那曲檬骨新材料有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

在LTE數據鏈路層協議中發現漏洞,可被黑客利用實現三種攻擊途徑

pIuy_EAQapp ? 來源:未知 ? 作者:李倩 ? 2018-07-04 15:13 ? 次閱讀

7月3日訊 德國波鴻魯爾大學和美國紐約大學一組研究人員近日發布研究論文,稱其在 LTE 數據鏈路層(Data Link Layer,又被稱為第二層)協議中發現漏洞,可被黑客利用實現三種攻擊途徑,劫持用戶通信流量,獲取用戶“網站指紋”。政客或記者最有可能成為此類攻擊的目標。

三種攻擊途徑包括:

?兩種被動攻擊:攻擊者可監控 LTE 流量,并確定目標詳情。研究人員表示,攻擊者可利用這些攻擊收集用戶流量有關的元信息(“身份映射攻擊”),此外,攻擊者還可確定用戶通過其 LTE 設備訪問的網站(“網站指紋識別攻擊”)。

?主動攻擊——“aLTEr”:攻擊者可操縱發送至用戶 LTE 設備的數據。

LTE 作為一種最新移動通信標準,是數十億人使用的日常通信基礎設施。LTE 的設計目的是實現多種性能目標,如提供一系列安全功能提高傳輸率,降低網絡延遲。除了常見的用例,LTE 還對關鍵基礎設施和公共安全通信存在相關性。這些應用領域均要求具有彈性的 LTE 安全規范和實現,因為停電和攻擊行為可能會帶來巨大的風險。

雖然 LTE 規范考慮了多種安全功能,但它仍可能無法預測所有潛在的攻擊,甚至難以覆蓋現實生活實現用例中的一系列限制。

aLTEr主動攻擊

研究人員之所以將這種主動攻擊稱為“aLTEr”,其原因在于這種攻擊具有入侵能力。研究人員在實驗中修改 DNS 數據包將用戶重定向至惡意站點(DNS欺騙)。

名為"aLTEr"的主動攻擊,利用 LTE 用戶數據缺失的完整性保護來執行選擇密文攻擊(Chosen-Ciphertext Attack)。LTE 網絡的數據鏈路層協議采用 AES-CTR 加密用戶數據,但由于未受到完整性保護,因此攻擊者可對消息 Payload 進行修改。

5G 通信也受 aLTEr 攻擊影響

除了 4G 網絡,即將推出的 5G 通信標準也易受上述攻擊影響。研究人員已經聯系了 GSMA 和 3GPP 的安全團隊,GSMA 協會已通知了網絡提供商,并發出聯絡函通知 3GPP 規范機構。

3GPP 安全團隊對 LTE 和 5G 規范進行了評估 ,并表示:

“5G 獨立的安全架構能夠抵御此類攻擊,但在早期的實現過程中可能對 UP 完整性的支持有限。5G 將用戶平面的完整性保護指定為可選,要成功防范 aLTEr 攻擊,須正確配置網絡,并支持 UE。”

3GPP 安全團隊認為只有在 5G 中強制部署完整性保護才是可持續性對策。

這些攻擊在現實生活中是否可行?

研究人員表示,使用軟件定義的無線電(SDR)硬件和開源 LTE 棧實現在現實世界的商業網絡中驗證了上述攻擊途徑,并認為上述攻擊會給用戶帶來現實威脅。

研究人員證明身份映射攻擊可在商業網絡中執行。研究人員在封閉的場景中使用三種不同的設備對 Alexa 排名前50的網站進行實驗后發現網站指紋識別攻擊的平均檢測率約為90%。黑客需要借助 SDR 設備和自定義軟件才能發起此類攻擊。

aLETr 攻擊須要利用類"黃貂魚"工具

實施 aLETr4 攻擊所需要的設備類似于 IMSI 捕捉器(例如黃貂魚),美國執法部門通過此類設備誘騙目標將手機連接至偽基站。aLETr 攻擊的執行方式與之類似,攻擊者需要誘騙受害者將 LTE 設備連接至偽基站,然后攻擊者的設備會將流量轉發到真實的基站。因此,接近受害者(2公里范圍內)對此類攻擊非常重要性,無法從互聯網上實施攻擊,因為它要求攻擊者出現在現場。

aLETr 攻擊和 IMSI 捕捉器之間的區別在于:IMSI 捕捉器通過執行被動式中間人攻擊確定目標的地理位置信息,而 aLETr 則能修改用戶在其設備上看到的內容。

建議用戶在訪問目標網站之前,確認網站HTTPS證書有效。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 移動通信
    +關注

    關注

    10

    文章

    2617

    瀏覽量

    70069
  • 數據鏈路
    +關注

    關注

    0

    文章

    26

    瀏覽量

    8974
  • 安全漏洞
    +關注

    關注

    0

    文章

    151

    瀏覽量

    16747

原文標題:4G LTE網絡曝安全漏洞! 用戶流量易被劫持!

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    PCIE數據鏈路層架構解析

    PCIe的數據鏈路層事務層和物理層之間,用來負責鏈路管理,其主要功能是保證來自事務層的TLPPCIe鏈路中的正確傳輸,為此數據鏈路層定義了一系列的DLLP報文,
    的頭像 發表于 11-05 17:06 ?429次閱讀
    PCIE<b class='flag-5'>數據鏈路層</b>架構解析

    如何利用三種 SOT-563 封裝實現共同布局

    電子發燒友網站提供《如何利用三種 SOT-563 封裝實現共同布局.pdf》資料免費下載
    發表于 09-10 14:25 ?0次下載
    如何<b class='flag-5'>利用</b><b class='flag-5'>三種</b> SOT-563 封裝<b class='flag-5'>實現</b>共同布局

    單片機的三種總線結構

    單片機的三種總線結構包括地址總線(Address Bus, AB)、數據總線(Data Bus, DB)和控制總線(Control Bus, CB)。這三種總線單片機內部及與外部設備
    的頭像 發表于 09-10 11:32 ?3696次閱讀

    CAN總線協議數據鏈路層有哪些部分

    CAN(Controller Area Network)總線協議數據鏈路層是CAN通信中至關重要的一部分,它負責物理層之上實現數據的可靠
    的頭像 發表于 09-03 14:14 ?777次閱讀

    plc常見的三種通訊協議有哪些

    PLC(Programmable Logic Controller,可編程邏輯控制器)是工業自動化領域中常用的一控制器。實際應用中,PLC需要與其他設備進行通信,以實現數據交換和控
    的頭像 發表于 07-01 10:12 ?2698次閱讀

    求助,wifi的smart config是用802.11的數據鏈路層實現的嗎?

    請問wifi的smart config是用802.11的數據鏈路層實現的嗎?
    發表于 06-19 07:37

    CISA緊急公告:需盡快修補微軟Windows漏洞以應對黑客攻擊

    在網絡安全形勢日益嚴峻的今天,美國網絡安全和基礎設施安全局(CISA)于6月14日發出了一份緊急公告,要求美國聯邦教育、科學及文化委員會下屬的各機構短短周內,即截至7月4日,必須修補微軟Windows 10和Windows 11系統中的關鍵
    的頭像 發表于 06-15 14:47 ?754次閱讀

    微軟五月補丁修復61個安全漏洞,含3個零日漏洞

    值得注意的是,此次修復并不包含5月2日修復的2個微軟Edge漏洞以及5月10日修復的4個漏洞。此外,本月的“補丁星期二”活動還修復了3個零日漏洞,其中2個已被證實被黑客
    的頭像 發表于 05-15 14:45 ?763次閱讀

    STM32F407官方LWIP例程中,怎樣修改把需要發送的數據直接由應用層映射到數據鏈路層

    STM32F407 以太網DMA數據發送問題,最近在做一個關于電網IEC61850通信項目,其中9-2SV協議要求應用層數據直接映射到數據鏈路層,不需經表示層、會話層、傳輸層、網絡層;
    發表于 04-29 06:21

    微軟修復兩個已被黑客利用攻擊的零日漏洞

    此次更新的精英賬號“泄露型”安全漏洞(代號:CVE-2024-26234)源于代理驅動程序欺騙漏洞。蘿卜章利用可信的微軟硬件發布證書簽名惡意驅動程序。
    的頭像 發表于 04-10 14:39 ?603次閱讀

    特斯拉修補黑客競賽發現漏洞,Pwn2Own助其領先安全領域

    作為領先電動車品牌,特斯拉始終重視網絡安全,并且與白帽黑客建立伙伴關系。為此,特斯拉依托Pwn2Own等黑客賽事平臺,以重金獎勵挖掘漏洞以彌補隱患。這一措施取得良好成效,數百個漏洞已在
    的頭像 發表于 03-22 11:35 ?545次閱讀

    蘋果Apple Silicon芯片曝安全隱患:黑客利用漏洞竊取用戶數據

    據悉,黑客可借助此漏洞獲取加密密鑰,進而盜取用戶個人信息。DMP作為內存系統中的角色,負責推測當前運行代碼所需訪問的內存地址。黑客則借此可預測下一步需獲取的數據位,以此干擾
    的頭像 發表于 03-22 10:30 ?918次閱讀

    防止AI大模型被黑客病毒入侵控制(原創)聆思大模型AI開發套件評測4

    設計防止AI大模型被黑客病毒入侵時,需要考慮到復雜的加密和解密算法以及模型的實現細節,首先需要了解模型的結構和實現細節。 以下是我使用Python和TensorFlow 2.x
    發表于 03-19 11:18

    中繼器工作什么網絡的什么層?是數據鏈路層嗎?

    中繼器工作什么網絡的什么層?是數據鏈路層嗎? 中繼器是一網絡設備,用于將信號從一個網絡傳輸到另一個網絡。它工作物理層,而不是數據鏈路層
    的頭像 發表于 02-20 15:08 ?2302次閱讀

    WiFi協議如何進行數據交換和通信

    WiFi協議棧主要包括個層次:物理層(PHY)、數據鏈路層(DLL)和網絡層(NET)。每個層次都有其特定的功能和協議
    的頭像 發表于 02-19 17:04 ?1763次閱讀
    WiFi<b class='flag-5'>協議</b>如何進行<b class='flag-5'>數據</b>交換和通信
    顶级赌场娱乐城| 凯旋国际娱乐| 百家乐官网玩法教材| 澳门百家乐官网然后赢| 玩百家乐去哪个平台好| 永利高娱乐场| 真人百家乐官网网西陆| 百家乐官网怎么赢对子| 属蛇和属猪做生意吗| 线上百家乐平台| 澳门博彩业| 百家乐官网赢钱好公式| 百家乐官网下载| 闲和庄百家乐赌场娱乐网规则| 海王星国际娱乐| 7人百家乐官网桌布| 老牌百家乐娱乐城| 大发888提款之后多久到账| 太子娱乐城网址| 银河百家乐官网的玩法技巧和规则 | 大发888网页版| 至尊百家乐官网20111110| 波音百家乐网上娱乐| 17pk棋牌官方下载| 百家乐官网龙虎台布多少钱| 壹贰博百家乐娱乐城| 博爱县| 网上百家乐真实度| 伟德亚洲| 做生意的门市风水| 六合彩大全| 蓝盾百家乐官网赌场娱乐网规则| 威尼斯人娱乐网送38元彩金| 百家乐官网赢钱| 好运来百家乐的玩法技巧和规则| 任你博百家乐官网现金网| 百家乐赌博工具| 百家乐官网如何投注法| 百家乐2号说名书| 正规百家乐官网游戏下载| 百家乐娱乐官网网|