这份报告来自TechCrunch ,一群大学研究人员发现 4G 和 5G 技术存在三大安全漏洞,黑客可利用这些漏洞获取位置信息、拦截电话并发起有针对性的网络钓鱼攻击。这些漏洞据称会影响 4G 网络和所有手机制造商和行业都热衷的即将到来的 5G 网络。 该小组由来自爱荷华大学(Mitziu Echeverria、Omar Chowdhury)和普渡大学(Syed Rafuil Hussain、Ninghui Li、Elisa Bertino)的研究人员组成。 第一种攻击称为“Torpedo”,其工作原理是利用协议中的弱点向手机发出来电或短信信号。通过向目标拨打几个电话并在短时间内取消,可以在用户不知情的情况下触发寻呼消息。然后,这可以用来跟踪目标的位置。此寻呼消息还会泄露目标接收消息的频道,攻击者可以利用该频道伪造 Amber 警报消息或完全阻止消息到达。 任何对蜂窝寻呼协议有一点了解的人都可以进行这种攻击, - Syed Rafuil Hussain “Piercer” 是另一种通过“Torpedo”实现的攻击。这种攻击允许攻击者使用“暴力”攻击确定 4G 或 5G 网络上目标的 IMSI(国际移动用户识别码)。这种漏洞使设备面临执法部门的黄貂鱼攻击风险。黄貂鱼设备是一种欺骗附近手机信号塔的设备,迫使附近的设备连接到该信号塔。据信,这种先进的设备能够拦截电话和短信。 由于这些发现一旦落入坏人之手将十分危险,因此该组织并未公布用于利用这些漏洞的概念验证代码。 相反,这些漏洞被直接报告给了 GSMA。GSMA 是无线行业的一个机构,代表着全球所有移动运营商的利益。它也是在全球三个城市组织世界移动通信大会的机构。调查结果还将于周二在圣地亚哥举行的网络和分布式系统安全研讨会上公布。 报道称,美国四艘主要航空母舰均受到“鱼雷”攻击的影响,攻击可能使用价值 200 美元的无线电设备进行。与此同时,其中一艘美国航空母舰容易受到“穿刺者”攻击,但目前尚不清楚是哪一艘。当务之急仍然是修补“鱼雷”攻击,因为这为其他攻击打开了大门。 我们正在等待 GSMA 的声明,并将根据新进展更新此帖子。 来源 |
<<: 每周民意调查:投票选出最佳新旗舰,包括 4G、5G 和可折叠手机
上个月发布的拥有全球最大智能手机电池的 Power Max P18K Pop 目前已通过众筹网站 I...
不,日历没有骗你,现在是十二月。话虽如此,三星发布旧款设备的安全更新总是比最新最好的设备晚一些,这次...
华为在印度推出了首款弹出式摄像头智能手机 - Y9 Prime (2019)。其售价为 15,990...
小米 6 据称将成为中国公司首款搭载高通骁龙 835 芯片组的智能手机,该芯片组在 CES 上刚刚公...
Oppo 于 9 月发布了其 ColorOS 11 Android UI 覆盖,现在该制造商正在为其...
随着 HTC Desire 12+ 和 Desire 12 的发布,HTC 将中端手机的屏幕比例更新...
三星 Galaxy Fold 即将上市。这家韩国公司每隔几周就会发布一份新的新闻稿或让高管接受采访,...
三星刚刚发布了全球首款在显示屏上开孔的智能手机 Galaxy A8s。三星称之为 Infinity-...
如果你还没有将 Google Home 放在厨房里,那么读完这篇文章后你可能会重新考虑。今天,谷歌宣...
OnePlus 7T 和 7T Pro 现在可以参与官方 Open Beta 计划,第一个 Oxyg...
华为P10和P10 Plus将于今年3月或4月上市。华为消费者业务董事长兼首席执行官余承东透露了这一...