據(jù)外媒報(bào)道,普渡大學(xué)和愛(ài)荷華大學(xué)的研究人員經(jīng)過(guò)研究調(diào)查在4G LTE網(wǎng)絡(luò)中發(fā)現(xiàn)了大量新的漏洞,它們能夠偷窺用戶的信息、竊聽他們的電話、讓設(shè)備脫機(jī)甚至發(fā)出虛假緊急警報(bào)。研究人員在響應(yīng)的報(bào)告中詳細(xì)描述了10種攻擊。
這些漏洞可以通過(guò)模擬現(xiàn)有用戶的身份發(fā)起驗(yàn)證中繼攻擊。雖然驗(yàn)證中繼攻擊算不上是什么新鮮的攻擊方式,但最新的研究卻顯示,它們可以被用來(lái)攔截信息、追蹤用戶的位置并阻止手機(jī)連接網(wǎng)絡(luò)。
在研究過(guò)程中,研究人員采用了一種叫做LTEInspector的測(cè)試框架,它能幫助檢測(cè)到LTE無(wú)線電和網(wǎng)絡(luò)的漏洞。
研究小組成員Syed Rafiul Hussain指出,在他們新發(fā)現(xiàn)的10種攻擊中,他們已經(jīng)用來(lái)自美國(guó)四家主要運(yùn)營(yíng)商的SIM確認(rèn)了其中8種!按蠖鄶(shù)這些攻擊的根源都是因?yàn)槿鄙俸线m的身份認(rèn)證、加密以及重要協(xié)議信息回放保護(hù)!
Hussain表示,這些漏洞可以用來(lái)虛構(gòu)受害者設(shè)備的位置。這將會(huì)給一些犯罪分子通過(guò)向植入虛假位置信息妨礙執(zhí)法人員的調(diào)查進(jìn)度。
還有一種則可以向特定區(qū)域的設(shè)備發(fā)送虛假緊急警告進(jìn)而引發(fā)“人為混亂”。像今年1月發(fā)生在夏威夷的彈道導(dǎo)彈警告就在當(dāng)?shù)匾鹆瞬恍〉尿}動(dòng),只不過(guò)它并不是因網(wǎng)絡(luò)攻擊引發(fā),但兩者產(chǎn)生的影響卻是一樣的。
Hussain指出,他們發(fā)現(xiàn)美國(guó)一家運(yùn)營(yíng)商從未對(duì)飛機(jī)信息進(jìn)行過(guò)加密處理,而這極有可能會(huì)被網(wǎng)絡(luò)犯罪分子用來(lái)盜取手機(jī)信息和其他敏感數(shù)據(jù)。不過(guò)Hussain并未透露該家公司的名字,但表示對(duì)方已經(jīng)修復(fù)。
研究人員還稱,任何人都能利用常見的軟件無(wú)線電設(shè)備和開源4G LTE協(xié)議軟件發(fā)起上面這些攻擊,成本可以低至1300美元-3900美元。不過(guò)在漏洞被修復(fù)之前,他們將將不會(huì)公布任何的概念驗(yàn)證代碼。
雖然各商家承諾即將推出的5G網(wǎng)絡(luò)將變得更快、更安全,但很顯然4G LTE并不會(huì)在短期內(nèi)消失,所以這些漏洞問(wèn)題不容小覷。