RM新时代网站-首页

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

黑客利用5G網(wǎng)絡(luò)中的漏洞竊取數(shù)據(jù)

如意 ? 來(lái)源:今日頭條 ? 作者:超巨物聯(lián) ? 2020-12-23 16:09 ? 次閱讀

正電科技發(fā)布了“5G獨(dú)立核心安全評(píng)估”。報(bào)告討論了用戶和移動(dòng)網(wǎng)絡(luò)運(yùn)營(yíng)商的漏洞和威脅,這些漏洞和威脅源于新的獨(dú)立5G網(wǎng)絡(luò)核心的使用。

獨(dú)立5G網(wǎng)絡(luò)使用的HTTP/2和PFCP協(xié)議中存在的漏洞包括竊取用戶配置文件數(shù)據(jù)、模擬攻擊和偽造用戶身份驗(yàn)證。

移動(dòng)運(yùn)營(yíng)商目前正在運(yùn)行基于上一代4G LTE基礎(chǔ)設(shè)施的非獨(dú)立5G網(wǎng)絡(luò)。由于Diametre和GTP協(xié)議中長(zhǎng)期存在的漏洞,這些非獨(dú)立的5G網(wǎng)絡(luò)面臨攻擊的風(fēng)險(xiǎn),而今年早些時(shí)候,積極技術(shù)曾報(bào)道過(guò)這些漏洞。

運(yùn)營(yíng)商正在逐漸遷移到獨(dú)立的基礎(chǔ)設(shè)施,但這也有其自身的安全考慮。Gartner預(yù)計(jì),2022年5G投資將超過(guò)LTE/4G,通信服務(wù)提供商將逐步為其非獨(dú)立的5G網(wǎng)絡(luò)增加獨(dú)立功能。

5G中的一系列技術(shù)可能會(huì)讓用戶和運(yùn)營(yíng)商的網(wǎng)絡(luò)受到攻擊。此類(lèi)攻擊可以從國(guó)際漫游網(wǎng)絡(luò)、運(yùn)營(yíng)商的網(wǎng)絡(luò)或提供服務(wù)訪問(wèn)的合作伙伴網(wǎng)絡(luò)執(zhí)行。

例如,用于建立用戶連接的包轉(zhuǎn)發(fā)控制協(xié)議(PFCP)具有多個(gè)潛在的漏洞,例如拒絕服務(wù)、切斷用戶對(duì)互聯(lián)網(wǎng)的訪問(wèn)以及將流量重定向到攻擊者,從而允許他們下行鏈路用戶的數(shù)據(jù)。正確的架構(gòu)配置如積極技術(shù)GTP協(xié)議研究所強(qiáng)調(diào)的,可以阻止這些類(lèi)型的攻擊。

負(fù)責(zé)在5G網(wǎng)絡(luò)上注冊(cè)和存儲(chǔ)配置文件的重要網(wǎng)絡(luò)功能(NFs)的HTTP/2協(xié)議也包含幾個(gè)漏洞。利用這些漏洞,攻擊者可以獲取NF配置文件,并使用身份驗(yàn)證狀態(tài)、當(dāng)前位置和網(wǎng)絡(luò)訪問(wèn)的訂戶設(shè)置等詳細(xì)信息來(lái)模擬任何網(wǎng)絡(luò)服務(wù)。攻擊者還可以刪除NF配置文件,這可能會(huì)造成經(jīng)濟(jì)損失和破壞用戶信任。

在這種情況下,用戶將無(wú)法對(duì)潛伏在網(wǎng)絡(luò)上的威脅采取行動(dòng),因此運(yùn)營(yíng)商需要有足夠的可見(jiàn)性來(lái)防范這些攻擊。

Propositive Technologies的首席技術(shù)官Dmitry Kurbatov說(shuō):“攻擊者有可能在獨(dú)立的5G網(wǎng)絡(luò)建立和運(yùn)營(yíng)商著手處理潛在漏洞時(shí)利用這些網(wǎng)絡(luò)。因此,操作員必須從偏移量開(kāi)始考慮安全問(wèn)題?!?/p>

用戶攻擊可能會(huì)對(duì)經(jīng)濟(jì)和聲譽(yù)造成損害,尤其是當(dāng)供應(yīng)商在推出5G網(wǎng)絡(luò)方面競(jìng)爭(zhēng)激烈時(shí)。面對(duì)如此多樣的攻擊,健壯的核心網(wǎng)絡(luò)安全架構(gòu)是迄今為止保護(hù)用戶最安全的方法。

5G獨(dú)立網(wǎng)絡(luò)安全問(wèn)題在CNI、IoT和互聯(lián)城市方面的影響將更加深遠(yuǎn),這將使醫(yī)院、交通和公用事業(yè)等關(guān)鍵基礎(chǔ)設(shè)施面臨風(fēng)險(xiǎn)。為了實(shí)現(xiàn)對(duì)流量和消息的完全可見(jiàn)性,運(yùn)營(yíng)商需要定期進(jìn)行安全審計(jì),以檢測(cè)網(wǎng)絡(luò)核心組件配置中的錯(cuò)誤,以保護(hù)自己和他們的用戶。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    通訊電源在5G網(wǎng)絡(luò)的應(yīng)用 通訊電源市場(chǎng)趨勢(shì)分析

    通訊電源在5G網(wǎng)絡(luò)的應(yīng)用 基站供電 5G基站需要更高的功率來(lái)支持更高的數(shù)據(jù)傳輸速率和更多的連接設(shè)備。因此,通訊電源必須提供足夠的功率和穩(wěn)定
    的頭像 發(fā)表于 12-16 15:26 ?237次閱讀

    光纖與5G網(wǎng)絡(luò)的結(jié)合趨勢(shì)

    。通過(guò)光纖與5G的結(jié)合,可以有效提升網(wǎng)絡(luò)速度和穩(wěn)定性,滿足5G網(wǎng)絡(luò)對(duì)于數(shù)據(jù)傳輸?shù)母咭蟆?1.2 支持大連接數(shù)
    的頭像 發(fā)表于 11-14 11:07 ?434次閱讀

    5G網(wǎng)絡(luò)毫米波支持的最大載波帶寬是多少?

    的連接能力和新興技術(shù)的應(yīng)用,如物聯(lián)網(wǎng)、車(chē)聯(lián)網(wǎng)和虛擬現(xiàn)實(shí)。在5G網(wǎng)絡(luò),毫米波技術(shù)被廣泛應(yīng)用于高速數(shù)據(jù)傳輸。毫米波波段屬于無(wú)線通信頻譜的一個(gè)新領(lǐng)域,其工作頻段通常在
    的頭像 發(fā)表于 08-01 08:10 ?880次閱讀
    <b class='flag-5'>5G</b><b class='flag-5'>網(wǎng)絡(luò)</b>毫米波支持的最大載波帶寬是多少?

    探索未來(lái)通信|光耦技術(shù)在5G網(wǎng)絡(luò)通信的應(yīng)用 #光耦 #5G技術(shù)

    網(wǎng)絡(luò)通信5G
    晶臺(tái)光耦
    發(fā)布于 :2024年07月26日 08:46:30

    嵌入式設(shè)備的4G/5G模塊管理

    網(wǎng)絡(luò)通信的連續(xù)性和穩(wěn)定性。 應(yīng)用數(shù)據(jù)層面 4G/5G網(wǎng)卡自管理工具能夠通過(guò)ping測(cè)試和數(shù)據(jù)包監(jiān)測(cè),為
    發(fā)表于 07-13 16:45

    請(qǐng)問(wèn)mx880 5G數(shù)據(jù)終端可以設(shè)置優(yōu)先5G網(wǎng)絡(luò)嗎?

    固件版本固件版本5G_DTU master 1.2.5 當(dāng)?shù)?b class='flag-5'>5G網(wǎng)絡(luò)夜里會(huì)關(guān)閉, 設(shè)置lte?nr 或者nul?nr,夜里自動(dòng)跳轉(zhuǎn)4G 網(wǎng)絡(luò)
    發(fā)表于 06-04 06:25

    蘋(píng)果Apple Silicon芯片曝安全隱患:黑客利用漏洞竊取用戶數(shù)據(jù)

    據(jù)悉,黑客可借助此漏洞獲取加密密鑰,進(jìn)而盜取用戶個(gè)人信息。DMP作為內(nèi)存系統(tǒng)的角色,負(fù)責(zé)推測(cè)當(dāng)前運(yùn)行代碼所需訪問(wèn)的內(nèi)存地址。黑客則借此可預(yù)測(cè)下一步需獲取的
    的頭像 發(fā)表于 03-22 10:30 ?832次閱讀

    英特爾和MathWorks利用人工智能減少5G RAN的前傳流量

    在高度連接的 5G 世界,高速、低時(shí)延的無(wú)線通信必不可少。5G 網(wǎng)絡(luò)生成了海量數(shù)據(jù),這些數(shù)據(jù)
    的頭像 發(fā)表于 03-07 17:35 ?682次閱讀

    蘋(píng)果iOS快捷指令應(yīng)用存在漏洞,已獲修復(fù)

    這個(gè)名為CVE-2024-23204的漏洞嚴(yán)重程度達(dá)到7.5分(滿分10分),通過(guò)利用“擴(kuò)展URL”功能,規(guī)避蘋(píng)果的TCC訪問(wèn)控制系統(tǒng),進(jìn)而竊取用戶的照片、聯(lián)系人和文件甚至復(fù)制板內(nèi)容等重要信息。通過(guò)Flask程序,
    的頭像 發(fā)表于 02-23 10:19 ?771次閱讀

    5G網(wǎng)絡(luò)通信有哪些技術(shù)痛點(diǎn)?光耦技術(shù)在5G網(wǎng)絡(luò)通信的應(yīng)用

    5G網(wǎng)絡(luò)通信有哪些技術(shù)痛點(diǎn)?光耦技術(shù)在5G網(wǎng)絡(luò)通信的應(yīng)用? 5G網(wǎng)絡(luò)通信的技術(shù)痛點(diǎn): 1. 頻譜
    的頭像 發(fā)表于 02-18 17:13 ?948次閱讀

    Three Ireland攜手愛(ài)立信推出5G SA網(wǎng)絡(luò)

    近日,愛(ài)爾蘭移動(dòng)運(yùn)營(yíng)商Three Ireland與愛(ài)立信宣布,成功推出了該國(guó)首個(gè)5G獨(dú)立組網(wǎng)(5G SA)網(wǎng)絡(luò)。這一創(chuàng)新網(wǎng)絡(luò)在初期階段僅向部分企業(yè)客戶提供試用機(jī)會(huì),為企業(yè)充分
    的頭像 發(fā)表于 01-16 15:43 ?680次閱讀

    5g網(wǎng)絡(luò)當(dāng)前毫米波支持的最大載波帶寬是多少

    來(lái)前所未有的連接能力和新興技術(shù)的應(yīng)用,如物聯(lián)網(wǎng)、車(chē)聯(lián)網(wǎng)和虛擬現(xiàn)實(shí)。 在5G網(wǎng)絡(luò),毫米波技術(shù)被廣泛應(yīng)用于高速數(shù)據(jù)傳輸。毫米波波段屬于無(wú)線通信頻譜的一個(gè)新領(lǐng)域,其工作頻段通常在30GHz
    的頭像 發(fā)表于 01-09 14:37 ?2148次閱讀

    5G網(wǎng)絡(luò)速度影響因素與潛在應(yīng)用

    5G網(wǎng)絡(luò)速度影響因素與潛在應(yīng)用? 5G技術(shù)是第五代移動(dòng)通信技術(shù),相較于4G,它具有更高的速度、更低的延遲和更大的容量。這一新興技術(shù)的發(fā)展將對(duì)我們的生活和工作方式產(chǎn)生深遠(yuǎn)影響。然而,
    的頭像 發(fā)表于 01-09 14:36 ?3149次閱讀

    5G 外置天線

    5G外置天線 新品介紹 5G圓頂天線和Whip天線旨在提供617 MHz至6000 MHz的寬帶無(wú)縫高速互聯(lián)網(wǎng)接入連接解決方案。這些天線的特點(diǎn)是高增益,即使在具有挑戰(zhàn)性的環(huán)境也能確保強(qiáng)大的信號(hào)
    發(fā)表于 01-02 11:58

    愛(ài)立信在中國(guó)移動(dòng)5G商用網(wǎng)絡(luò)完成5G新通話驗(yàn)證

    近期,愛(ài)立信、中國(guó)移動(dòng)研究院和河南移動(dòng)在河南開(kāi)封中國(guó)移動(dòng)5G現(xiàn)網(wǎng)中聯(lián)合完成5G新通話外場(chǎng)測(cè)試。 本次測(cè)試基于700MHz和2.6G Hz的5G網(wǎng)絡(luò)
    的頭像 發(fā)表于 12-26 19:05 ?4252次閱讀
    愛(ài)立信在中國(guó)移動(dòng)<b class='flag-5'>5G</b>商用<b class='flag-5'>網(wǎng)絡(luò)</b><b class='flag-5'>中</b>完成<b class='flag-5'>5G</b>新通話驗(yàn)證
    RM新时代网站-首页