新的 4G/5G 漏洞可泄露目标位置并拦截通话

新的 4G/5G 漏洞可泄露目标位置并拦截通话

这份报告来自TechCrunch ,一群大学研究人员发现 4G 和 5G 技术存在三大安全漏洞,黑客可利用这些漏洞获取位置信息、拦截电话并发起有针对性的网络钓鱼攻击。这些漏洞据称会影响 4G 网络和所有手机制造商和行业都热衷的即将到来的 5G 网络。

该小组由来自爱荷华大学(Mitziu Echeverria、Omar Chowdhury)和普渡大学(Syed Rafuil Hussain、Ninghui Li、Elisa Bertino)的研究人员组成。

第一种攻击称为“Torpedo”,其工作原理是利用协议中的弱点向手机发出来电或短信信号。通过向目标拨打几个电话并在短时间内取消,可以在用户不知情的情况下触发寻呼消息。然后,这可以用来跟踪目标的位置。此寻呼消息还会泄露目标接收消息的频道,攻击者可以利用该频道伪造 Amber 警报消息或完全阻止消息到达。

任何对蜂窝寻呼协议有一点了解的人都可以进行这种攻击, - Syed Rafuil Hussain

“Piercer” 是另一种通过“Torpedo”实现的攻击。这种攻击允许攻击者使用“暴力”攻击确定 4G 或 5G 网络上目标的 IMSI(国际移动用户识别码)。这种漏洞使设备面临执法部门的黄貂鱼攻击风险。黄貂鱼设备是一种欺骗附近手机信号塔的设备,迫使附近的设备连接到该信号塔。据信,这种先进的设备能够拦截电话和短信。

由于这些发现一旦落入坏人之手将十分危险,因此该组织并未公布用于利用这些漏洞的概念验证代码。

相反,这些漏洞被直接报告给了 GSMA。GSMA 是无线行业的一个机构,代表着全球所有移动运营商的利益。它也是在全球三个城市组织世界移动通信大会的机构。调查结果还将于周二在圣地亚哥举行的网络和分布式系统安全研讨会上公布。

报道称,美国四艘主要航空母舰均受到“鱼雷”攻击的影响,攻击可能使用价值 200 美元的无线电设备进行。与此同时,其中一艘美国航空母舰容易受到“穿刺者”攻击,但目前尚不清楚是哪一艘。当务之急仍然是修补“鱼雷”攻击,因为这为其他攻击打开了大门。

我们正在等待 GSMA 的声明,并将根据新进展更新此帖子。

来源

<<:  每周民意调查:投票选出最佳新旗舰,包括 4G、5G 和可折叠手机

>>:  索尼的 5G 原型机正在 MWC 上展出

推荐阅读

Redmi Y3 现已在印度公开发售

Redmi Y3 于 4 月份在印度推出,目前已在该国公开发售,这意味着用户可以随时通过全国各地的 ...

Counterpoint:华为 2019 年第一季度市场份额创历史新高

IDC 发布全球智能手机出货量报告数小时后,Counterpoint 也发布了一份新闻稿,介绍了其调...

Viber 在 Android 上推出暗黑模式

周二,Viber 发布了关于该消息应用程序的更新的推文。继 Facebook Messenger 启...

谷歌取消了输入时即时搜索结果的功能

早在 2010 年,谷歌就推出了当时看起来是搜索领域一项惊人创新的即时结果。在过去大约七年的时间里,...

Bixby Voice 正式开始在美国推广三星 Galaxy S8/S8+

继上个月三星推出抢先体验计划之后,Bixby Voice 现已在美国公开推出。实际上,这意味着 Bi...

Oppo Reno3 在野外拍摄,搭载联发科 5G 芯片组,运行 Android 10

Oppo Reno3 已被曝光——微博上发布了两张该手机的照片。这是非 Pro 型号,您可以通过 ...

Google Pixel 和 Pixel 2 手机获得 KRACK 修复

12 月安全更新已开始推出,不出所料,谷歌的 Pixel 智能手机已成为首批获得该更新的设备。目前,...

我们的 Moto G9 Plus 视频评论已发布

摩托罗拉的 G 系列自 2013 年推出以来就一直深受粉丝喜爱。从那时起,它不断扩展,涵盖了各种形状...

Apple WWDC 2020:值得期待的内容

与去年相比,今年晚了几周,但 Apple 的 WWDC 已经到来——这是 Apple 日历上第二大活...

诺基亚 110 4G 在印度推出

上个月发布的诺基亚 110 4G 功能手机已登陆印度。它有炭灰色、浅绿色和黄色三种颜色,您可以从诺基...

GFXBench 和 GeekBench 上发现了运行 Android 7.0 的 Galaxy S6

三星在韩国、中国、美国和英国对 Galaxy S7 和 S7 edge 的 Android 7.0 ...

BTS 版 Galaxy S20+ 和 Buds+ 登陆印度,Galaxy S20 Ultra 也推出云白色

三星 Galaxy S20+ BTS 版和 Galaxy Buds+ BTS 版现已在印度开放预订。...

MIUI 12.5 全球稳定版 ROM 测试计划宣布面向 Poco 手机推出

小米去年 12 月就发布了 MIUI 12.5,但 Poco 手机尚未收到更新。现在,该公司已宣布在...