4G和5G網(wǎng)絡(luò)是很快,但容易受到多種攻擊!
隨著MWC2019的進(jìn)行,我們更容易受到與5G相關(guān)的新聞和產(chǎn)品的轟炸。5G的一個(gè)特點(diǎn)是會(huì)帶來改進(jìn)的信號(hào)安全性。但是一個(gè)科學(xué)家團(tuán)隊(duì)已經(jīng)發(fā)現(xiàn),即使是最新的標(biāo)準(zhǔn)也沒有完美無缺,更糟糕的是,他們發(fā)現(xiàn)的問題同樣出現(xiàn)在目前全球數(shù)十億人使用的4G網(wǎng)絡(luò)中。
研究人員來自兩所美國大學(xué):普渡大學(xué)和愛荷華大學(xué),該團(tuán)隊(duì)共找到了無線連接可能會(huì)受到損害的三種方式。
第一種名為Torpedo,利用所謂的尋呼協(xié)議,運(yùn)營商使用該協(xié)議在修補(bǔ)呼叫或消息之前定位設(shè)備。
在測試期間,發(fā)現(xiàn)快速取消的短暫突發(fā)呼叫可能導(dǎo)致目標(biāo)電話釋放尋呼消息,從而顯示其位置。這可以使攻擊者能夠訪問設(shè)備的尋呼信道,然后可以利用該信道來阻止消息到達(dá)設(shè)備或向其發(fā)送假信息。
第二種有個(gè)和魚雷一樣酷的名字:Piercer。Piercer可以讓違法者訪問4G網(wǎng)絡(luò)上的電話國際移動(dòng)用戶識(shí)別碼(IMSI)。從名稱可以看出,這是用于在全球范圍內(nèi)識(shí)別它的每個(gè)移動(dòng)連接的唯一編號(hào),該號(hào)碼被加密并盡可能少地在設(shè)備和網(wǎng)絡(luò)之間傳輸。
最后一種攻擊是Piercer的變種,稱為IMSI-Cracking。該攻擊可以強(qiáng)制加密4G和5G網(wǎng)絡(luò),以揭示其用戶的IMSI號(hào)碼。
研究人員表示,這些攻擊既不復(fù)雜,也不需要超級昂貴的設(shè)備。執(zhí)行網(wǎng)絡(luò)攻擊所需的設(shè)備只需大約200美元??茖W(xué)家表示,這些漏洞存在于美國四大運(yùn)營商中,并且很容易受到攻擊。