5G網絡所具備的大帶寬、廣連接、低時延等特征,讓萬物可聯、萬物可算,也讓信息觸手可及、智能無處不在。但我們在享受5G網絡便捷的同時,也不可忽視其安全問題。
近日,據外媒報道,美國普渡大學與愛荷華大學的科研人員發現了多個5G安全漏洞,黑客可利用這些漏洞對用戶進行實時定位,甚至還能神不知鬼不覺地讓用戶的5G手機掉線。
那么,為什么會出現這些安全漏洞?這些漏洞能被修復嗎?用戶又該如何應對這類黑客攻擊?科技日報記者就此采訪了業內相關專家。
安全漏洞原是“老毛病”
這些出現在5G手機上的漏洞究竟是什么?
北京理工大學計算機網絡及對抗技術研究所所長閆懷志在接受科技日報記者采訪時表示,這些漏洞大多屬于網絡協議方面的漏洞。在研發之初,5G網絡協議設計了用戶永久標識符和用戶隱藏標識符,多數漏洞就“藏”在這兩種標識符中。這些標識符是用戶在網絡上的“通行證”,黑客如果拿到它,就可以“潛入”目標用戶的手機。
“攻擊者只要利用偽基站,就能發現這些漏洞,進而實施相應的網絡攻擊。”閆懷志說。
那么,什么是偽基站呢?
“顧名思義,偽基站是一種經過偽裝的假基站,也是一種獨立存在的設備。偽基站通常是由主機、筆記本電腦等硬件組成的設備,它能利用通信網絡及協議的缺陷和漏洞,搜索以其為中心、特定半徑范圍內的移動終端信息。”閆懷志說。
閆懷志指出,偽基站主要有兩方面的危害:一是會干擾正常通信,使用戶不能得到正常的通信服務;二是不法分子可利用偽基站與用戶手機實現通信,向其發送詐騙短信、虛假廣告等信息,或監聽用戶通信數據(如短信驗證碼),甚至登錄用戶手機銀行賬號盜走錢財。
“不過,從總體上來看,這些漏洞所造成的問題,并非是5G網絡所獨有的,偽基站更不是什么新鮮的攻擊方式。”閆懷志表示,傳統的4G、3G等移動通信網絡,也可能受到同樣的威脅。
既然是“老毛病”,這些漏洞為何在研發初期沒被發現呢?
閆懷志表示,在通信工程領域的具體實踐中,信息系統出現安全漏洞,這一問題幾乎是難以避免的。對于5G通信網絡這樣的復雜系統來說,更是如此。漏洞的發現過程會貫穿信息系統的全生命周期,雖然在研發早期可以通過安全需求分析、安全設計、安全編碼、安全測試等手段,來盡量減少或避免漏洞的出現,但若想做到萬無一失,基本是不可能的。
多措并舉減少不良影響
那么,這些漏洞可以被修復嗎?
“大多漏洞是可以被修復,但有小部分可能會一直存在下去。”360安全研究院安全專家李偉光對科技日報記者說,比如偽造警報信息的漏洞是可以被修復,只需在警報消息上附加簽名信息即可。
“雖然有些漏洞會一直存在下去,但是其本身的危害較小,不會對5G網絡業務造成較大的危害,更不會影響用戶的正常使用,大家不必過于擔心。”李偉光表示。
閆懷志也特別指出,總體來看,建立5G網絡的安全標準,還需要一個過程。假以時日,個人層面的5G網絡應用,將實現風險可控,目前的漏洞對個人用戶影響不大。“未來,業界更需要關注的,是5G網絡大連接業務的安全問題,特別是在工業控制、物聯網等領域的5G應用。同時,5G網絡切片技術使得移動網絡的邊界不再清晰,加之5G偽基站的存在,會使5G用戶的位置信息、數據內容等面臨著比4G時代更大的安全風險。”閆懷志說。
對于如何才能減少5G漏洞造成的不良影響,閆懷志認為,這需要多措并舉、多管齊下。“首先,要推進5G網絡的安全標準貫徹工作,同時要在技術層面完成漏洞的防范及修復工作,從源頭上提升5G網絡的安全性。其次,要嚴厲打擊偽基站等非法設備,打掉攻擊者的‘大本營’。再次,在5G手機、5G智能手表等用戶終端設備上,相關研發人員要部署漏洞識別軟件并積極實施相關安全防護措施。最后,有關部門要強化終端用戶的網絡安全意識,普及基本的防護常識。”閆懷志說。
揚子晚報網6月14日訊(通訊員張愛國記者梅建明)6月12日上午,事故當事
注意!今日暴雨來襲未來三天福建以陰雨天氣為主雨水上線,暫享清涼最新
流量時代,企業爭相發力線上,變著花樣引流不足為奇。即便是老牌企業如
愛范兒早報導讀披頭士最后一曲,AI協助完成ChatGPT推送重要更新多地高
提到工具,你想到的是什么?辦公場景中的掃描、傳輸、會議等工具,還是
上海市科學技術委員會近日印發《上海市“元宇宙”關鍵技術攻關行動方案
本場賽后,巴特勒和洛瑞出席了新聞發布會。記者向巴特勒提問:在控
作戰室內,編隊指揮員密切關注戰場態勢,指揮各艦迅速組成對空防御隊
相信大家對商務標書包括哪些內容,五羊本田哪些是獨立標?的問題都很疑
華夏時報記者付樂冉學東北京報道近日,《華夏時報》記者發現,微信支付
同花順數據顯示,2023年6月13日,浙富控股獲外資賣出67 14萬股,占流通
鄂軍贏得開門紅,13支三人女籃青年軍鏖戰江城---6月13日上午,“漢水杯
我從______大學光纖專業畢業后,于8月開始在縣通信分公司工作。我從事
北京遇上西雅圖演員表,京遇上西雅圖演員表的基本詳情介紹很多人還不知
兩年后,我才知道為什么趙麗穎的婚姻如此倉促,拖了這么久。2018年5月
安徽安慶市正式成立“老年助餐慈善基
記者日前從安慶市民政局獲悉,該市慈善會近日設立老年助餐慈善基金,共同守護老年人舌尖上的幸福。該基金專項用于資助城鄉社區老年食堂、社
安徽淮北積極落實2022年電網防汛度汛
近日,國網淮北供電公司工作人員來到110千伏中泰變電站開展防汛隱患排查。該公司積極落實2022年防汛度汛措施,提前細化應急預案,推進極端
安徽全椒縣完善拓展人力信息資源助企
今年以來,全椒縣不斷完善拓展人力資源信息庫、勞務對接信息庫、企業用工需求信息庫三庫信息資源,已摸排400多家次企業缺工崗位信息1 2萬個
宿州市埇橋區柔性引進博士推進鄉村振
宿州市埇橋區實施博士匯工程,柔性引進29名博士擔任副鄉鎮長或園區副主任,他們將為加快產業發展、推進鄉村振興強化智力支持。目前,博士專
安徽印發出臺全面實施零基預算改革方
為進一步提高財政資源配置效率和資金使用效益,省政府印發《安徽省全面實施零基預算改革方案》,明確從編制2023年預算起,在全省范圍內全面
5月份安徽居民消費價格同比上漲2.3%
近日,國家統計局安徽調查總隊發布了我省5月份居民消費價格統計數據。統計顯示,我省居民消費價格同比上漲2 3%,同比漲幅比上月回落0 4個百分
安徽多種方式引導群眾防范非法集資風
合肥地鐵1號線、3號線上滾動播放防范非法集資宣傳視頻,淮南市發布《致老年群眾的一封信》……6月份是一年一度防范和處置非法集資宣傳月,今
鐵路部門持續加大長三角地區運力投放
記者從中國鐵路上海局集團有限公司獲悉,隨著上海疫情防控形勢持續向好,為進一步適應旅客出行需要,助力復工復產,鐵路部門自6月10日起持續加
安徽六安持續精準施策全力促進工業發
六安市與蔚來汽車簽署合作協議,共建智能電動汽車零部件配套產業園區。該園區一期計劃2023年上半年投產,建成后將具備年產30萬噸鋁壓鑄產能,
安徽淮北全力維護外賣送餐員合法權益
為切實防范化解新業態領域重大風險隱患,強化外賣送餐員權益保障工作,淮北市市場監管局充分發揮職能作用,全力維護外賣送餐員合法權益。淮北
湖南漣源開展專項行動一對一為企業紓
位于漣源市的湖南三合美新材料科技有限公司,兩條生產線滿負荷運行,生產聚氨酯和巖棉復合板。因產品升級與產能擴充,急需新增兩條生產線,
湖南藍山縣進村入戶排查整治自建房安
老叔,這棟房屋墻體有開裂痕跡,要維修加固,安全重要!5月20日,藍山縣塔峰鎮果木村,黨員干部上門開展農村自建房安全隱患排查整治。連日來
一季度湖南萬元產值綜合能耗同比下降
近日,湖南省工業通信業節能監察中心發布一季度全省六大高耗能行業能源消耗統計監測報告。據該報告,一季度全省146家主要高耗能企業的萬元
濟南起步區一年來累計簽約優質項目11
萬里黃河第一隧濟南黃河濟濼路隧道建成通車,占地4000余畝的新能源乘用車零部件產業園加快施工……記者21日采訪獲悉,建設實施方案獲批復一
山東發布通知啟動傳統民居保護利用試
省住房城鄉建設廳、省財政廳近日聯合印發《關于做好傳統民居保護利用試點工作的通知》,在全省部署開展傳統民居保護利用試點工作。此次試點