日期
11/21
2019
咨询
  • QQ扫一扫

  • Vision小助手
    (CMVU)

5G安全性受质疑,研究人员发现十余个5G新漏洞
收藏
2019-11-21 15:17:33来源: 中国视觉网

   5G时代已经到来,除了更快的网速和更贵的资源,按照部分5G供应商的说法,5G的另一大特点就是比4G等前代通信技术更安全。


   在今年工业和信息化部主办的一场论坛上,华为副总裁杨超斌就表示“5G整个网络必然比4G网络更加安全”。

   在用户隐私保护方面,用户身份信息在5G时代全部同步加密。信号完整性保护方面,对信号在传输过程中防篡改做了研究。

   华为美国公司CSO(首席问题官),前美国国土安全部网络安全主管Andy也在一篇文章中表达了类似的观点,他表示5G利用4G最好的防御技术,同时实现新的安全协议,能解决以前未解决的安全威胁。

   但这不意味着4G时代的安全漏洞不会出现在5G网络中,最近普渡大学和爱荷华大学的研究人员就在5G协议中发现十余个漏洞。

   据研究人员表示,攻击者可以利用这些漏洞跟踪受害者的实时位置、发出假警报,这些紧急警报可以引发恐慌,也可以悄无声息地切断连接5G的手机与网络的连接。

   更糟糕的是,研究人员表示,一些新的攻击也可能被利用于现有的4G网络。

   研究人员扩展了他们先前的发现,构建了一个名为5GGReasoner的新工具,该工具发现了11个新的5G漏洞。通过创建恶意无线电基站,攻击者可以对目标的已连接电话进行多次攻击,并同时进行监视和破坏。

   在一次攻击中,研究人员表示,他们能够获取受害者手机的新旧临时网络标识符从而发现寻呼事件,可以用来跟踪手机的位置,甚至劫持寻呼频道,发布虚假的紧急警报。这名研究人员说,这可能会导致“人为的混乱”,类似于在美国和朝鲜之间的核紧张局势加剧之际,错误地发出了紧急警报,称夏威夷将被弹道导弹击中。

   研究人员表示:由于4G和3G的安全技术被沿用到5G,因此也可能把前代的漏洞带到5G。此外5G的很多新功能可能还未经过严格的安全评估,因此我们的发现既在意料之外又在情理之中。

   5G协议引入了用户永久标识符合用户隐藏标识符概念,能更好地抵抗网络攻击。但研究人员却发现可以利用漏洞将信号降到4G,对外发送未加密IMSI,从而进行未授权的活动。

   更可怕的是,这种攻击的门槛很低,研究人员表示具备一定的4G和5G网络知识,并了解低成本软件无线电技术,都能轻易利用这些漏洞进行攻击。

   目前研究人员已经将这一发现提交给了全球移动通信系统协会,尽管GSMA承认这些漏洞的存在,但同时表示这些漏洞在实际中的影响并不大,也没有透露是否以及何时会修复这些漏洞。

   无论如何,5G作为一项被认为是未来主流通信技术,的确需要进一步提高安全性。目前5G已经正式商用,希望在5G大范围普及以前,相关机构及时堵上这