2018-2023年中國電子通訊行業(yè)競爭分析及發(fā)展前景預測報告
電子通訊行業(yè)研究報告旨在從國家經濟和產業(yè)發(fā)展的戰(zhàn)略入手,分析電子通訊未來的政策走向和監(jiān)管體制的發(fā)展趨勢,挖掘電子通訊行業(yè)的市場潛力,基于重點細分市場領域的深度研究,提供對產業(yè)規(guī)模、...
一組研究人員最近在 4G LTE 網絡中也找到了多個弱點,一旦被黑客利用,用戶的電話和短信就面臨全面曝光的風險。此外,黑客還能利用漏洞讓設備丟失信號,給設備發(fā)送虛假警報或追蹤用戶位置。
據(jù)外媒美國時間3月5日報道,一組研究人員最近在 4G LTE 網絡中也找到了多個弱點,一旦被黑客利用,用戶的電話和短信就面臨全面曝光的風險。此外,黑客還能利用漏洞讓設備丟失信號,給設備發(fā)送虛假警報或追蹤用戶位置。
發(fā)現(xiàn)這些漏洞的是來自 Purdue 和愛荷華大學的研究人員,在一份研究報告里專家們詳細講述了十種不同的攻擊方式和黑客能利用的蜂窩網絡中三個關鍵協(xié)議的弱點。
“在這篇論文中,我們調查了 4G LTE 協(xié)議(如連接、分離和傳呼)中三大關鍵程序的安全和隱私問題,發(fā)現(xiàn)了協(xié)議潛在的設計缺陷和運營商的不安全行為。為了找漏洞,我們拿出了一個名為 LTEInspector 的測試方案。它基于模型搭建完成,在象征性的攻擊者模型中融合了一個符號模型檢驗器和一個加密協(xié)議驗證器?!毖芯空哒f道。
研究小組用美國四大運營商的 SIM 卡對十種攻擊中的八種進行了測試。通過身份認證中繼攻擊,他們成功繞過網絡認證,偽裝成了受害者的設備。
因此,黑客完全有能力接入 4G LTE 網絡并扮演受害者的角色。
“用了 LTEInspector 后,我們已經揪出了十種新型攻擊方式,再加上原來的九種,一共分成了三組(如安全、用戶隱私和中斷服務等)。”論文中寫道。
記者發(fā)現(xiàn),該論文還指出,“我們發(fā)現(xiàn)的最重大問題就是認證中繼攻擊,它讓別有用心的人能獲取合法用戶的位置,連合適的憑證都不用有。”
研究人員認為這些漏洞相當危險,黑客騙取用戶設備的位置后,就能通過植入錯誤的位置信息干涉刑事案件的調查,甚至制作假證據(jù)。
同時,如果黑客群發(fā)警告信息、緊急通知和警報,也有可能引起社會混亂。
在測試中,研究人員就發(fā)現(xiàn),美國的某個主要運營商其實根本沒用過加密,黑客能利用漏洞且聽短信和其他敏感數(shù)據(jù)。不過也有一個好消息,那就是這家美國運營商已經解決了該漏洞并做了相關升級。
不過,該研究最可怕的地方還不在此。真正可怕的是利用這些漏洞的成本很低,只需一些廉價設備和開源的 4G LTE 協(xié)議軟件(誰都能買到),就能輕松發(fā)動攻擊。
據(jù)估算,搭建一套攻擊設備的成本只要 1300-3900 美元。
研究人員還表示,等運營商們完成了漏洞修補,他們就會公布概念驗證代碼。
細分市場研究 可行性研究 商業(yè)計劃書 專項市場調研 兼并重組研究 IPO上市咨詢 產業(yè)園區(qū)規(guī)劃 十三五規(guī)劃
中研網 發(fā)現(xiàn)資訊的價值
研究院 掌握產業(yè)最新情報 中研網是中國領先的綜合經濟門戶,聚焦產業(yè)、科技、創(chuàng)新等研究領域,致力于為中高端人士提供最具權威性的產業(yè)資訊。每天對全球產業(yè)經濟新聞進行及時追蹤報道,并對熱點行業(yè)專題探討及深入評析。以獨到的專業(yè)視角,全力打造中國權威的經濟研究、決策支持平臺!
廣告、內容合作請點這里尋求合作
據(jù)外媒美國時間3月5日報道,一組研究人員最近在 4G LTE 網絡中也找到了多個弱點,一旦被黑客利用,用戶的電話和短P...
3月6日,三星在中國廣州發(fā)布了Galaxy S9系列的國行版。三星為這個系列開啟了國產手機廠商習以為常的明星代言模式,在...
高通為阻擊博通收購引美國政府介入調查。3月4日晚,美國財政部下屬的外國投資委員會(CFIUS)發(fā)布命令,要求高通(Qua...
7月1日前取消流量漫游費_取消后還分本地和全國流量嗎_那之前的老套餐怎么辦7月1日前取消流量漫游費工信部副部長陳肇...
工信部副部長陳肇雄6日接受記者專訪時表示,工信部將推動基礎電信企業(yè)加快開展套餐梳理和調整、系統(tǒng)開發(fā)和改造、測試7...
7月1日前取消漫游費工信部副部長陳肇雄6日接受記者采訪時表示,工信部將推動基礎電信企業(yè)加快開展套餐梳理和調整、系7...