新華社華盛頓3月17日電(記者周舟)美國(guó)研究人員最近發(fā)現(xiàn)4G LTE網(wǎng)絡(luò)的10個(gè)新漏洞,可能被攻擊者用來(lái)群發(fā)假消息,還可能致使服務(wù)器癱瘓。研究人員呼吁有關(guān)方面共同努力堵住這些漏洞。
LTE是“長(zhǎng)期演進(jìn)”的簡(jiǎn)稱,是4G網(wǎng)絡(luò)技術(shù)的一種。美國(guó)珀杜大學(xué)日前宣布,該校研究人員和艾奧瓦大學(xué)同行使用了一種叫作“LTE檢查者”的工具,發(fā)現(xiàn)了4G LTE網(wǎng)絡(luò)中的這些漏洞。研究人員表示,這種工具首次能對(duì)4G LTE網(wǎng)絡(luò)中的“連接”“斷開(kāi)”“尋呼”等過(guò)程進(jìn)行系統(tǒng)性分析。
研究人員說(shuō),利用這些漏洞可以發(fā)起多種形式的攻擊,能夠綁架目標(biāo)設(shè)備的尋呼信道、向大量設(shè)備群發(fā)偽造的緊急信息、強(qiáng)迫設(shè)備執(zhí)行某些操作以耗盡其電量,還可阻斷設(shè)備與核心網(wǎng)的連接等。此外,這些漏洞還能讓攻擊者無(wú)須認(rèn)證就可接入核心網(wǎng),在獲得用戶地址信息后發(fā)起“拒絕服務(wù)攻擊”,導(dǎo)致服務(wù)器癱瘓。
研究人員實(shí)測(cè)了10個(gè)新漏洞中的8個(gè),證明修復(fù)它們并非易事。在不破壞“向下兼容”的條件下給現(xiàn)有系統(tǒng)“打補(bǔ)丁”,難以阻止極端條件下的攻擊。要解決相關(guān)問(wèn)題,可能需要重新調(diào)整4G LTE網(wǎng)絡(luò)的整體架構(gòu)。
研究人員呼吁設(shè)備制造商和網(wǎng)絡(luò)供應(yīng)商展開(kāi)合作,對(duì)4G LTE網(wǎng)絡(luò)整個(gè)系統(tǒng)進(jìn)行更新,以堵住這些漏洞。
掃碼關(guān)注5G通信官方公眾號(hào),免費(fèi)領(lǐng)取以下5G精品資料
1、回復(fù)“YD5GAI”免費(fèi)領(lǐng)取《中國(guó)移動(dòng):5G網(wǎng)絡(luò)AI應(yīng)用典型場(chǎng)景技術(shù)解決方案白皮書(shū)》
2、回復(fù)“5G6G”免費(fèi)領(lǐng)取《5G_6G毫米波測(cè)試技術(shù)白皮書(shū)-2022_03-21》
3、回復(fù)“YD6G”免費(fèi)領(lǐng)取《中國(guó)移動(dòng):6G至簡(jiǎn)無(wú)線接入網(wǎng)白皮書(shū)》
4、回復(fù)“LTBPS”免費(fèi)領(lǐng)取《《中國(guó)聯(lián)通5G終端白皮書(shū)》》
5、回復(fù)“ZGDX”免費(fèi)領(lǐng)取《中國(guó)電信5G NTN技術(shù)白皮書(shū)》
6、回復(fù)“TXSB”免費(fèi)領(lǐng)取《通信設(shè)備安裝工程施工工藝圖解》
7、回復(fù)“YDSL”免費(fèi)領(lǐng)取《中國(guó)移動(dòng)算力并網(wǎng)白皮書(shū)》
8、回復(fù)“5GX3”免費(fèi)領(lǐng)取《 R16 23501-g60 5G的系統(tǒng)架構(gòu)1》