<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    新的移動互聯網協議漏洞使黑客瞄準 4G / 5G 用戶

    安全小白成長記2020-06-16 13:40:09


    最新研究表明,移動網絡運營商(MNOs)使用的現代通信協議中的高影響力漏洞可以被用來攔截用戶數據并進行假冒欺詐和拒絕服務(DoS)攻擊。

    這項發現是倫敦網絡安全公司Positive Technologies上周發布的《2020年LTE和5G網絡漏洞新報告》的一部分。

    “本文涵蓋了代表歐洲,亞洲,非洲和南美的28家電信運營商在2018-2019年期間進行的安全評估的結果。”

    基于Internet協議(IP)的通信標準GPRS隧道協議(GTP)定義了一組規則用于管理2G,3G和4G網絡上的數據流量。

    它還構成了GPRS核心網絡及其后繼的演進式分組核心(EPC)的基礎,從而使用戶可以在從一處移動到另一處的同時保持與Internet的連接。

    該公司表示:“ GTP協議包含許多威脅,既威脅著移動運營商,也威脅其客戶。因此,攻擊者可以干擾網絡設備,使整個城市無法通信,冒充用戶訪問各種資源并使用網絡服務,但要以運營商或訂戶為代價。”

    主要缺陷源于該協議不檢查訂戶的實際位置的事實,因此難以驗證傳入流量是否合法。

    第二個體系結構問題在于驗證訂戶憑據的方式,從而允許不良行為者欺騙充當SGSN(服務GPRS支持節點)的節點。

    更令人擔憂的是欺詐和冒名頂替的可能性,其中攻擊者利用受感染的標識符來使用移動互聯網,但需要支付合法用戶的費用。

    在替代方案中,惡意行為者可以劫持包含真實訂戶的相關標識符(例如電話號碼)的用戶會話數據,以模擬該個人并訪問Internet。

    報告說:“不誠實的MNO還可利用這些攻擊來產生漫游流量,而MNO(虛假地)向另一運營商收取該運營商用戶不存在的漫游活動的費用。”

    “在所有經過測試的網絡上,使用移動互聯網是可能的,而其他用戶和運營商都將為此付出代價。”
    積極技術公司表示, 隨著5G網絡將EPC用作無線通信的核心網絡,它們同樣容易受到欺騙和披露攻擊。

    每個經過測試的網絡都容易受到針對網絡設備的拒絕服務的攻擊,因此阻止了有效的訂戶連接到Internet并導致移動通信服務中斷。

    研究人員說:“大量通信丟失對于5G網絡尤其危險,因為其用戶是IoT設備,例如工業設備,智能家居和城市基礎設施。”

    為了緩解安全問題,除了遵循GSMA安全建議以實時分析流量并采取措施來阻止非法活動,該公司敦促運營商在GTP級別上執行基于白名單的IP過濾。

    報告總結說:“在網絡設計過程中,安全必須成為首要任務。” “隨著運營商開始著手解決5G網絡的建設,現在比以往任何時候都更加正確。”

    “在后期階段嘗試將安全性作為事后考慮的方法可能會花費更多,操作員充其量可能最多需要購買額外的設備。最糟糕的是,操作員可能會長期陷入無法解決的長期安全漏洞中。”

    5g網絡移動互聯網
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    研究了面向氣象災害預警信息精準快速傳播需求,并針對傳輸需求設計網絡切片SLA指標,給出了面向氣象預警信息傳輸的網絡切片設計參考方案。
    要滿足特殊行業或企業的移動終端數據業務的高安全通信需求,必須在運營商通道上構建自主可控的移動 VPN 協議。針對小規模高安全接入應用場景,具體借鑒 L2TP/IPSec VPN 協議框架,對與協議封裝、身份認證、策略交換、密鑰協商相關的協商協議流程及交互內容等方面均提出了改進措施,可作為專用無線接入設備實現移動 VPN 軟件功能的重要參考。
    從長期來看,這不利于我國5G網絡的健康發展。但這種調度方式仍然沒有將用戶終端與目的服務器之間網絡的SLA指標納入考慮范圍,如果鏈路出現擁塞,就可能導致用戶的服務質量劣化。為了防止網絡設備的故障導致服務劣化,網絡狀態監控組件會實時刷新OSPF路由信息,并及時通知SDN控制器進行同步更新。APN和SRN兩類技術分別是針對廣域和企業場景進行業務感知,但是對于5G網絡,由于其業務報文被封裝在GT
    本文先介紹了5G環境下用戶注冊管理流程中的初始化注冊場景,再基于該場景中的注冊過程,分析了其可能存在的兩個威脅場景,在UERANSIM+free5gc的模擬環境中進行了復現,最后結合3GPP規范和開源代碼對模擬結果形成的原因進行了分析。
    最新研究表明,移動網絡運營商(MNOs)使用的現代通信協議中的高影響力漏洞可以被用來攔截用戶數據并進行假冒欺詐和拒絕服務(DoS)攻擊。 這項發現是倫敦網絡安全公司Positive Technologies上周發布的《2020年LTE和...
    與個人消費者移動應用相比,企業移動應用的顯著特點是業務本身的敏感性,特別是企業敏感程度較高的辦公類、生產類、銷售類應用,其業務更需要嚴格保護。由于企業移動業務的重要性和特殊性,其面臨的安全風險將比公眾移動網絡更加突出和嚴峻,一旦遭受攻擊其影響和后果將非常嚴重。
    5G和Wi-Fi6技術作為新一代無線技術的典型代表,能夠為用戶提供高速的無線帶寬接入。由于二者采用的協議及服務目標不同,其網絡覆蓋也存在著較大的差異性。通過對5G和Wi-Fi6的技術特點進行對比,分析5G和Wi-Fi6在不同數據下載應用場景下的效能對比。
    2022年Black Hat大會議題4G/5G移動網絡新型前門攻擊解讀
    網絡AI:真正的防御
    2022-03-15 06:34:05
    當前網絡犯罪成本持續攀升,估計從2015年的3萬億美元到2021年6萬億美元,至2025年10.5萬億美元。新冠疫情之前,只有6%的員工在家工作。2020年5月,達到35%。
    5G技術的應用,為各行各業帶來顛覆性變革,影響著每一個人的生活。這其中,也包括與人們幸福指數息息相關的醫療行業。在我國,人口老齡化、醫療資源地域分配不均等問題,造就了對智慧醫療的巨大需求;同時,我國人口基數大、產業組合豐富、人才儲備充分等特點,又給智慧醫療的發展提供了很好的基礎。
    安全小白成長記
    暫無描述
      亚洲 欧美 自拍 唯美 另类