隨著MWC2019的進行,我們更容易受到與5G相關的新聞和產品的轟炸。5G的一個特點是會帶來改進的信號安全性。但是一個科學家團隊已經發(fā)現,即使是最新的標準也沒有完美無缺,更糟糕的是,他們發(fā)現的問題同樣出現在目前全球數十億人使用的4G網絡中。
研究人員來自兩所美國大學:普渡大學和愛荷華大學,該團隊共找到了無線連接可能會受到損害的三種方式。
第一種名為Torpedo,利用所謂的尋呼協(xié)議,運營商使用該協(xié)議在修補呼叫或消息之前定位設備。
在測試期間,發(fā)現快速取消的短暫突發(fā)呼叫可能導致目標電話釋放尋呼消息,從而顯示其位置。這可以使攻擊者能夠訪問設備的尋呼信道,然后可以利用該信道來阻止消息到達設備或向其發(fā)送假信息。
第二種有個和魚雷一樣酷的名字:Piercer。Piercer可以讓違法者訪問4G網絡上的電話國際移動用戶識別碼(IMSI)。從名稱可以看出,這是用于在全球范圍內識別它的每個移動連接的唯一編號,該號碼被加密并盡可能少地在設備和網絡之間傳輸。
最后一種攻擊是Piercer的變種,稱為IMSI-Cracking。該攻擊可以強制加密4G和5G網絡,以揭示其用戶的IMSI號碼。
研究人員表示,這些攻擊既不復雜,也不需要超級昂貴的設備。執(zhí)行網絡攻擊所需的設備只需大約200美元??茖W家表示,這些漏洞存在于美國四大運營商中,并且很容易受到攻擊。





