5G 时代已经到来,除了更快的网速,按照部分 5G 供应商的说法,5G 的另一大特点就是比 4G 等前代通信技术更安全。在用户隐私保护上,用户身份信息在 5G 时代全部同步加密。信号完整性保护方面,对信号在传输过程中防篡改做了研究。
但这不意味着 4G 时代的安全漏洞不会出现在 5G 网络中,最近普渡大学(Purdue University)和爱荷华大学(University of Iowa)的研究人员就发现了 5G 协议中的 11 个新漏洞。据研究人员介绍,攻击者可以利用这些漏洞跟踪用户的实时位置,获取用户的通话、短信和浏览记录,发送假的紧急警报,将网络信号降至 4G 或更低的级别……
事实上这些攻击不算新鲜,过去很多利用***来盗取用户金融账户钱财的案件,前提就是要将用户的信号降至 2G 才能得手。研究人员表示,最新发现的这些 5G 漏洞,很可能也能用于现在的 4G 网络。由于 4G 和 3G 的安全技术被沿用到 5G,因此也可能把前代的漏洞带到 5G。此外 5G 的很多新功能可能还未经过严格的安全评估,因此我们的发现既在意料之外又在情理之中。
5G 协议引入了用户永久标识符和用户隐藏标识符概念,能更好地抵抗网络攻击。但研究人员却发现可以利用漏洞将信号降到 4G,对外发送未加密的 IMSI(国际移动用户标识),从而进行未授权的活动。更可怕的是,这种攻击的门槛很低,研究人员表示只要具备一定 4G和 5G 网络知识,并了解低成本软件无线电技术,都能轻易利用这些漏洞进行攻击。
目前研究人员已经将这一发现提交给了全球移动通信系统协会 (GSMA),尽管 GSMA 承认这些漏洞的存在,但同时表示这些漏洞在实际中的影响并不大,也没有透露是否以及何时会修复这些漏洞。
无论如何,5G 作为一项被认为是未来主流通信技术,的确需要进一步提高安全性。目前 5G 已经正式商用,希望在 5G大范围普及前,相关机构能及时堵上这些安全漏洞。对此你有什么看法?欢迎回帖讨论,凡回帖参与本次话题讨论,均可获得5积分奖励!
往期话题帖子如下,欢迎前往参与讨论: