English
 
查看详细details
您当前所在位置:首页 奥航智讯 行业最新动态 查看详细
行业最新动态 会员企业动态 GDPR
研究人员发现新4G漏洞:可盗取用户信息位置
文章来源:太平洋电脑网  作者:  发布时间:2018-03-06  浏览次数:644

       据报道,普渡大学和爱荷华大学的研究人员经过研究调查在4G LTE网络中发现了大量新的漏洞,它们能够偷窥用户的信息、窃听他们的电话、让设备脱机甚至发出虚假紧急警报。研究人员在响应的报告中详细描述了10种攻击。

  这些漏洞可以通过模拟现有用户的身份发起验证中继攻击。虽然验证中继攻击算不上是什么新鲜的攻击方式,但最新的研究却显示,它们可以被用来拦截信息、追踪用户的位置并阻止手机连接网络。


  在研究过程中,研究人员采用了一种叫做LTEInspector的测试框架,它能帮助检测到LTE无线电和网络的漏洞。


  研究小组成员Syed Rafiul Hussain指出,在他们新发现的10种攻击中,他们已经用来自美国四家主要运营商的SIM确认了其中8种。“大多数这些攻击的根源都是因为缺少合适的身份认证、加密以及重要协议信息回放保护。”


  Hussain表示,这些漏洞可以用来虚构受害者设备的位置。这将会给一些犯罪分子通过向植入虚假位置信息妨碍执法人员的调查进度。


  还有一种则可以向特定区域的设备发送虚假紧急警告进而引发“人为混乱”。像今年1月发生在夏威夷的弹道导弹警告就在当地引起了不小的骚动,只不过它并不是因网络攻击引发,但两者产生的影响却是一样的。


  Hussain指出,他们发现美国一家运营商从未对飞机信息进行过加密处理,而这极有可能会被网络犯罪分子用来盗取手机信息和其他敏感数据。不过Hussain并未透露该家公司的名字,但表示对方已经修复。


  研究人员还称,任何人都能利用常见的软件无线电设备和开源4G LTE协议软件发起上面这些攻击,成本可以低至1300美元-3900美元。不过在漏洞被修复之前,他们将将不会公布任何的概念验证代码。


  虽然各商家承诺即将推出的5G网络将变得更快、更安全,但很显然4G LTE并不会在短期内消失,所以这些漏洞问题不容小觑。



                                                                                                                                       移动安全信息网二维码                                                            


扫一扫或点击进入“上海奥航智能科技有限公司”官网:www.aohsmart.com                                扫一扫或点击进入“中国移动安全信息网”:cn-mobi.com                   


免责声明:本文仅代表作者个人观点,与www.smart-alliance.com网站无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。

 
奥航智讯官方微信
联系我们 | CONTACT US
  • 公司地址:上海市浦东新区 周康路26号 周浦万达E栋1016室
  • 联系电话:021-51099961
  • 企业邮箱:contact@smart-alliance.com
  • W  E  B  :  www.smart-alliance.com
在线留言 | FEEDBACK
Copyright 2012-2024 SC Alliance, All Rights Reserved        沪ICP备14020833号-1        上海奥航智能科技有限公司