2018-2023年中國(guó)電子通訊行業(yè)競(jìng)爭(zhēng)分析及發(fā)展前景預(yù)測(cè)報(bào)告
電子通訊行業(yè)研究報(bào)告旨在從國(guó)家經(jīng)濟(jì)和產(chǎn)業(yè)發(fā)展的戰(zhàn)略入手,分析電子通訊未來(lái)的政策走向和監(jiān)管體制的發(fā)展趨勢(shì),挖掘電子通訊行業(yè)的市場(chǎng)潛力,基于重點(diǎn)細(xì)分市場(chǎng)領(lǐng)域的深度研究,提供對(duì)產(chǎn)業(yè)規(guī)模、...
一組研究人員最近在 4G LTE 網(wǎng)絡(luò)中也找到了多個(gè)弱點(diǎn),一旦被黑客利用,用戶的電話和短信就面臨全面曝光的風(fēng)險(xiǎn)。此外,黑客還能利用漏洞讓設(shè)備丟失信號(hào),給設(shè)備發(fā)送虛假警報(bào)或追蹤用戶位置。
據(jù)外媒美國(guó)時(shí)間3月5日?qǐng)?bào)道,一組研究人員最近在 4G LTE 網(wǎng)絡(luò)中也找到了多個(gè)弱點(diǎn),一旦被黑客利用,用戶的電話和短信就面臨全面曝光的風(fēng)險(xiǎn)。此外,黑客還能利用漏洞讓設(shè)備丟失信號(hào),給設(shè)備發(fā)送虛假警報(bào)或追蹤用戶位置。
發(fā)現(xiàn)這些漏洞的是來(lái)自 Purdue 和愛(ài)荷華大學(xué)的研究人員,在一份研究報(bào)告里專家們?cè)敿?xì)講述了十種不同的攻擊方式和黑客能利用的蜂窩網(wǎng)絡(luò)中三個(gè)關(guān)鍵協(xié)議的弱點(diǎn)。
“在這篇論文中,我們調(diào)查了 4G LTE 協(xié)議(如連接、分離和傳呼)中三大關(guān)鍵程序的安全和隱私問(wèn)題,發(fā)現(xiàn)了協(xié)議潛在的設(shè)計(jì)缺陷和運(yùn)營(yíng)商的不安全行為。為了找漏洞,我們拿出了一個(gè)名為 LTEInspector 的測(cè)試方案。它基于模型搭建完成,在象征性的攻擊者模型中融合了一個(gè)符號(hào)模型檢驗(yàn)器和一個(gè)加密協(xié)議驗(yàn)證器?!毖芯空哒f(shuō)道。
研究小組用美國(guó)四大運(yùn)營(yíng)商的 SIM 卡對(duì)十種攻擊中的八種進(jìn)行了測(cè)試。通過(guò)身份認(rèn)證中繼攻擊,他們成功繞過(guò)網(wǎng)絡(luò)認(rèn)證,偽裝成了受害者的設(shè)備。
因此,黑客完全有能力接入 4G LTE 網(wǎng)絡(luò)并扮演受害者的角色。
“用了 LTEInspector 后,我們已經(jīng)揪出了十種新型攻擊方式,再加上原來(lái)的九種,一共分成了三組(如安全、用戶隱私和中斷服務(wù)等)?!闭撐闹袑懙馈?/p>
記者發(fā)現(xiàn),該論文還指出,“我們發(fā)現(xiàn)的最重大問(wèn)題就是認(rèn)證中繼攻擊,它讓別有用心的人能獲取合法用戶的位置,連合適的憑證都不用有?!?/p>
研究人員認(rèn)為這些漏洞相當(dāng)危險(xiǎn),黑客騙取用戶設(shè)備的位置后,就能通過(guò)植入錯(cuò)誤的位置信息干涉刑事案件的調(diào)查,甚至制作假證據(jù)。
同時(shí),如果黑客群發(fā)警告信息、緊急通知和警報(bào),也有可能引起社會(huì)混亂。
在測(cè)試中,研究人員就發(fā)現(xiàn),美國(guó)的某個(gè)主要運(yùn)營(yíng)商其實(shí)根本沒(méi)用過(guò)加密,黑客能利用漏洞且聽(tīng)短信和其他敏感數(shù)據(jù)。不過(guò)也有一個(gè)好消息,那就是這家美國(guó)運(yùn)營(yíng)商已經(jīng)解決了該漏洞并做了相關(guān)升級(jí)。
不過(guò),該研究最可怕的地方還不在此。真正可怕的是利用這些漏洞的成本很低,只需一些廉價(jià)設(shè)備和開(kāi)源的 4G LTE 協(xié)議軟件(誰(shuí)都能買到),就能輕松發(fā)動(dòng)攻擊。
據(jù)估算,搭建一套攻擊設(shè)備的成本只要 1300-3900 美元。
研究人員還表示,等運(yùn)營(yíng)商們完成了漏洞修補(bǔ),他們就會(huì)公布概念驗(yàn)證代碼。
細(xì)分市場(chǎng)研究 可行性研究 商業(yè)計(jì)劃書(shū) 專項(xiàng)市場(chǎng)調(diào)研 兼并重組研究 IPO上市咨詢 產(chǎn)業(yè)園區(qū)規(guī)劃 十三五規(guī)劃
中研網(wǎng) 發(fā)現(xiàn)資訊的價(jià)值
研究院 掌握產(chǎn)業(yè)最新情報(bào) 中研網(wǎng)是中國(guó)領(lǐng)先的綜合經(jīng)濟(jì)門戶,聚焦產(chǎn)業(yè)、科技、創(chuàng)新等研究領(lǐng)域,致力于為中高端人士提供最具權(quán)威性的產(chǎn)業(yè)資訊。每天對(duì)全球產(chǎn)業(yè)經(jīng)濟(jì)新聞進(jìn)行及時(shí)追蹤報(bào)道,并對(duì)熱點(diǎn)行業(yè)專題探討及深入評(píng)析。以獨(dú)到的專業(yè)視角,全力打造中國(guó)權(quán)威的經(jīng)濟(jì)研究、決策支持平臺(tái)!
廣告、內(nèi)容合作請(qǐng)點(diǎn)這里尋求合作
據(jù)外媒美國(guó)時(shí)間3月5日?qǐng)?bào)道,一組研究人員最近在 4G LTE 網(wǎng)絡(luò)中也找到了多個(gè)弱點(diǎn),一旦被黑客利用,用戶的電話和短P...
3月6日,三星在中國(guó)廣州發(fā)布了Galaxy S9系列的國(guó)行版。三星為這個(gè)系列開(kāi)啟了國(guó)產(chǎn)手機(jī)廠商習(xí)以為常的明星代言模式,在...
高通為阻擊博通收購(gòu)引美國(guó)政府介入調(diào)查。3月4日晚,美國(guó)財(cái)政部下屬的外國(guó)投資委員會(huì)(CFIUS)發(fā)布命令,要求高通(Qua...
7月1日前取消流量漫游費(fèi)_取消后還分本地和全國(guó)流量嗎_那之前的老套餐怎么辦7月1日前取消流量漫游費(fèi)工信部副部長(zhǎng)陳肇...
工信部副部長(zhǎng)陳肇雄6日接受記者專訪時(shí)表示,工信部將推動(dòng)基礎(chǔ)電信企業(yè)加快開(kāi)展套餐梳理和調(diào)整、系統(tǒng)開(kāi)發(fā)和改造、測(cè)試7...
7月1日前取消漫游費(fèi)工信部副部長(zhǎng)陳肇雄6日接受記者采訪時(shí)表示,工信部將推動(dòng)基礎(chǔ)電信企業(yè)加快開(kāi)展套餐梳理和調(diào)整、系7...
1蘇寧出招鋪設(shè)智能貨柜:避損強(qiáng)化無(wú)人零售
22018年三亞房?jī)r(jià)最新消息 海南三亞房?jī)r(jià)下跌 2018年三亞房?jī)r(jià)走勢(shì)預(yù)測(cè)
34G網(wǎng)絡(luò)也不安全!黑客居然能利用漏洞監(jiān)視用戶 世界上沒(méi)有密不透風(fēng)的墻
4高校學(xué)費(fèi)比幼兒園還低_清華大學(xué)教授建議上調(diào)_高校學(xué)費(fèi)收費(fèi)標(biāo)準(zhǔn)是什么
中研普華集團(tuán)聯(lián)系方式廣告服務(wù)版權(quán)聲明誠(chéng)聘英才企業(yè)客戶意見(jiàn)反饋報(bào)告索引網(wǎng)站地圖 Copyright ? 1998-2020 ChinaIRN.COM All Rights Reserved. 版權(quán)所有 中國(guó)行業(yè)研究網(wǎng)(簡(jiǎn)稱“中研網(wǎng)”) 粵ICP備18008601號(hào)