小心!這些漏洞可以攔截電話并追蹤你的位置
近日從外媒獲悉,研究人員發(fā)現(xiàn)了三個存在于4G和5G技術(shù)中的新漏洞,也是首次同時影響現(xiàn)有4G與未來5G的安全漏洞。不僅如此,利用這些漏洞,不法分子可以輕松的攔截用戶的手機(jī)通話,并追蹤其地理位置。
我們說,即將到來的5G標(biāo)準(zhǔn),不僅可以提供更快的速度且安全性也更高,然而研究人員則表示,此次發(fā)現(xiàn)的新型漏洞可以繞過這些保護(hù)措施。這三個漏洞分別為Torpedo、Piercer和IMSI-Cracking攻擊。
在三個漏洞中,屬Torpedo最為厲害,其能利用蜂窩尋呼協(xié)議的弱點(diǎn),令攻擊者在短時間內(nèi)撥打和取消手機(jī)通話,或在通知目標(biāo)設(shè)備來電的情況下觸發(fā)尋呼協(xié)議,從而追蹤用戶的地理位置。研究人員表示,知道目標(biāo)的尋呼時機(jī)還可以讓攻擊者劫持尋呼通道,并通過欺騙消息或完全阻止消息來插入或拒絕尋呼消息。對此,論文的聯(lián)合作者Syed Rafiul Hussain表示:“任何一個懂點(diǎn)蜂窩尋呼協(xié)議的人,都可以發(fā)動這種攻擊!
此外,攻擊者還能以Torped漏洞為基礎(chǔ)推進(jìn)另外兩個漏洞。據(jù)研究人員介紹,Piercer允許攻擊者在4G網(wǎng)絡(luò)上確定國際移動用戶身份(IMSI),IMSI-Cracking攻擊則可以在4G和5G網(wǎng)絡(luò)中暴力攻擊IMSI號碼,而IMSI號碼都是加密狀態(tài)的。
Hussain表示:AT&T、Verizon、Sprint和T-Mobile這四大美國電信運(yùn)營商均存在Torped漏洞,攻擊者只需花200美元購買一臺無線電通訊設(shè)備就能發(fā)起攻擊。據(jù)一位知情人士表示,美國已有一家運(yùn)營商遭受到了Piercer漏洞的攻擊。

發(fā)表評論
請輸入評論內(nèi)容...
請輸入評論/評論長度6~500個字
圖片新聞