<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    新興的5G技術或許將給物聯網安全帶來更大的挑戰

    VSole2018-06-04 21:16:23

    目前的蜂窩網絡技術(如3G和4G)已經可以實現快速的無線通信,但下一代5G網絡通信技術將能夠提供更快的連接速度和更高的可靠性。作為第五代移動通信技術,5G將提供每秒數千兆比特(Gbps)的下行速度,平均下載速率預計約為1 Gbps。

    諾基亞曾與加拿大手機移動網絡運營商Bell Canada合作,完成了加拿大的首次5G網絡通信技術測試。測試中使用了73GHz范圍內頻譜,數據傳輸速率約為加拿大現有4G網絡的6倍。

    相對于前幾代,5G網絡通信技術的優勢無疑將在智能手機和其他廣泛使用的互聯網移動設備上表現得更為明顯。不僅如此,它還極有可能會使物聯網(Internet of Things,IoT)發展受益,因為它可以很好地提供物聯網所需的基礎設施,以承載和傳輸大量數據。

    5G網絡通信技術的可擴展性對于連接到物聯網的數百億臺設備的功能至關重要,預計到2020年這一新興的移動通信技術在全球推出時,將有多達300億臺設備聯網。

    預計由物聯網和5G處理的數據量將是4G預期的千倍以上,但來自趨勢科技的安全專家最近指出,在傳統通信技術(如2G,甚至4G)中發現的許多安全機制,并不是為這種數據量而設計的。因此,5G很可能將會繼承并放大由2G、3G和4G帶來的安全風險。

    SIM卡在物聯網設備中被廣泛使用

    大多數用于無線連接的物聯網設備(如智能工廠設備、自動車輛、移動機器人和智能手表)都依賴于手機中使用的相同安全和身份識別方法——用戶身份模塊(Subscriber Identity Module),通常稱為“SIM卡”。

    自1993年以來,SIM卡的安全標準就包括了一種可對SIM卡數據及應用進行遠程管理的技術——OTA(Over-the-Air Technology)空中下載技術。OTA是一項基于短消息服務(SMS)機制,通過手機終端或服務器方式實現SIM卡內業務菜單的動態下載、刪除與更新,使用戶獲取個性化信息服務的數據增值業務(簡稱OTA業務)。

    簡單來講,這里存在一種特殊的“不可見”SMS短信,可用于管理SIM卡。此類短信將會被發動到OTA,并且可以包含各種命令。凡是都有兩面性,在帶來便利的同時,它也存在被攻擊者濫用的風險。當這些命令通過5G發送時,技術的可擴展性增加了這種濫用的可能性。

    基于SIM卡的物聯網設備可能面臨安全風險

    通過無線遠程管理SIM卡的“不可見”SMS短信被稱為SIM-OTA SMS消息。該通信不需要信息技術(Information Technology,IT)連接,只需要無線連接到能夠發送SIM-OTA SMS消息的后端網絡或運營商。

    這些SIM-OTA SMS消息功能強大,可以更改或清除基于SIM卡的物聯網設備以及手機的功能,甚至可能導致SIM卡通信受阻或永久失效。如果物聯網設備的功能完全依賴于SIM卡的無線連接,就像手機一樣,這些設備也可能會“變磚”。

    可能影響到基于SIM卡的物聯網設備的SIM-OTA SMS消息包括以下這些基于標準的命令:

    TERMINATE CARD USAGE:不可逆轉地導致SIM、USIM、eSIM或ISIM卡通信受阻,執行拒絕服務;

    TERMINATE DF: 不可逆轉地導致SIM、USIM、eSIM或ISIM (特定函數)的基本文件(包含訪問條件和可分配內存)受阻,執行拒絕服務;

    TERMINATE EF: 不可逆轉地導致SIM、USIM、eSIM或ISIM (特定函數)的基本文件(包含訪問條件和數據)受阻,執行拒絕服務;

    ACTIVATE FILE: 激活一個文件,促使勒索軟件攻擊、國際收入共享欺詐(IRSF)、竊聽和其他惡意活動發生的可能性增大,執行拒絕服務;

    DEACTIVATE FILE:阻止文件,促使勒索軟件攻擊、國際收入共享欺詐(IRSF)、竊聽和其他惡意活動發生的可能性增大,執行拒絕服務(可逆轉);

    CREATE FILE:創建一個文件,給移動惡意軟件制造便利;

    DELETE FILE: 可以刪除某些功能,允許惡意活動繼續進行,可能導致執行拒絕服務。

    惡意SIM-OTA SMS消息可以通過虛假基站、遭黑客劫持的合法基站、電信運營商和SMS網關,甚至是電信衛星發送。由于電信無線電的地理范圍和5G的可擴展性都很廣,我們可以想象使用這種矢量的攻擊完全可以大規模地進行,并且會非常有效。

    由于可以使用SIM-OTA SMS消息來調用文件傳輸,因此攻擊者還可以指示基于SIM卡的物聯網設備下載包含惡意軟件的文件。在下面的SIM-OTA SMS通信圖中,SMS短信中的命令可以指示惡意代碼執行或指示代碼從遠程位置檢索并下載惡意軟件,而從設備生成的出站SMS可以存放額外的惡意代碼或釣魚鏈接,或者可以構成SMS僵尸網絡的部分命令結構。

    SIM應用程序工具包本質上是一組有用的功能,但它也可能被濫用來損害SIM卡以及基于SIM卡的物聯網設備。其中一項功能是SIM卡服務表,其中存儲了SIM卡的潛在功能,包括SIM卡的語音通話和短信發送功能。

    通過使用SIM-OTA SMS消息,導致遠程代碼執行以及啟用其他額外服務,攻擊者可以促進新的惡意行為,包括構建物聯網欺詐僵尸網絡、針對運營商和運營商功能服務開展分布式拒絕服務(DDoS)攻擊,甚至是給關鍵的物聯網基礎設施造成大規模的永久性損害。

    5g網絡sim卡
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    在所有經過測試的網絡上,Positive Technologies發現可以使用合法訂戶的受損標識符進行連接,這將導致該訂戶為服務付費。截至2020年初,由于大多數5G網絡部署都是非獨立的,因此它們很容易泄露訂戶信息以及上述的DoS,模擬和欺詐攻擊。即使5G單機版上市,問題仍然存在,因為GTP仍將在這些網絡中使用,即使是有限用途。研究人員指出,為確保用戶受到保護,運營商應“密切關注GTP協議,確保在GTP級別進行過濾,并部署針對性的安全解決方案。”
    2022年Black Hat大會議題4G/5G移動網絡新型前門攻擊解讀
    來自新加坡技術設計大學和A*STAR的研究人員發現了搭載高通和聯發科芯片5G設備的14個安全漏洞——“5Ghoul”。
    攻擊者通過無線電漏洞可以強制連接到用戶的智能手機,并有機會提取數據甚至控制目標設備。
    速度和帶寬逐步提升,連接延遲越來越低;5G最受推崇的特性之一開始受到關注。但這一移動通信技術升級也伴隨著大量潛在的安全風險。
    研究人員發現,API設置方式上的基本缺陷,例如弱身份驗證和缺乏訪問控制措施等,可能會泄露SIM標識、SIM密鑰、SIM購買者的身份及其賬單信息。Shaik指出,物聯網服務平臺的安全防護質量差異很大,有些看起來更成熟,而另一些“仍然固守老舊的糟糕安全策略和原則”。Shaik稱,“換句話說,我們可以與其他物聯網設備通信,發送消息、提取信息。這是個大問題。”
    企業5G專用網絡讓私營企業和地方政府擁有自己的電信基礎設施,然而這也帶來了尚未明確的風險。為了識別5G企業專用網絡所面臨的新興威脅,趨勢科技使用了配備5G企業專網的模擬智能鋼鐵廠作為測試環境,研究了制造業實施5G專用網絡時可能出現的潛在網絡安全風險,以及多種攻擊場景和防御措施。
    IMSI在SIM加密和設備加密的七大維度對比分析
    在2022RSA大會上,Trusted Connectivity Alliance(TCA)聯盟發表了一個名為“Catch Me If You Can: Protecting Mobile Subscriber Privacy in 5G”的議題,該議題主要針對如何在5G中對IMSI進行加密進行探討。TCA聯盟是一個全球性的非營利性行業協會,旨在完善未來網絡互聯中的信任機制,并希望通過保護資產、用
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类