成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

研究發現,一個新漏洞正對2G以來的通信網絡構成威脅

安全 移動安全
來自紐約大學阿布扎比分校的研究人員在一篇論文中披露了一項基于移動網絡切換的安全漏洞,攻擊者可利用低成本設備發起拒絕服務(Dos)和中間人(MiyM)攻擊,影響范圍涉及自2G(GSM)以來的通信網絡。

據The Hacker News網站報道,來自紐約大學阿布扎比分校的研究人員在一篇論文中披露了一項基于移動網絡切換的安全漏洞,攻擊者可利用低成本設備發起拒絕服務(Dos)和中間人(MiyM)攻擊,影響范圍涉及自2G(GSM)以來的通信網絡。

[[441420]]

切換,即指呼叫或數據會話從一個基站轉移到另一個基站,在這過程中不會失去連接,這對于建立移動通信至關重要。用戶設備(UE)向網絡發送信號強度測量值,以確定是否有必要進行切換,如果有必要,則在發現更合適的目標站點時進行切換。雖然這些信號的讀取受到密碼保護,但強度測量值本身未經驗證,因此允許攻擊者強制將設備移動到受其操作的基站。攻擊的關鍵在于,源基站無法對測量數據中的錯誤值進行處理,增加了惡意切換且不被發現的可能性。

簡而言之,這種攻擊使基于上述加密測量報告和信號功率闕值的切換過程變得脆弱,能讓攻擊者建立中間人中繼,甚至竊聽、丟棄、修改和轉發設備與網絡之間傳輸的消息。

攻擊的初始是偵察階段,攻擊者利用智能手機收集附近合法站點有關的數據,然后使用這些信息來配置惡意基站。隨后,通過廣播主信息塊 (MIB) 和系統信息塊 (SIB) 消息(幫助手機連接到網絡所必需的信息),模擬出比真實基站更高的信號強度,使受害者設備優先連接到惡意基站。

在欺騙UE連接到惡意基站并迫使設備向網絡報告虛假假的測量值時,其目的是觸發一個切換事件并利用該過程中的安全缺陷,導致影響用戶以及運營商的DoS、MitM攻擊和信息泄露。這不僅損害了用戶的隱私,而且還使服務的可用性面臨風險。

研究人員表示,一旦用戶設備連接到惡意基站,就會由于拒絕服務(DoS)攻擊而進入營地模式(camped mode),變得毫無反應,或者攻擊者可以建立一個中間人(MitM)中繼,為其他高級漏洞奠定基礎。

在實驗設置中,研究人員發現所有測試設備都容易受到 DoS 和 MitM 攻擊,調查結果已在月初舉行的年度計算機安全應用會議 ( ACSAC ) 上公布。

參考來源:https://thehackernews.com/2021/12/new-mobile-network-vulnerabilities.html

 

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2021-11-11 08:38:09

漏洞醫療設備網絡攻擊

2021-12-22 09:20:41

漏洞移動網絡蜂窩網絡

2023-10-12 18:20:02

2021-12-15 11:36:01

惡意軟件Anubis攻擊

2022-01-13 19:00:22

惡意軟件黑客網絡攻擊

2021-10-06 15:56:05

加密貨幣比特幣貨幣

2013-08-27 10:48:06

2009-08-06 19:34:24

微軟Linux桌面系統Linux桌面

2023-03-06 00:06:57

2009-01-19 09:15:32

Google AppsOffice云計算服務

2021-06-29 12:02:48

低代碼無代碼軟件開發平臺

2018-04-13 05:02:23

2G物聯網網絡

2013-01-24 10:04:41

2020-11-25 05:37:46

物聯網2G3G

2021-07-30 15:32:41

網絡攻擊黑客網絡安全

2021-07-30 23:17:12

網絡安全黑客伊朗

2018-03-26 15:17:12

聯通運營商2G

2013-07-27 20:01:11

惡意軟件

2022-09-30 14:23:07

加密貨幣安全勒索軟件

2021-11-12 05:41:59

Android惡意軟件網絡攻擊
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲精品无 | 99久久免费观看 | 亚洲a视| 久久久黄色 | 欧美在线国产精品 | 欧美一级电影免费观看 | 一区影视| 精品久久久久一区二区国产 | 毛片av免费在线观看 | 亚洲一区二区在线 | 日日骚av | 天天草视频 | 欧美精品久久久 | 在线观看黄免费 | 国产精品99久久久精品免费观看 | 欧美日韩在线观看一区 | 国产精品国产精品国产专区不蜜 | 四虎影院久久 | 五月天激情综合网 | 午夜精品久久久久久久久久久久久 | 女人精96xxx免费网站p | 亚洲精品2区 | 国产成人精品久久二区二区91 | www.788.com色淫免费 | 久久国产精品视频 | 国产日韩欧美 | 高清人人天天夜夜曰狠狠狠狠 | www.99热| 国产视频综合 | 365夜爽爽欧美性午夜免费视频 | 日韩中文字幕在线不卡 | 男人的天堂久久 | 中文字幕在线一区 | 国产成人精品综合 | 视频一区在线观看 | 欧美 日韩 国产 成人 在线 | 中文字幕亚洲区 | 久草色视频 | 91精品国产91久久综合桃花 | 久色激情 | 亚洲精品国产a久久久久久 午夜影院网站 |