最新公告
  • 欢迎您光临站壳网,本站秉承服务宗旨 履行“站长”责任,销售只是起点 服务永无止境!立即加入我们
  • 新的LTE网络缺陷可能使攻击者冒充4G移动用户

    正文概述 webmaster   2020-02-28   336

    鲁尔大学波鸿分校和纽约大学阿布扎比分校的一组学者发现了4G LTE和5G网络中的安全漏洞,这些漏洞可能允许黑客假冒网络上的用户,甚至代表他们注册付费订阅。

    新的LTE网络缺陷可能使攻击者冒充4G移动用户

    模拟攻击(称为4G NeTworks中的模拟攻击,或IMP4GT)利用移动电话和网络基站使用的相互身份验证方法来验证它们各自的身份,以操纵传输中的数据包。

    “ IMP4GT攻击利用了对用户数据缺少的完整性保护以及IP堆栈移动操作系统的反射机制。我们可以利用反射机制来构建加密和解密Oracle。加上缺乏完整性保护,这允许注入任意数据包并解密数据包。”

    这项研究在2月25日于圣地亚哥举行的网络分布式系统安全研讨会(NDSS)上进行了介绍。该漏洞影响与LTE通信的所有设备,包括当前市场上出售的所有智能手机,平板电脑和IoT设备。

    IMP4GT攻击如何起作用?

    研究人员使用软件定义的无线电进行了攻击,这些无线电可以读取手机和与其连接的基站之间的消息。然后,中间人攻击使黑客可以将用户冒充到网络

    换句话说,攻击者欺骗网络以使无线电实际上是电话(上行链路模拟),并且还欺骗电话以假定软件定义的无线电是合法的基站(下行链路模拟)。

    “上行链路模拟允许攻击者建立对互联网,例如,TCP连接到HTTP服务器中的任意IP连接。有了下行的变体,攻击者可以建立一个TCP连接到UE”的研究人员说。

    要注意的是,对手必须与受害人的手机非常接近(在2公里范围内),以发起IMP4GT攻击。因此,这些攻击与涉及蜂窝站点模拟器(例如IMSI捕获器,外号:黄貂鱼)的攻击没有什么不同,执法机构使用它们来拦截手机流量。

    一旦此通信通道受到威胁,攻击的下一阶段将通过利用LTE通信标准中缺少的完整性保护来任意修改正在交换的数据包,从而进行攻击。

    通过伪造互联网流量,攻击可以使黑客进行未经授权的购买,访问非法网站,使用受害者的身份上传敏感文档,甚至将用户重定向到恶意站点,这是另一种形式的攻击,称为“ aLTEr攻击”。

    研究人员说:“提供商不再能够假定IP连接源自用户。计费机制可能由对手触发,从而导致数据限制用尽,并且可以绕过任何访问控制或提供商的防火墙。此类攻击是进行进一步攻击(例如部署恶意软件)的垫脚石。”

    危险之处&解决办法?

    IMP4GT攻击的披露是紧随Purdue大学和爱荷华大学的学者进行的类似研究之后进行的,该研究发现了4G和5G网络中的三个新安全漏洞,可用于窃听电话和跟踪安全漏洞的位置。

    即将在少数几个国家/地区推出的即将到来的5G标准旨在提供更快的速度和长期需要的安全功能,包括防止IMSI捕获器。但是由于有数以亿计的漏洞受到这些漏洞的影响,因此5G实施必须应用更强大的安全性和数据保护来修复漏洞。

    尽管对5G标准的审查使得在5G网络广泛部署之前捕获并修复潜在的漏洞成为可能,但新的研究表明蜂窝网络安全性需要进一步关注。

    研究人员说:“基于Bochum的团队正在尝试弥补当前推出的最新移动通信标准5G的安全漏洞。” 缺陷已于去年5月以负责任的方式向电信标准组织GSM协会披露。

    1. 本站所有资源来源于用户上传和网络,如有侵权请邮件联系站长!
    2. 分享目的仅供大家学习和交流,您必须在下载后24小时内删除!
    3. 不得使用于非法商业用途,不得违反国家法律。否则后果自负!
    4. 本站提供的源码、模板、插件等等其他资源,都不包含技术服务请大家谅解!
    5. 如有链接无法下载、失效或广告,请联系管理员处理!
    6. 本站资源售价只是赞助,收取费用仅维持本站的日常运营所需!
    7. 如遇到加密压缩包,默认解压密码为"www.yoozai.net",如遇到无法解压的请联系管理员!
    悠哉网 » 新的LTE网络缺陷可能使攻击者冒充4G移动用户

    常见问题FAQ

    免费下载或者VIP会员专享资源能否直接商用?
    本站所有资源版权均属于原作者所有,这里所提供资源均只能用于参考学习用,请勿直接商用。若由于商用引起版权纠纷,一切责任均由使用者承担。更多说明请参考 VIP介绍。
    提示下载完但解压或打开不了?
    最常见的情况是下载不完整: 可对比下载完压缩包的与网盘上的容量,若小于网盘提示的容量则是这个原因。这是浏览器下载的bug,建议用百度网盘软件或迅雷下载。若排除这种情况,可在对应资源底部留言,或 联络我们.。
    找不到素材资源介绍文章里的示例图片?
    对于PPT,KEY,Mockups,APP,网页模版等类型的素材,文章内用于介绍的图片通常并不包含在对应可供下载素材包内。这些相关商业图片需另外购买,且本站不负责(也没有办法)找到出处。 同样地一些字体文件也是这种情况,但部分素材会在素材包内有一份字体下载链接清单。
    悠哉网 WWW.YOOZAI.NET
    悠哉网,用户消费首选的网站,喜欢你就悠哉一下。

    发表评论

    售后服务:

    • 售后服务范围 1、商业模板使用范围内问题免费咨询
      2、源码安装、模板安装(一般 ¥50-300)服务答疑仅限SVIP用户
      3、单价超过200元的模板免费一次安装,需提供服务器信息。
      付费增值服务 1、提供dedecms模板、WordPress主题、discuz模板优化等服务请详询在线客服
      2、承接 WordPress、DedeCMS、Discuz 等系统建站、仿站、开发、定制等服务
      3、服务器环境配置(一般 ¥50-300)
      4、网站中毒处理(需额外付费,500元/次/质保三个月)
      售后服务时间 周一至周日(法定节假日除外) 9:00-23:00
      免责声明 本站所提供的模板(主题/插件)等资源仅供学习交流,若使用商业用途,请购买正版授权,否则产生的一切后果将由下载用户自行承担,有部分资源为网上收集或仿制而来,若模板侵犯了您的合法权益,请来信通知我们(Email: 80027422@qq.com),我们会及时删除,给您带来的不便,我们深表歉意!

    Hi, 如果你对这款模板有疑问,可以跟我联系哦!

    联系作者

    发表评论

    售后服务:

    • 售后服务范围 1、商业模板使用范围内问题免费咨询
      2、源码安装、模板安装(一般 ¥50-300)服务答疑仅限SVIP用户
      3、单价超过200元的模板免费一次安装,需提供服务器信息。
      付费增值服务 1、提供dedecms模板、WordPress主题、discuz模板优化等服务请详询在线客服
      2、承接 WordPress、DedeCMS、Discuz 等系统建站、仿站、开发、定制等服务
      3、服务器环境配置(一般 ¥50-300)
      4、网站中毒处理(需额外付费,500元/次/质保三个月)
      售后服务时间 周一至周日(法定节假日除外) 9:00-23:00
      免责声明 本站所提供的模板(主题/插件)等资源仅供学习交流,若使用商业用途,请购买正版授权,否则产生的一切后果将由下载用户自行承担,有部分资源为网上收集或仿制而来,若模板侵犯了您的合法权益,请来信通知我们(Email: 80027422@qq.com),我们会及时删除,给您带来的不便,我们深表歉意!

    Hi, 如果你对这款模板有疑问,可以跟我联系哦!

    联系作者
    • 592会员总数(位)
    • 4896资源总数(个)
    • 197本周发布(个)
    • 8 今日发布(个)
    • 182稳定运行(天)

    提供最优质的资源集合

    立即查看 了解详情