二維碼
        企資網(wǎng)

        掃一掃關(guān)注

        當前位置: 首頁 » 企資頭條 » 財經(jīng) » 正文

        科研人員發(fā)現(xiàn)多個5G安全漏洞 大部分可被修復

        放大字體  縮小字體 發(fā)布日期:2020-01-08 12:27:00    瀏覽次數(shù):49
        導讀

        5G網(wǎng)絡所具備的大帶寬、廣連接、低時延等特征,讓萬物可聯(lián)、萬物可算,也讓信息觸手可及、智能無處不在。但我們在享受5G網(wǎng)絡便捷的同時,也不可忽視其安全問題。 近日,據(jù)外媒報道,美國普渡大學與愛荷華大學的

        5G網(wǎng)絡所具備的大帶寬、廣連接、低時延等特征,讓萬物可聯(lián)、萬物可算,也讓信息觸手可及、智能無處不在。但我們在享受5G網(wǎng)絡便捷的同時,也不可忽視其安全問題。

        近日,據(jù)外媒報道,美國普渡大學與愛荷華大學的科研人員發(fā)現(xiàn)了多個5G安全漏洞,黑客可利用這些漏洞對用戶進行實時定位,甚至還能神不知鬼不覺地讓用戶的5G手機掉線。

        那么,為什么會出現(xiàn)這些安全漏洞?這些漏洞能被修復嗎?用戶又該如何應對這類黑客攻擊?科技日報記者就此采訪了業(yè)內(nèi)相關(guān)專家。

        安全漏洞原是“老毛病”

        這些出現(xiàn)在5G手機上的漏洞究竟是什么?

        北京理工大學計算機網(wǎng)絡及對抗技術(shù)研究所所長閆懷志在接受科技日報記者采訪時表示,這些漏洞大多屬于網(wǎng)絡協(xié)議方面的漏洞。在研發(fā)之初,5G網(wǎng)絡協(xié)議設(shè)計了用戶永久標識符和用戶隱藏標識符,多數(shù)漏洞就“藏”在這兩種標識符中。這些標識符是用戶在網(wǎng)絡上的“通行證”,黑客如果拿到它,就可以“潛入”目標用戶的手機。

        “攻擊者只要利用偽基站,就能發(fā)現(xiàn)這些漏洞,進而實施相應的網(wǎng)絡攻擊。”閆懷志說。

        那么,什么是偽基站呢?

        “顧名思義,偽基站是一種經(jīng)過偽裝的假基站,也是一種獨立存在的設(shè)備。偽基站通常是由主機、筆記本電腦等硬件組成的設(shè)備,它能利用通信網(wǎng)絡及協(xié)議的缺陷和漏洞,搜索以其為中心、特定半徑范圍內(nèi)的移動終端信息。”閆懷志說。

        閆懷志指出,偽基站主要有兩方面的危害:一是會干擾正常通信,使用戶不能得到正常的通信服務;二是不法分子可利用偽基站與用戶手機實現(xiàn)通信,向其發(fā)送詐騙短信、虛假廣告等信息,或監(jiān)聽用戶通信數(shù)據(jù)(如短信驗證碼),甚至登錄用戶手機銀行賬號盜走錢財。

        “不過,從總體上來看,這些漏洞所造成的問題,并非是5G網(wǎng)絡所獨有的,偽基站更不是什么新鮮的攻擊方式。”閆懷志表示,傳統(tǒng)的4G、3G等移動通信網(wǎng)絡,也可能受到同樣的威脅。

        既然是“老毛病”,這些漏洞為何在研發(fā)初期沒被發(fā)現(xiàn)呢?

        閆懷志表示,在通信工程領(lǐng)域的具體實踐中,信息系統(tǒng)出現(xiàn)安全漏洞,這一問題幾乎是難以避免的。對于5G通信網(wǎng)絡這樣的復雜系統(tǒng)來說,更是如此。漏洞的發(fā)現(xiàn)過程會貫穿信息系統(tǒng)的全生命周期,雖然在研發(fā)早期可以通過安全需求分析、安全設(shè)計、安全編碼、安全測試等手段,來盡量減少或避免漏洞的出現(xiàn),但若想做到萬無一失,基本是不可能的。

        多措并舉減少不良影響

        那么,這些漏洞可以被修復嗎?

        “大多漏洞是可以被修復,但有小部分可能會一直存在下去。”360安全研究院安全專家李偉光對科技日報記者說,比如偽造警報信息的漏洞是可以被修復,只需在警報消息上附加簽名信息即可。

        “雖然有些漏洞會一直存在下去,但是其本身的危害較小,不會對5G網(wǎng)絡業(yè)務造成較大的危害,更不會影響用戶的正常使用,大家不必過于擔心。”李偉光表示。

        閆懷志也特別指出,總體來看,建立5G網(wǎng)絡的安全標準,還需要一個過程。假以時日,個人層面的5G網(wǎng)絡應用,將實現(xiàn)風險可控,目前的漏洞對個人用戶影響不大。“未來,業(yè)界更需要關(guān)注的,是5G網(wǎng)絡大連接業(yè)務的安全問題,特別是在工業(yè)控制、物聯(lián)網(wǎng)等領(lǐng)域的5G應用。同時,5G網(wǎng)絡切片技術(shù)使得移動網(wǎng)絡的邊界不再清晰,加之5G偽基站的存在,會使5G用戶的位置信息、數(shù)據(jù)內(nèi)容等面臨著比4G時代更大的安全風險。”閆懷志說。

        對于如何才能減少5G漏洞造成的不良影響,閆懷志認為,這需要多措并舉、多管齊下。“首先,要推進5G網(wǎng)絡的安全標準貫徹工作,同時要在技術(shù)層面完成漏洞的防范及修復工作,從源頭上提升5G網(wǎng)絡的安全性。其次,要嚴厲打擊偽基站等非法設(shè)備,打掉攻擊者的‘大本營’。再次,在5G手機、5G智能手表等用戶終端設(shè)備上,相關(guān)研發(fā)人員要部署漏洞識別軟件并積極實施相關(guān)安全防護措施。最后,有關(guān)部門要強化終端用戶的網(wǎng)絡安全意識,普及基本的防護常識。”閆懷志說。

         
        (文/小編)
        打賞
        免責聲明
        本文為小編推薦作品?作者: 小編。歡迎轉(zhuǎn)載,轉(zhuǎn)載請注明原文出處:http://m.sneakeraddict.net/news/show-24598.html 。本文僅代表作者個人觀點,本站未對其內(nèi)容進行核實,請讀者僅做參考,如若文中涉及有違公德、觸犯法律的內(nèi)容,一經(jīng)發(fā)現(xiàn),立即刪除,作者需自行承擔相應責任。涉及到版權(quán)或其他問題,請及時聯(lián)系我們郵件:weilaitui@qq.com。
         

        Copyright ? 2016 - 2023 - 企資網(wǎng) 48903.COM All Rights Reserved 粵公網(wǎng)安備 44030702000589號

        粵ICP備16078936號

        微信

        關(guān)注
        微信

        微信二維碼

        WAP二維碼

        客服

        聯(lián)系
        客服

        聯(lián)系客服:

        在線QQ: 303377504

        客服電話: 020-82301567

        E_mail郵箱: weilaitui@qq.com

        微信公眾號: weishitui

        客服001 客服002 客服003

        工作時間:

        周一至周五: 09:00 - 18:00

        反饋

        用戶
        反饋

        中文精品久久久久人妻不卡| 亚洲情XO亚洲色XO无码| 最近中文字幕完整版资源| 日韩精品无码一区二区三区AV| 日韩精品无码一区二区三区| 中文字幕精品无码久久久久久3D日动漫| 久久久噜噜噜久久中文福利| 亚洲中文字幕无码久久综合网| 无码AV大香线蕉| 中文无码vs无码人妻| 国产午夜无码精品免费看动漫| 中文字幕乱码人妻无码久久 | 99re热这里只有精品视频中文字幕| 中文字幕无码不卡免费视频| 国产乱子伦精品无码码专区| 中文字幕一区图| 久久久久亚洲精品无码网址| 中文字幕一区二区三区永久| 天堂AV无码AV一区二区三区| 国产激情无码一区二区三区| 日本按摩高潮a级中文片| 亚洲AV日韩AV高潮无码专区| 美丽姑娘免费观看在线观看中文版 | 免费无码作爱视频| 忘忧草在线社区WWW中国中文| 亚洲AV无码久久寂寞少妇| 久久婷婷综合中文字幕| 精品一区二区三区无码免费视频| 中文字幕人妻在线视频不卡乱码| 亚洲AV无码成人精品区狼人影院| 无码日韩人妻精品久久蜜桃| 一级中文字幕免费乱码专区| 欧美 亚洲 日韩 中文2019| 日韩精品无码熟人妻视频| 久久亚洲AV成人无码软件| 中文无码制服丝袜人妻av| 国产免费无码AV片在线观看不卡| 亚洲中文字幕无码一区二区三区 | 亚洲精品无码mv在线观看网站| 亚洲久本草在线中文字幕| 无码任你躁久久久久久|