其他

【每日安全资讯】研究人员发现4G漏洞 可窥探信息跟踪用户发送虚假警报

2018-03-05 安华金和 Linux中国

大学研究人员发现了一系列新的网络攻击,该网络攻击主要利用了4G LTE网络协议中存在的漏洞,来进行监视呼叫和信息、设备脱机、跟踪用户位置并发送虚假警报等10种攻击。研究人员使用了一种名为LTEInspector的测试方法来进行实验,并在美国四大运营商网络中确认了8种,而受到攻击的大部分原因在于,协议信息中缺乏适当的认证,加密和重播保护。

任何人都可利用常见设备和开源4G LTE协议软件发起上述这些攻击。

以最为显著的中继攻击为例,它能够让攻击者冒充受害者的电话号码连接到网络,或在核心网络中追踪受害者设备的位置,从而在刑事调查期间设置虚假的不在场信息或种植假证据。

尽管目前5G风口正在到来,但离真正普及还需一段时间,近2年内4G LTE仍是主流,这意味着这些漏洞攻击还将持续很长时间。

*来源:TechWeb

更多资讯

◈ 为防止用户被假冒,Facebook正式部署人脸识别功能

http://t.cn/REpNBKY

◈ 40 款廉价安卓机含预装银行恶意软件 专家称上海某软件开发商是罪魁祸首

http://t.cn/REWLt7q

◈ PhantomJS 项目终止

http://t.cn/REWLtpi

◈ Windows 10 Redstone 4已进入功能锁定阶段

http://t.cn/REWLc5O

(信息来源于网络,安华金和搜集整理)



您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存