那曲檬骨新材料有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

5G的安全漏洞大多可以被修復

汽車玩家 ? 來源:科技日報 ? 作者:科技日報 ? 2020-01-08 15:32 ? 次閱讀

5G網絡所具備的大帶寬、廣連接、低時延等特征,讓萬物可聯、萬物可算,也讓信息觸手可及、智能無處不在。但我們在享受5G網絡便捷的同時,也不可忽視其安全問題。

近日,據外媒報道,美國普渡大學與愛荷華大學的科研人員發現了多個5G安全漏洞,黑客可利用這些漏洞對用戶進行實時定位,甚至還能神不知鬼不覺地讓用戶的5G手機掉線。

那么,為什么會出現這些安全漏洞?這些漏洞能被修復嗎?用戶又該如何應對這類黑客攻擊?科技日報記者就此采訪了業內相關專家。

安全漏洞原是“老毛病”

這些出現在5G手機上的漏洞究竟是什么?

北京理工大學計算機網絡及對抗技術研究所所長閆懷志在接受科技日報記者采訪時表示,這些漏洞大多屬于網絡協議方面的漏洞。在研發之初,5G網絡協議設計了用戶永久標識符和用戶隱藏標識符,多數漏洞就“藏”在這兩種標識符中。這些標識符是用戶在網絡上的“通行證”,黑客如果拿到它,就可以“潛入”目標用戶的手機。

“攻擊者只要利用偽基站,就能發現這些漏洞,進而實施相應的網絡攻擊。”閆懷志說。

那么,什么是偽基站呢?

“顧名思義,偽基站是一種經過偽裝的假基站,也是一種獨立存在的設備。偽基站通常是由主機、筆記本電腦等硬件組成的設備,它能利用通信網絡及協議的缺陷和漏洞,搜索以其為中心、特定半徑范圍內的移動終端信息。”閆懷志說。

閆懷志指出,偽基站主要有兩方面的危害:一是會干擾正常通信,使用戶不能得到正常的通信服務;二是不法分子可利用偽基站與用戶手機實現通信,向其發送詐騙短信、虛假廣告等信息,或監聽用戶通信數據(如短信驗證碼),甚至登錄用戶手機銀行賬號盜走錢財。

“不過,從總體上來看,這些漏洞所造成的問題,并非是5G網絡所獨有的,偽基站更不是什么新鮮的攻擊方式。”閆懷志表示,傳統的4G、3G等移動通信網絡,也可能受到同樣的威脅。

既然是“老毛病”,這些漏洞為何在研發初期沒被發現呢?

閆懷志表示,在通信工程領域的具體實踐中,信息系統出現安全漏洞,這一問題幾乎是難以避免的。對于5G通信網絡這樣的復雜系統來說,更是如此。漏洞的發現過程會貫穿信息系統的全生命周期,雖然在研發早期可以通過安全需求分析、安全設計、安全編碼、安全測試等手段,來盡量減少或避免漏洞的出現,但若想做到萬無一失,基本是不可能的。

多措并舉減少不良影響

那么,這些漏洞可以被修復嗎?

“大多漏洞是可以被修復,但有小部分可能會一直存在下去。”360安全研究院安全專家李偉光對科技日報記者說,比如偽造警報信息的漏洞是可以被修復,只需在警報消息上附加簽名信息即可。

“雖然有些漏洞會一直存在下去,但是其本身的危害較小,不會對5G網絡業務造成較大的危害,更不會影響用戶的正常使用,大家不必過于擔心。”李偉光表示。

閆懷志也特別指出,總體來看,建立5G網絡的安全標準,還需要一個過程。假以時日,個人層面的5G網絡應用,將實現風險可控,目前的漏洞對個人用戶影響不大。“未來,業界更需要關注的,是5G網絡大連接業務的安全問題,特別是在工業控制物聯網等領域的5G應用。同時,5G網絡切片技術使得移動網絡的邊界不再清晰,加之5G偽基站的存在,會使5G用戶的位置信息、數據內容等面臨著比4G時代更大的安全風險。”閆懷志說。

對于如何才能減少5G漏洞造成的不良影響,閆懷志認為,這需要多措并舉、多管齊下。“首先,要推進5G網絡的安全標準貫徹工作,同時要在技術層面完成漏洞的防范及修復工作,從源頭上提升5G網絡的安全性。其次,要嚴厲打擊***,打掉攻擊者的‘大本營’。再次,在5G手機、5G智能手表等用戶終端設備上,相關研發人員要部署漏洞識別軟件并積極實施相關安全防護措施。最后,有關部門要強化終端用戶的網絡安全意識,普及基本的防護常識。”閆懷志說。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 5G
    5G
    +關注

    關注

    1356

    文章

    48506

    瀏覽量

    566024
  • 安全漏洞
    +關注

    關注

    0

    文章

    151

    瀏覽量

    16748
收藏 人收藏

    評論

    相關推薦

    對稱加密技術有哪些常見的安全漏洞

    對稱加密技術在實際應用中可能面臨的安全漏洞主要包括: 實現不當: 錯誤的加解密實現、弱隨機數生成器或其他邏輯錯誤都可能導致安全漏洞漏洞利用: 利用已知的弱點或攻擊手段,如理論上可行的分組攻擊或側
    的頭像 發表于 12-16 13:59 ?190次閱讀

    物聯網系統的安全漏洞分析

    隨著物聯網技術的快速發展,越來越多的設備連接到互聯網上,從智能家居、智能城市到工業自動化,物聯網的應用范圍不斷擴大。然而,隨著物聯網設備的增多,安全問題也日益凸顯。 一、物聯網系統安全漏洞的成因
    的頭像 發表于 10-29 13:37 ?507次閱讀

    如何使用 IOTA?分析安全漏洞的連接嘗試

    在當今數字化世界中,網絡安全變得至關重要。本文將探討如何利用流量數據分析工具來發現和阻止安全漏洞和惡意連接。通過分析 IOTA 流量,您可以了解如何識別不當行為,并采取適當的措施來保護您的網絡和數據。我們將深入研究IOTA的工作
    的頭像 發表于 09-29 10:19 ?301次閱讀
    如何使用 IOTA?分析<b class='flag-5'>安全漏洞</b>的連接嘗試

    漏洞掃描的主要功能是什么

    漏洞掃描是一種網絡安全技術,用于識別計算機系統、網絡或應用程序中的安全漏洞。這些漏洞可能惡意用戶利用來獲取未授權訪問、數據泄露或其他形式的
    的頭像 發表于 09-25 10:25 ?504次閱讀

    蘋果macOS 15 Sequoia將修復18年老漏洞,筑牢企業內網安全防線

    8月8日,網絡安全領域傳來重要消息,一個長達18年的安全漏洞正在被黑客廣泛利用,以入侵企業內網,威脅企業信息安全。幸運的是,蘋果公司已確認在其即將推出的macOS 15 Sequoia系統中將
    的頭像 發表于 08-08 17:16 ?537次閱讀

    嵌入式設備中的4G/5G模塊管理

    數據傳輸的實時性和可靠性。 4G/5G網卡自管理工具可以將獲取的模塊固有信息和SIM卡信息、注網、附著、撥號等狀態信息輸出到文件,便于客戶直觀查看。當4G/
    發表于 07-13 16:45

    易為芯光電5G射頻線焊接

    5G射頻
    jf_87022464
    發布于 :2024年06月17日 10:34:31

    請問mx880 5G數據終端可以設置優先5G網絡嗎?

    固件版本固件版本5G_DTU master 1.2.5 當地5G網絡夜里會關閉, 設置lte?nr 或者nul?nr,夜里自動跳轉4G 網絡, 白天有5G 網絡時候不能自動切回來,得手
    發表于 06-04 06:25

    Adobe修復35項安全漏洞,主要涉及Acrobat和FrameMaker

    值得關注的是,Adobe對Acrobat及Acrobat Reader軟件的漏洞修復最為重視,共修復了12個漏洞,其中9個為“遠程執行代碼”嚴重漏洞
    的頭像 發表于 05-16 15:12 ?784次閱讀

    微軟五月補丁修復61個安全漏洞,含3個零日漏洞

    值得注意的是,此次修復并不包含5月2日修復的2個微軟Edge漏洞以及5月10日修復的4個
    的頭像 發表于 05-15 14:45 ?771次閱讀

    PuTTY等工具曝嚴重安全漏洞:可還原私鑰和偽造簽名

    據報道,知名SSH和Telnet工具PuTTY于4月18日暴露安全漏洞CVE-2024-31497,涉及版本0.68至0.80。僅需使用60個簽名,攻擊者即可還原私鑰。為應對此風險,官方更新推出0.81版本,呼吁使用者盡快升級。
    的頭像 發表于 04-18 10:06 ?733次閱讀

    微軟修復兩個已被黑客利用攻擊的零日漏洞

    此次更新的精英賬號“泄露型”安全漏洞(代號:CVE-2024-26234)源于代理驅動程序欺騙漏洞。蘿卜章利用可信的微軟硬件發布證書簽名惡意驅動程序。
    的頭像 發表于 04-10 14:39 ?603次閱讀

    iOS 17.4.1修復安全漏洞,涉及多款iPhone和iPad

     據報道,iOS/iPadOS17.4.1主要解決了Google Project Zero團隊成員Nick Galloway發現并報告的兩大安全漏洞(CVE-2024-1580)。
    的頭像 發表于 03-26 10:47 ?795次閱讀

    美格智能聯合羅德與施瓦茨完成5G RedCap模組SRM813Q驗證,推動5G輕量化全面商用

    性能優異,已全面具備商用能力。 測試中使用的美格智能5G RedCap模組SRM813Q,基于領先的驍龍?X35 5G平臺研發設計,符合3GPP R17標準,支持更安全的網絡切片、5G
    發表于 02-27 11:31

    Cybellum汽車檢測平臺漏洞,官方回復!全球汽車安全監管持續升級

    (談思汽車訊)2月21日,有媒體報道稱,國外知名產品安全平臺Cybellum存在高危漏洞,由于該平臺大多數的OEM、Tire1以及檢測機構廣泛用于固件
    的頭像 發表于 02-26 14:12 ?413次閱讀
    Cybellum汽車檢測平臺<b class='flag-5'>被</b>曝<b class='flag-5'>漏洞</b>,官方回復!全球汽車<b class='flag-5'>安全</b>監管持續升級
    百家乐官网统计工具| 百家乐官网如何投注| 高额德州扑克视频| 大发888娱乐场菲律宾| 大发888中文版| 德州扑克比大小| 立博国际| 赌球心得| 百家乐官网的打法技巧| 澳门百家乐官网职业| 百家乐官网赢谷输缩| 高档百家乐官网桌子| 百家乐官网强对弱的对打法| 基础百家乐官网博牌规| 百家乐算号软件| 百家乐电脑游戏机投注法实例| 同花顺百家乐的玩法技巧和规则| 威尼斯人娱乐城是波音| 六合彩报码室| 百家乐官网怎样投注好| 线上百家乐官网赌法| 三亚百家乐官网的玩法技巧和规则| 新彩百家乐官网的玩法技巧和规则 | 百家乐澳门百家乐澳门赌场| 金都百家乐的玩法技巧和规则| 大发888 代充| 百家乐官网如何稳赢| 百家乐官网百战百胜| 百家乐3带厂家地址| 金都百家乐的玩法技巧和规则| 金冠娱乐城开户| 百家乐官网的关键技巧| 百家乐官网平台下载| 24向山九宫格图| 大西洋百家乐的玩法技巧和规则| 德州扑克书籍| 娱乐城百家乐官网技巧| 百家乐官网娱乐礼金| 百家乐博弈之赢者理论坛| 大西洋娱乐城| 百家乐官网api|