近日,據(jù)外媒報(bào)道,美國(guó)普渡大學(xué)與愛(ài)荷華">

久久久免费观成人影院,日韩亚洲欧美综合,中文字幕av一区,日本欧美一区二区三区

首頁(yè) > 科學(xué) > 科學(xué)探索

5G現(xiàn)安全漏洞,大部分可被修復(fù)

2020-01-08 08:10:30

來(lái)源: 科技日?qǐng)?bào)

  5G網(wǎng)絡(luò)所具備的大帶寬、廣連接、低時(shí)延等特征,讓萬(wàn)物可聯(lián)、萬(wàn)物可算,也讓信息觸手可及、智能無(wú)處不在。但我們?cè)谙硎?G網(wǎng)絡(luò)便捷的同時(shí),也不可忽視其安全問(wèn)題。

  近日,據(jù)外媒報(bào)道,美國(guó)普渡大學(xué)與愛(ài)荷華大學(xué)的科研人員發(fā)現(xiàn)了多個(gè)5G安全漏洞,黑客可利用這些漏洞對(duì)用戶(hù)進(jìn)行實(shí)時(shí)定位,甚至還能神不知鬼不覺(jué)地讓用戶(hù)的5G手機(jī)掉線(xiàn)。

  那么,為什么會(huì)出現(xiàn)這些安全漏洞?這些漏洞能被修復(fù)嗎?用戶(hù)又該如何應(yīng)對(duì)這類(lèi)黑客攻擊?科技日?qǐng)?bào)記者就此采訪(fǎng)了業(yè)內(nèi)相關(guān)專(zhuān)家。

  安全漏洞原是“老毛病”

  這些出現(xiàn)在5G手機(jī)上的漏洞究竟是什么?

  北京理工大學(xué)計(jì)算機(jī)網(wǎng)絡(luò)及對(duì)抗技術(shù)研究所所長(zhǎng)閆懷志在接受科技日?qǐng)?bào)記者采訪(fǎng)時(shí)表示,這些漏洞大多屬于網(wǎng)絡(luò)協(xié)議方面的漏洞。在研發(fā)之初,5G網(wǎng)絡(luò)協(xié)議設(shè)計(jì)了用戶(hù)永久標(biāo)識(shí)符和用戶(hù)隱藏標(biāo)識(shí)符,多數(shù)漏洞就“藏”在這兩種標(biāo)識(shí)符中。這些標(biāo)識(shí)符是用戶(hù)在網(wǎng)絡(luò)上的“通行證”,黑客如果拿到它,就可以“潛入”目標(biāo)用戶(hù)的手機(jī)。

  “攻擊者只要利用偽基站,就能發(fā)現(xiàn)這些漏洞,進(jìn)而實(shí)施相應(yīng)的網(wǎng)絡(luò)攻擊。”閆懷志說(shuō)。

  那么,什么是偽基站呢?

  “顧名思義,偽基站是一種經(jīng)過(guò)偽裝的假基站,也是一種獨(dú)立存在的設(shè)備。偽基站通常是由主機(jī)、筆記本電腦等硬件組成的設(shè)備,它能利用通信網(wǎng)絡(luò)及協(xié)議的缺陷和漏洞,搜索以其為中心、特定半徑范圍內(nèi)的移動(dòng)終端信息。”閆懷志說(shuō)。

  閆懷志指出,偽基站主要有兩方面的危害:一是會(huì)干擾正常通信,使用戶(hù)不能得到正常的通信服務(wù);二是不法分子可利用偽基站與用戶(hù)手機(jī)實(shí)現(xiàn)通信,向其發(fā)送詐騙短信、虛假?gòu)V告等信息,或監(jiān)聽(tīng)用戶(hù)通信數(shù)據(jù)(如短信驗(yàn)證碼),甚至登錄用戶(hù)手機(jī)銀行賬號(hào)盜走錢(qián)財(cái)。

  “不過(guò),從總體上來(lái)看,這些漏洞所造成的問(wèn)題,并非是5G網(wǎng)絡(luò)所獨(dú)有的,偽基站更不是什么新鮮的攻擊方式。”閆懷志表示,傳統(tǒng)的4G、3G等移動(dòng)通信網(wǎng)絡(luò),也可能受到同樣的威脅。

  既然是“老毛病”,這些漏洞為何在研發(fā)初期沒(méi)被發(fā)現(xiàn)呢?

  閆懷志表示,在通信工程領(lǐng)域的具體實(shí)踐中,信息系統(tǒng)出現(xiàn)安全漏洞,這一問(wèn)題幾乎是難以避免的。對(duì)于5G通信網(wǎng)絡(luò)這樣的復(fù)雜系統(tǒng)來(lái)說(shuō),更是如此。漏洞的發(fā)現(xiàn)過(guò)程會(huì)貫穿信息系統(tǒng)的全生命周期,雖然在研發(fā)早期可以通過(guò)安全需求分析、安全設(shè)計(jì)、安全編碼、安全測(cè)試等手段,來(lái)盡量減少或避免漏洞的出現(xiàn),但若想做到萬(wàn)無(wú)一失,基本是不可能的。

  多措并舉減少不良影響

  那么,這些漏洞可以被修復(fù)嗎?

  “大多漏洞是可以被修復(fù),但有小部分可能會(huì)一直存在下去。”360安全研究院安全專(zhuān)家李偉光對(duì)科技日?qǐng)?bào)記者說(shuō),比如偽造警報(bào)信息的漏洞是可以被修復(fù),只需在警報(bào)消息上附加簽名信息即可。

  “雖然有些漏洞會(huì)一直存在下去,但是其本身的危害較小,不會(huì)對(duì)5G網(wǎng)絡(luò)業(yè)務(wù)造成較大的危害,更不會(huì)影響用戶(hù)的正常使用,大家不必過(guò)于擔(dān)心。”李偉光表示。

  閆懷志也特別指出,總體來(lái)看,建立5G網(wǎng)絡(luò)的安全標(biāo)準(zhǔn),還需要一個(gè)過(guò)程。假以時(shí)日,個(gè)人層面的5G網(wǎng)絡(luò)應(yīng)用,將實(shí)現(xiàn)風(fēng)險(xiǎn)可控,目前的漏洞對(duì)個(gè)人用戶(hù)影響不大。“未來(lái),業(yè)界更需要關(guān)注的,是5G網(wǎng)絡(luò)大連接業(yè)務(wù)的安全問(wèn)題,特別是在工業(yè)控制、物聯(lián)網(wǎng)等領(lǐng)域的5G應(yīng)用。同時(shí),5G網(wǎng)絡(luò)切片技術(shù)使得移動(dòng)網(wǎng)絡(luò)的邊界不再清晰,加之5G偽基站的存在,會(huì)使5G用戶(hù)的位置信息、數(shù)據(jù)內(nèi)容等面臨著比4G時(shí)代更大的安全風(fēng)險(xiǎn)。”閆懷志說(shuō)。

  對(duì)于如何才能減少5G漏洞造成的不良影響,閆懷志認(rèn)為,這需要多措并舉、多管齊下。“首先,要推進(jìn)5G網(wǎng)絡(luò)的安全標(biāo)準(zhǔn)貫徹工作,同時(shí)要在技術(shù)層面完成漏洞的防范及修復(fù)工作,從源頭上提升5G網(wǎng)絡(luò)的安全性。其次,要嚴(yán)厲打擊偽基站等非法設(shè)備,打掉攻擊者的‘大本營(yíng)’。再次,在5G手機(jī)、5G智能手表等用戶(hù)終端設(shè)備上,相關(guān)研發(fā)人員要部署漏洞識(shí)別軟件并積極實(shí)施相關(guān)安全防護(hù)措施。最后,有關(guān)部門(mén)要強(qiáng)化終端用戶(hù)的網(wǎng)絡(luò)安全意識(shí),普及基本的防護(hù)常識(shí)。”閆懷志說(shuō)。(記者 謝開(kāi)飛)

?

  • 相關(guān)閱讀
  • 首個(gè)跨境電商綜試區(qū)建設(shè)啟動(dòng)

      14日,青海省政府召開(kāi)新聞發(fā)布會(huì)宣布,青海首個(gè)跨境電子商務(wù)綜合試驗(yàn)區(qū)——中國(guó)(海東)跨境電子商務(wù)綜合試驗(yàn)區(qū)正式建設(shè)啟動(dòng)。   西寧市海關(guān)副關(guān)長(zhǎng)王春陽(yáng)介紹,跨境電子商務(wù)綜合試驗(yàn)區(qū)是國(guó)務(wù)院批準(zhǔn)設(shè)立的跨...

    時(shí)間:01-16
  • 網(wǎng)聯(lián)試點(diǎn)再跑通一地 條碼支付互聯(lián)互通提速

      繼條碼支付互聯(lián)互通業(yè)務(wù)正式破冰后,1月15日,網(wǎng)聯(lián)互聯(lián)互通試點(diǎn)再跑通一地。杭州銀行與通聯(lián)錢(qián)包、壹錢(qián)包在杭州某商戶(hù)現(xiàn)場(chǎng)通過(guò)網(wǎng)聯(lián)互聯(lián)互通網(wǎng)絡(luò),完成了多賬戶(hù)消費(fèi)結(jié)算。這意味著,網(wǎng)聯(lián)在杭州完成首筆銀行與非...

    時(shí)間:01-16
  • “全民社交”催變網(wǎng)絡(luò)零售

      “種草”、拼購(gòu)、直播帶貨、社交電商……這些詞語(yǔ)已經(jīng)成為網(wǎng)絡(luò)購(gòu)物中的熱門(mén)概念。在其背后,“全民社交”正催動(dòng)網(wǎng)絡(luò)零售從模式、場(chǎng)景到理念的深刻變革。   2019年的“雙11”,逾10萬(wàn)戶(hù)淘寶商家開(kāi)通直播,“...

    時(shí)間:01-16
  • 每萬(wàn)人口發(fā)明專(zhuān)利達(dá)13.3件

      14日,國(guó)家知識(shí)產(chǎn)權(quán)局舉行了2020年首場(chǎng)例行新聞發(fā)布會(huì)。數(shù)據(jù)顯示,2019年我國(guó)專(zhuān)利、商標(biāo)質(zhì)押融資總額達(dá)1515億元,同比增長(zhǎng)23.8%。其中,專(zhuān)利質(zhì)押融資金額達(dá)1105億元,同比增長(zhǎng)24.8%,質(zhì)押項(xiàng)目7060項(xiàng),同比增...

    時(shí)間:01-16
  • 中央廣播電視總臺(tái)春晚將采用5G、8K等技術(shù)

      中央廣播電視總臺(tái)14日在京舉行2020年春節(jié)聯(lián)歡晚會(huì)創(chuàng)新應(yīng)用啟動(dòng)儀式,將利用5G、8K、4K和VR等新技術(shù)為觀(guān)眾帶來(lái)全新觀(guān)看體驗(yàn)。   據(jù)介紹,5G網(wǎng)絡(luò)已全面覆蓋春晚主會(huì)場(chǎng)與分會(huì)場(chǎng)。屆時(shí),總臺(tái)將采用5G+8K技術(shù)實(shí)...

    時(shí)間:01-16
  • 央企去年累計(jì)實(shí)現(xiàn)凈利潤(rùn)1.3萬(wàn)億

      2019年中央企業(yè)累計(jì)實(shí)現(xiàn)營(yíng)業(yè)收入30.8萬(wàn)億元,同比增長(zhǎng)5.6%;累計(jì)實(shí)現(xiàn)凈利潤(rùn)1.3萬(wàn)億元,同比增長(zhǎng)10.8%;累計(jì)實(shí)現(xiàn)利潤(rùn)總額1.8萬(wàn)億元,同比增長(zhǎng)了8.8%,圓滿(mǎn)完成了去年初制定的凈利潤(rùn)“保7爭(zhēng)9”目標(biāo)。   國(guó)資...

    時(shí)間:01-16
  • 5G手機(jī)價(jià)格還會(huì)再降嗎?

      歲末年初,5G手機(jī)上市頻繁。2019年11月26日,榮耀V30 5G手機(jī)發(fā)布,售價(jià)3299元起;12月5日,華為發(fā)布nova6 5G手機(jī),售價(jià)3799元起;12月10日,小米發(fā)布紅米K30 5G版手機(jī),售價(jià)1999元起;12月16日,vivo發(fā)布X30...

    時(shí)間:01-16
  • 我國(guó)成功發(fā)射“吉林一號(hào)”寬幅01星

      15日10時(shí)53分,我國(guó)在太原衛(wèi)星發(fā)射中心用長(zhǎng)征二號(hào)丁運(yùn)載火箭,成功將亞米級(jí)超大幅寬商業(yè)光學(xué)遙感衛(wèi)星“吉林一號(hào)”寬幅01星(又稱(chēng)“紅旗一號(hào)-H9”)發(fā)射升空。衛(wèi)星順利進(jìn)入預(yù)定軌道,任務(wù)獲得圓滿(mǎn)成功。   ...

    時(shí)間:01-16
  • 廣東今年基本實(shí)現(xiàn)珠三角中心城區(qū)5G網(wǎng)絡(luò)連續(xù)覆蓋

      廣東省發(fā)展和改革委員會(huì)主任葛長(zhǎng)偉于1月14日提交廣東省十三屆人大三次會(huì)議審議的《廣東省2019年國(guó)民經(jīng)濟(jì)和社會(huì)發(fā)展計(jì)劃執(zhí)行情況與2020年計(jì)劃草案的報(bào)告》(簡(jiǎn)稱(chēng)“社會(huì)發(fā)展報(bào)告”)透露,廣東2019年經(jīng)濟(jì)社會(huì)發(fā)...

    時(shí)間:01-15
  • 廣東今年基本實(shí)現(xiàn)珠三角中心城區(qū)5G網(wǎng)絡(luò)連續(xù)覆蓋

      廣東省發(fā)展和改革委員會(huì)主任葛長(zhǎng)偉于1月14日提交廣東省十三屆人大三次會(huì)議審議的《廣東省2019年國(guó)民經(jīng)濟(jì)和社會(huì)發(fā)展計(jì)劃執(zhí)行情況與2020年計(jì)劃草案的報(bào)告》(簡(jiǎn)稱(chēng)“社會(huì)發(fā)展報(bào)告”)透露,廣東2019年經(jīng)濟(jì)社會(huì)發(fā)...

    時(shí)間:01-15
免責(zé)聲明:本網(wǎng)對(duì)文中陳述、觀(guān)點(diǎn)判斷保持中立,不對(duì)所包含內(nèi)容的準(zhǔn)確性、可靠性或完整性提供任何明示或暗示的保證。請(qǐng)讀者僅作參考,并請(qǐng)自行承擔(dān)全部責(zé)任。 本網(wǎng)站轉(zhuǎn)載圖片、文字之類(lèi)版權(quán)申明,本網(wǎng)站無(wú)法鑒別所上傳圖片或文字的知識(shí)版權(quán),如果侵犯,請(qǐng)及時(shí)通知我們,本網(wǎng)站將在第一時(shí)間及時(shí)刪除。