|
【PConline资讯】消息,据美国时间3月5日报道,一组研究人员最近在4G LTE网络中也找到了多个弱点,一旦被黑客利用,用户的电话和短信就面临全面曝光的风险。此外,黑客还能利用漏洞让设备丢失信号,给设备发送虚假警报或追踪用户位置。
发现这些漏洞的是来自 Purdue 和爱荷华大学的研究人员,在一份研究报告里专家们详细讲述了十种不同的攻击方式和黑客能利用的蜂窝网络中三个关键协议的弱点。 “在这篇论文中,我们调查了 4G LTE 协议(如连接、分离和传呼)中三大关键程序的安全和隐私问题,发现了协议潜在的设计缺陷和运营商的不安全行为。为了找漏洞,我们拿出了一个名为 LTEInspector 的测试方案。它基于模型搭建完成,在象征性的攻击者模型中融合了一个符号模型检验器和一个加密协议验证器。”研究者说道。 研究小组用美国四大运营商的 SIM 卡对十种攻击中的八种进行了测试。 通过身份认证中继攻击,他们成功绕过网络认证,伪装成了受害者的设备。 因此, 黑客完全有能力接入 4G LTE 网络并扮演受害者的角色。 “用了 LTEInspector 后,我们已经揪出了十种新型攻击方式,再加上原来的九种,一共分成了三组(如安全、用户隐私和中断服务等)。”论文中写道。 发现,该论文还指出,“我们发现的最重大问题就是认证中继攻击,它让别有用心的人能获取合法用户的位置,连合适的凭证都不用有。” 研究人员认为这些漏洞相当危险, 黑客骗取用户设备的位置后,就能通过植入错误的位置信息干涉刑事案件的调查,甚至制作假证据。 同时, 如果黑客群发警告信息、紧急通知和警报,也有可能引起社会混乱。 在测试中,研究人员就发现,美国的某个主要运营商其实根本没用过加密,黑客能利用漏洞且听短信和其他敏感数据。 不过也有一个好消息,那就是这家美国运营商已经解决了该漏洞并做了相关升级。 不过,该研究最可怕的地方还不在此。真正可怕的是利用这些漏洞的成本很低,只需一些廉价设备和开源的 4G LTE 协议软件(谁都能买到),就能轻松发动攻击。 据估算, 搭建一套攻击设备的成本只要 1300-3900 美元。 研究人员还表示,等运营商们完成了漏洞修补,他们就会公布概念验证代码。
|
正在阅读:4G网络也不安全!黑客竟然能利用漏洞监视用户4G网络也不安全!黑客竟然能利用漏洞监视用户
2018-03-07 17:54
出处:雷锋网
责任编辑:wuyiying1


西门子(SIEMENS)274升大容量家用三门冰箱 混冷无霜 零度保鲜 独立三循环 玻璃面板 支持国家补贴 KG28US221C
5399元
苏泊尔电饭煲家用3-4-5-8个人4升电饭锅多功能一体家用蓝钻圆厚釜可做锅巴饭煲仔饭智能煮粥锅预约蒸米饭 不粘厚釜 4L 5-6人可用
329元
绿联65W氮化镓充电器套装兼容45W苹果16pd多口Type-C快充头三星华为手机MacbookPro联想笔记本电脑配线
99元
KZ Castor双子座有线耳机入耳式双单元HM曲线发烧HiFi耳返耳麦
88元
格兰仕(Galanz)【国家补贴】电烤箱 家用 40L大容量 上下独立控温 多层烤位 机械操控 烘培炉灯多功能 K42 经典黑 40L 黑色
260.9元
漫步者(EDIFIER)M25 一体式电脑音响 家用桌面台式机笔记本音箱 蓝牙5.3 黑色 520情人节礼物
109元

