攻擊。”

漏洞攻擊波及范圍極廣

這篇論文詳細(xì)介紹了這些攻擊。

首先是 Torpedo 攻擊,它利用了運(yùn)營(yíng)商在呼叫或短信通過(guò)之前用來(lái)通知手機(jī)的傳呼協(xié)議中的一個(gè)弱點(diǎn)。研究人員稱,在短時(shí)間內(nèi)快速撥打和取消電話可以觸發(fā)尋呼消息,而不會(huì)向目標(biāo)設(shè)備發(fā)出來(lái)電通知,攻擊者可以利用這一點(diǎn)來(lái)跟蹤受害者的位置。此外,掌握受害者的尋呼時(shí)機(jī)還可以讓攻擊者劫持尋呼信道,并通過(guò)Amber 警報(bào)等欺騙消息阻止消息通知或拒絕尋呼消息。

Torpedo 攻擊還為這兩種攻擊提供了便利:

Piercer 攻擊——攻擊者可以用其來(lái)確定 4G 網(wǎng)絡(luò)上國(guó)際移動(dòng)用戶的身份(IMSI);

IMSI-Cracking 攻擊——可以在 4G 和 5G 網(wǎng)絡(luò)中暴力攻擊 IMSI 號(hào)碼,雖然在這兩種網(wǎng)絡(luò)中 IMSI 號(hào)碼都是加密的。

據(jù) Hussain 說(shuō),美國(guó)四大運(yùn)營(yíng)商——美國(guó)電話電報(bào)公司(AT&T)、威瑞森(Verizon)、Sprint 和 T-Mobile 都會(huì)受到 Torpedo 攻擊的影響,通過(guò)價(jià)格僅為 200 美元的無(wú)線電設(shè)備就能輕易實(shí)現(xiàn)。

5G或?qū)⒊蔀榘踩┒吹摹熬仁乐鳌? src=

Torpedo 攻擊——通過(guò)尋呼 mEssage DistributiOn 進(jìn)行攻擊。

不過(guò),美國(guó)四大運(yùn)營(yíng)商尚未對(duì)此置評(píng)。

Hussain 表示,鑒于這些攻擊方式利用了 4G 和 5G 標(biāo)準(zhǔn)的安全漏洞,因此美國(guó)以外的所有手機(jī)網(wǎng)絡(luò)也都會(huì)受到波及。他還表示,為了不透露這些攻擊的性質(zhì),研究人員不會(huì)發(fā)布這些漏洞的驗(yàn)證代碼。

5G 可否拯救漏洞問(wèn)題?

一直以來(lái),黑客都喜歡利用信息系統(tǒng)中的漏洞來(lái)劫持網(wǎng)絡(luò)路由呼叫和消息,而上訴論文中提及的這一攻擊則是最新的手機(jī)網(wǎng)絡(luò)入侵方式。所以說(shuō),存在這種攔截呼叫和短信漏洞的手機(jī)網(wǎng)絡(luò),需要面臨著比去年更為嚴(yán)格的審查。

雖然 4G 本應(yīng)更安全,但結(jié)果已表明它與 3G 一樣脆弱。而 5G 本應(yīng)修復(fù)了許多的攔截功能,但歐洲數(shù)據(jù)安全機(jī)構(gòu)警告稱,5G 同樣存在類似的漏洞。

Hussain說(shuō),“Torpedo 攻擊是最為關(guān)鍵的漏洞,因?yàn)樗鼤?huì)引發(fā)其他一系列的漏洞。”為此,Hussain 已經(jīng)向 GSMA(移動(dòng)運(yùn)營(yíng)商的行業(yè)機(jī)構(gòu))報(bào)告了這些漏洞,但其發(fā)言人拒絕對(duì)此發(fā)表評(píng)論,也沒(méi)有任何回應(yīng)——所以目前,尚不清楚這些漏洞何時(shí)才能得到修復(fù)。

此外值得一提的是,恰好在一年前,Hussain 等人也曾發(fā)布過(guò)論文《4G LTE中的十大漏洞》——這些漏洞可以通過(guò)模擬現(xiàn)有用戶的身份發(fā)起數(shù)十種攻擊方式,而彼時(shí),其所在的研究團(tuán)隊(duì)就針對(duì)這些漏洞成功開(kāi)發(fā)出一款名為 LTEInspector 的測(cè)試框架,很好地解決了漏洞影響。

有趣的是,文中當(dāng)時(shí)也對(duì) 5G 給予了很高的期望,并對(duì)“5G 可否拯救漏洞問(wèn)題?”提出了思考。現(xiàn)在事實(shí)也證明,目前的 5G 還不成熟,因此,“5G 做不了救世主,漏洞問(wèn)題也不可小覷。”

“停止 5G 的紙上談兵吧”

對(duì)于此番披露的漏洞風(fēng)險(xiǎn),網(wǎng)友們對(duì)此也發(fā)表了自己的看法。

評(píng)論一:

我很希望人們停止使用所有“數(shù)字與G”的移動(dòng)標(biāo)準(zhǔn)。

實(shí)際上 5G 技術(shù)的商業(yè)部署還不明朗,如今主要還是紙上談兵,還有很多技術(shù)和實(shí)踐細(xì)節(jié)需要制定。盡管這個(gè)話題現(xiàn)在很熱,但是實(shí)際上經(jīng)討論的部署都是很小的微蜂窩網(wǎng)絡(luò),大小其實(shí)與超大的 Wifi 熱點(diǎn)相似,已經(jīng)部署完成的 LTE-Advanced 具有額外的信道和 MIMO。

除此之外,5G 標(biāo)準(zhǔn)尚未最終確定。我們?nèi)匀粓?jiān)定地站在 4G 時(shí)代,而美國(guó) LTE 的覆蓋率甚至還沒(méi)有 100% 飽和,更不用說(shuō) LTE-Advanced 了。

評(píng)論二:

大多數(shù)人都認(rèn)為你的手機(jī)很容易與任何無(wú)線電基站通話。試著想象如果你必須對(duì)網(wǎng)絡(luò)上的每個(gè)站點(diǎn)進(jìn)行身份驗(yàn)證和授權(quán),情況會(huì)怎樣?

確實(shí),任何在無(wú)線電網(wǎng)絡(luò)以及使用無(wú)線電協(xié)議的人都可以攻擊你的手機(jī),當(dāng)然這些人的這種做法也違反了很多法律法規(guī)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 5G
    5G
    +關(guān)注

    關(guān)注

    1355

    文章

    48470

    瀏覽量

    564676
  • 安全漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    151

    瀏覽量

    16725

原文標(biāo)題:5G會(huì)是安全漏洞的“救世主”嗎?

文章出處:【微信號(hào):mcuworld,微信公眾號(hào):嵌入式資訊精選】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    對(duì)稱加密技術(shù)有哪些常見(jiàn)的安全漏洞

    對(duì)稱加密技術(shù)在實(shí)際應(yīng)用中可能面臨的安全漏洞主要包括: 實(shí)現(xiàn)不當(dāng): 錯(cuò)誤的加解密實(shí)現(xiàn)、弱隨機(jī)數(shù)生成器其他邏輯錯(cuò)誤都可能導(dǎo)致安全漏洞漏洞利用: 利用已知的弱點(diǎn)
    的頭像 發(fā)表于 12-16 13:59 ?123次閱讀

    物聯(lián)網(wǎng)系統(tǒng)的安全漏洞分析

    隨著物聯(lián)網(wǎng)技術(shù)的快速發(fā)展,越來(lái)越多的設(shè)備被連接到互聯(lián)網(wǎng)上,從智能家居、智能城市到工業(yè)自動(dòng)化,物聯(lián)網(wǎng)的應(yīng)用范圍不斷擴(kuò)大。然而,隨著物聯(lián)網(wǎng)設(shè)備的增多,安全問(wèn)題也日益凸顯。 一、物聯(lián)網(wǎng)系統(tǒng)安全漏洞的成因
    的頭像 發(fā)表于 10-29 13:37 ?397次閱讀

    如何使用 IOTA?分析安全漏洞的連接嘗試

    在當(dāng)今數(shù)字化世界中,網(wǎng)絡(luò)安全變得至關(guān)重要。本文將探討如何利用流量數(shù)據(jù)分析工具來(lái)發(fā)現(xiàn)和阻止安全漏洞和惡意連接。通過(guò)分析 IOTA 流量,您可以了解如何識(shí)別不當(dāng)行為,并采取適當(dāng)?shù)拇胧﹣?lái)保護(hù)您的網(wǎng)絡(luò)和數(shù)據(jù)。我們將深入研究IOTA的工作流程,以了解如何準(zhǔn)確地分析連接嘗試,并識(shí)別可
    的頭像 發(fā)表于 09-29 10:19 ?274次閱讀
    如何使用 IOTA?分析<b class='flag-5'>安全漏洞</b>的連接嘗試

    漏洞掃描的主要功能是什么

    漏洞掃描是一種網(wǎng)絡(luò)安全技術(shù),用于識(shí)別計(jì)算機(jī)系統(tǒng)、網(wǎng)絡(luò)應(yīng)用程序中的安全漏洞。這些漏洞可能被惡意用戶利用來(lái)獲取未授權(quán)訪問(wèn)、數(shù)據(jù)泄露
    的頭像 發(fā)表于 09-25 10:25 ?436次閱讀

    嵌入式設(shè)備中的4G/5G模塊管理

    在高度數(shù)字化的智能時(shí)代,Linux嵌入式板卡在各個(gè)領(lǐng)域都發(fā)揮著重要作用,然而,隨著4G/5G技術(shù)的普及,如何高效、穩(wěn)定地管理這些嵌入式設(shè)備上的無(wú)線模塊,成為了用戶面臨的一大挑戰(zhàn)——嵌入式設(shè)備中的4
    發(fā)表于 07-13 16:45

    超級(jí)電容成新能源汽車救世主

    超級(jí)電容成新能源汽車救世主?超級(jí)電容的特色儲(chǔ)能功效彰顯。日前,行業(yè)領(lǐng)軍企業(yè)--集星科技在中國(guó)無(wú)人駕駛航空器系統(tǒng)展會(huì)展出無(wú)人機(jī)啟動(dòng)電源解決方案,吸引了與會(huì)各方關(guān)注。因?yàn)槌?jí)電容具有輸出功率密度高
    的頭像 發(fā)表于 06-28 11:25 ?416次閱讀
    超級(jí)電容成新能源汽車<b class='flag-5'>救世主</b>?

    易為芯光電5G射頻線焊接

    5G射頻
    jf_87022464
    發(fā)布于 :2024年06月17日 10:34:31

    請(qǐng)問(wèn)mx880 5G數(shù)據(jù)終端可以設(shè)置優(yōu)先5G網(wǎng)絡(luò)嗎?

    固件版本固件版本5G_DTU master 1.2.5 當(dāng)?shù)?b class='flag-5'>5G網(wǎng)絡(luò)夜里會(huì)關(guān)閉, 設(shè)置lte?nr 或者nul?nr,夜里自動(dòng)跳轉(zhuǎn)4G 網(wǎng)絡(luò), 白天有5G 網(wǎng)絡(luò)時(shí)候不能自動(dòng)切回來(lái),得手
    發(fā)表于 06-04 06:25

    什么是5.5G?5.5G5G的區(qū)別

    開(kāi)始商用的5G相比,5.5G將帶寬速度提升10倍、時(shí)延降低10倍、連接密度提升10倍,定位精度也從5G的亞米級(jí)提升至厘米級(jí)。 5.5G5G
    的頭像 發(fā)表于 05-14 14:10 ?2324次閱讀

    PuTTY等工具曝嚴(yán)重安全漏洞:可還原私鑰和偽造簽名

    據(jù)報(bào)道,知名SSH和Telnet工具PuTTY于4月18日暴露安全漏洞CVE-2024-31497,涉及版本0.68至0.80。僅需使用60個(gè)簽名,攻擊者即可還原私鑰。為應(yīng)對(duì)此風(fēng)險(xiǎn),官方更新推出0.81版本,呼吁使用者盡快升級(jí)。
    的頭像 發(fā)表于 04-18 10:06 ?696次閱讀

    iOS 17.4.1修復(fù)兩安全漏洞,涉及多款iPhone和iPad

     據(jù)報(bào)道,iOS/iPadOS17.4.1主要解決了Google Project Zero團(tuán)隊(duì)成員Nick Galloway發(fā)現(xiàn)并報(bào)告的兩大安全漏洞(CVE-2024-1580)。
    的頭像 發(fā)表于 03-26 10:47 ?752次閱讀

    單北斗定位5G終端V2 Pro版發(fā)布:5G國(guó)產(chǎn)芯+單位對(duì)講防爆終端#北斗定位終端

    5G終端
    頂堅(jiān)北斗防爆手機(jī)
    發(fā)布于 :2024年03月26日 10:41:26

    美格智能聯(lián)合羅德與施瓦茨完成5G RedCap模組SRM813Q驗(yàn)證,推動(dòng)5G輕量化全面商用

    全球5G發(fā)展進(jìn)入下半場(chǎng),5G RedCap以其低成本、低功耗的特性成為行業(yè)焦點(diǎn)。近日,中國(guó)移動(dòng)攜手合作伙伴率先完成全球最大規(guī)模、最全場(chǎng)景、最全產(chǎn)業(yè)的RedCap現(xiàn)網(wǎng)規(guī)模試驗(yàn),推動(dòng)首批芯片、終端具備
    發(fā)表于 02-27 11:31

    2024年成為5G-A商用元年

    2019年,我國(guó)正式發(fā)牌5G,開(kāi)啟5G商用新時(shí)代。通信技術(shù)十年一代,五年過(guò)去了,5G是否要進(jìn)入“半代更迭”階段?
    的頭像 發(fā)表于 01-23 10:12 ?690次閱讀

    蘋(píng)果承認(rèn)GPU存在安全漏洞

    蘋(píng)果公司近日確認(rèn),部分設(shè)備中的圖形處理器存在名為“LeftoverLocals”的安全漏洞。這一漏洞可能影響由蘋(píng)果、高通、AMD和Imagination制造的多種圖形處理器。根據(jù)報(bào)告,iPhone 12和M2 MacBook Air等設(shè)備也受到了這一
    的頭像 發(fā)表于 01-18 14:26 ?695次閱讀

    主站蜘蛛池模板: 久久99精品久久久久久臀蜜桃| 国产美女流出白浆在线观看| 一级特黄aa大片免费播放视频| 日本免费不卡在线一区二区三区| 又粗又长又大真舒服好爽漫画| 4444kk在线看片| 亚洲男人天堂2021| 国产婷婷| 伊人涩| 婷婷六月丁香| 色欧美在线视频| 天天爱天天做天天爽天天躁 | 欧美极品第一页| 天天操天天拍| 美女福利在线观看| 成人5252色| 中文字幕佐山爱一区二区免费| 日本高清视频不卡| 在线视频你懂得| 天堂网在线最新版官网| av免费网站在线观看| 一级做受毛片免费大片| 无限国产资源| 你懂的亚洲| 成 人色 网 站 欧美大片在线观看| 亚洲国产精| 国产精品久久精品福利网站| 一区二区不卡免费视频| 好黄好猛好爽好痛的视频| 一区二区三区视频观看| 伊人网大香| 日本三级网址| 国产码一区二区三区| 天天拍天天操| 717影院理论午夜伦不卡久久| 日本不卡1| 四虎新网站| 色偷偷偷| 精品国产乱码一区二区三区| 午夜在线免费视频| 欧美猛交xxx呻吟|