您现在的位置:新闻首页>科技
5G现安全漏洞,大部分可被修复
5G网络所具备的大带宽、广连接、低时延等特征,让万物可联、万物可算,也让信息触手可及、智能无处不在。但我们在享受5G网络便捷的同时,也不可忽视其安全问题。
近日,据外媒报道,美国普渡大学与爱荷华大学的科研人员发现了多个5G安全漏洞,黑客可利用这些漏洞对用户进行实时定位,甚至还能神不知鬼不觉地让用户的5G手机掉线。
那么,为什么会出现这些安全漏洞?这些漏洞能被修复吗?用户又该如何应对这类黑客攻击?科技日报记者就此采访了业内相关专家。
安全漏洞原是“老毛病”
这些出现在5G手机上的漏洞究竟是什么?
北京理工大学计算机网络及对抗技术研究所所长闫怀志在接受科技日报记者采访时表示,这些漏洞大多属于网络协议方面的漏洞。在研发之初,5G网络协议设计了用户永久标识符和用户隐藏标识符,多数漏洞就“藏”在这两种标识符中。这些标识符是用户在网络上的“通行证”,黑客如果拿到它,就可以“潜入”目标用户的手机。
“攻击者只要利用伪基站,就能发现这些漏洞,进而实施相应的网络攻击。”闫怀志说。
那么,什么是伪基站呢?
“顾名思义,伪基站是一种经过伪装的假基站,也是一种独立存在的设备。伪基站通常是由主机、笔记本电脑等硬件组成的设备,它能利用通信网络及协议的缺陷和漏洞,搜索以其为中心、特定半径范围内的移动终端信息。”闫怀志说。
闫怀志指出,伪基站主要有两方面的危害:一是会干扰正常通信,使用户不能得到正常的通信服务;二是不法分子可利用伪基站与用户手机实现通信,向其发送诈骗短信、虚假广告等信息,或监听用户通信数据(如短信验证码),甚至登录用户手机银行账号盗走钱财。
“不过,从总体上来看,这些漏洞所造成的问题,并非是5G网络所独有的,伪基站更不是什么新鲜的攻击方式。”闫怀志表示,传统的4G、3G等移动通信网络,也可能受到同样的威胁。
既然是“老毛病”,这些漏洞为何在研发初期没被发现呢?
闫怀志表示,在通信工程领域的具体实践中,信息系统出现安全漏洞,这一问题几乎是难以避免的。对于5G通信网络这样的复杂系统来说,更是如此。漏洞的发现过程会贯穿信息系统的全生命周期,虽然在研发早期可以通过安全需求分析、安全设计、安全编码、安全测试等手段,来尽量减少或避免漏洞的出现,但若想做到万无一失,基本是不可能的。
多措并举减少不良影响
那么,这些漏洞可以被修复吗?
“大多漏洞是可以被修复,但有小部分可能会一直存在下去。”360安全研究院安全专家李伟光对科技日报记者说,比如伪造警报信息的漏洞是可以被修复,只需在警报消息上附加签名信息即可。
“虽然有些漏洞会一直存在下去,但是其本身的危害较小,不会对5G网络业务造成较大的危害,更不会影响用户的正常使用,大家不必过于担心。”李伟光表示。
闫怀志也特别指出,总体来看,建立5G网络的安全标准,还需要一个过程。假以时日,个人层面的5G网络应用,将实现风险可控,目前的漏洞对个人用户影响不大。“未来,业界更需要关注的,是5G网络大连接业务的安全问题,特别是在工业控制、物联网等领域的5G应用。同时,5G网络切片技术使得移动网络的边界不再清晰,加之5G伪基站的存在,会使5G用户的位置信息、数据内容等面临着比4G时代更大的安全风险。”闫怀志说。
对于如何才能减少5G漏洞造成的不良影响,闫怀志认为,这需要多措并举、多管齐下。“首先,要推进5G网络的安全标准贯彻工作,同时要在技术层面完成漏洞的防范及修复工作,从源头上提升5G网络的安全性。其次,要严厉打击伪基站等非法设备,打掉攻击者的‘大本营’。再次,在5G手机、5G智能手表等用户终端设备上,相关研发人员要部署漏洞识别软件并积极实施相关安全防护措施。最后,有关部门要强化终端用户的网络安全意识,普及基本的防护常识。”闫怀志说。
- 凡本网注明"来源:的所有作品,版权均属于中,转载请必须注明中,http://www.fj.zawww.cn。违反者本网将追究相关法律责任。
- 本网转载并注明自其它来源的作品,目的在于传递更多信息,并不代表本网赞同其观点或证实其内容的真实性,不承担此类作品侵权行为的直接责任及连带责任。其他媒体、网站或个人从本网转载时,必须保留本网注明的作品来源,并自负版权等法律责任。
- 如涉及作品内容、版权等问题,请在作品发表之日起一周内与本网联系,否则视为放弃相关权利。
- 01英特尔20亿美元收购以色列人工智能芯片制造
美国芯片制造商英特尔公司16日宣布,以约20亿美元收购以色列人工智能芯片制造商哈巴纳[详细]
- 02美欧贸易紧张升级:美上调欧盟进口飞机关税
中新网2月15日电 据外媒报道,当地时间14日晚间,美国政府宣布,将于2020年3月将欧盟[详细]
- 03黑洞吸积物理图像“最后一块拼图”完成
科技日报讯(记者吴长锋付毅飞)记者从中国科学技术大学获悉,该校团队与中国极地研究[详细]
- 04我首次完成太阳帆在轨关键技术试验
记者从中科院沈阳自动化所获悉,由该所研制的“天帆一号”(SIASAIL-I)太阳帆,搭载[详细]
- 055G 工业互联网 释放乘数效应
5G是新一代信息通信技术升级的重要方向,工业互联网是制造业转型升级的发展趋势。当技[详细]
- 06机器人图书馆上岗 海量图书各就各位
在图书馆借书时,有没有遇到这样的尴尬,明明数据库显示要借的书就在某书架上,但就是[详细]
- 07刷脸支付智能导航 你想要的便捷这条地铁都
不用带手机、不用带钱、不用带卡,刷脸就可以过闸坐地铁;走过一体化智能安检闸机,就[详细]
- 08我国最大潮流能发电机组研制成功
科技日报哈尔滨1月13日电 (记者李丽云 通讯员王学善)记者13日从哈电集团获悉,新年[详细]
- 09北斗快速辅助定位系统用户已突破3亿
记者从中国兵器工业集团有限公司(以下简称兵器工业集团)11日召开的2019年科技工作会[详细]
- 019月1日起北京公交可刷码乘车
北京公交刷码乘车服务将于9月1日起公开测试。北京青年报记者昨日从北京公交集团了解到[详细]
- 029月推出面向高中生的人工智能教材
1月7日,由图灵奖得主、中国科学院院士、清华大学交叉信息研究院院长姚期智领衔主编的[详细]
- 03智能分类回收机 投递全程不超过30秒
新华社讯(记者程迪李嘉盈)清早,南昌青山湖高新技术产业园区丹石社区居民万辉鹏拎着[详细]
- 04共享停车亟待破坎前行
这段时间,全国不少地方频频探索共享停车的实招、妙招,随着共享停车市场扩大,一些深[详细]
- 05应用场景不断拓展 市场需求倒逼机器人产业
我国机器人产业经过多年发展水平如何?近日,由中国机器人产业联盟主办的2019年中国机[详细]
- 06中兴通讯与奇瑞汽车签合作协议 打造5G行业
近日,中兴通讯与奇瑞汽车在安徽芜湖签署战略合作协议,双方将共同研究基于5G的车联网[详细]
- 07科普:什么是人工智能? 会干啥?真能取代
中新网5月25日电(吴涛)随着柯洁对战AlphaGo两局失利,人工智能(AI)又引发大众关注。那[详细]
- 08支付宝:近700万人从事40余种新职业 最高月
新浪科技讯 12月6日上午消息,支付宝首次公布在其平台上诞生的新职业。自支付宝2004年[详细]
- 09生命化学分子如何起源于太空?碳分子形成环
我们已知道太空中遍布多环芳烃物质,事实上,银河系大约20%的碳都锁定在多环芳烃。 新[详细]
- 01美“火星2020”拟于明年夏季升空
据美国太空网12日报道,美国国家航空航天局(NASA)的“火星2020”火星车拟于明年夏季[详细]
- 02报告显示:我国大数据智能化及5G应用走向深
新华社重庆8月27日电(记者黄兴)中国信息通信研究院在此间举行的中国国际智能产业博览[详细]
- 03工信部:从未要求运营商降速 4G将与5G长期
从未要求运营商降速4G将与5G长期并存 工信部回应网传4G降速 本报北京8月22日讯 记者侯[详细]
- 04OPPO开始在日本市场采用“新策略”
OPPO开始在日本市场采用“新策略” 参考消息网10月10日报道日媒关注到,中国智能手机[详细]
- 05人工智能继续迭代 类脑计算悄然走红
深度学习正遍地开花,但它可能并非人工智能的终极方案。无论是学术界还是产业界,都在[详细]
- 06地球首次生物大灭绝持续时间仅20万年
进入显生宙以来,地球一共发生过5次全球性大规模集群灭绝事件。其中,发生在4亿多年前[详细]
- 07地球可能并非最宜居星球 系外行星或拥有更
TRAPPIST-1行星系统的艺术图,其中有3颗行星处于宜居带内。图片来源:物理学家组织网 [详细]
- 081毫升唾液检测DNA 将3.4万个家谱数据化意味
将3.4万个家谱数据化意味着什么 23魔方开发基因检测新应用场景 陶玉祥 本报记者 盛 利[详细]
- 09打破国外技术垄断!磁基板给信号开“VIP通
打破国外技术垄断 降低手机生产成本 磁基板给信号开个“VIP通道” 坐公交、地铁,无需[详细]