5G 基带安全堡垒被突破,黑客可利用漏洞静默监视手机用户

本周三,于拉斯维加斯举办的黑帽网络安全会议上,宾夕法尼亚州立大学的研究团队宣布了他们的最新发现:在多个5G基带上识别出一系列安全漏洞,这些漏洞可被用于监控用户活动。

该团队,成员包括Kai Tu、Yilu Dong、Abdullah Al Ishtiaq、Syed Md Mukit Rashid、Weixuan Wang、Tianwei Wu及Syed Rafiul Hussain,于同日在GitHub平台发布了名为5GBaseChecker的分析工具,旨在助力其他研究者搜寻5G网络中的潜在漏洞。

5GBaseChecker由研究团队精心打造,其检测结果显示,三星、联发科及高通等公司生产的基带均存在安全缺陷,这些漏洞波及了包括谷歌、OPPO、OnePlus、摩托罗拉及三星等品牌在内的多款手机。

团队中的助理教授Hussain指出,通过构建伪基站并诱导搭载上述基带的手机连接,攻击者能在用户毫不知情的情况下实施监控。

学生Tu强调:“这些漏洞从根本上削弱了5G的安全防线,使得监视活动变得悄无声息。”他还透露,攻击者能利用这些漏洞伪装成受害者的熟人,发送看似可信的网络钓鱼信息,或诱导受害者访问恶意网站,甚至是在假冒的Gmail或Facebook登录页面上骗取用户的登录凭据。

此外,研究人员还提到了一种可能的攻击手段:将受害者的网络连接从5G降级至较老的协议(如4G或更早),以此降低窃听难度。

好消息是,据研究人员透露,他们所联系的多数供应商已采取行动修复了这些漏洞。截至目前,已确认有12个存在于多个5G基带中的漏洞得到了修复。

三星发言人Chris Langlois在一份声明中确认,公司已向受影响的智能手机供应商发布了软件补丁,以解决这一问题。而联发科与高通公司则未对媒体的置评请求作出回应。

关键词: 5G安全
更多推荐

在广袤的自然界中,洪水往往被视为一种猛烈而不可预测的自然灾害。当暴雨如注,河水汹涌,人们很容易将洪水的成因归结为降雨量的激增。然而,在这片复杂的生态网络中,还有一个常被忽视的角色在悄然发挥着作用,那便是土壤湿度。 土壤,这看似平凡无奇的地

了解更多 >

人形机器人的研发已经成为科技领域的一大热点。在人形机器人的开发中,柔性关节技术的应用日益受到重视。与传统的刚性关节相比,柔性关节在人形机器人的研发中具有显著的优势,这些优势不仅提升了机器人的性能,还拓宽了其应用范围。 柔性关节的最大特点在

了解更多 >

在这个信息爆炸的时代,我们的生活节奏加快,消费方式也随之发生了翻天覆地的变化。面对大规模生产的同质化商品,越来越多的人开始重新审视生活中的细节,追求独特和个性。正是在这样的背景下,新兴的手工艺品如雨后春笋般涌现,它们不仅重塑了我们的居家环境

了解更多 >

在中国的传统文化中,祭祀是一项重要的活动,它承载着对先祖的敬仰与纪念,也体现了古老的文化传承。在祭祀仪式中,献上美酒佳肴是必不可少的环节,而肉品往往占据了一席之地。然而,细心的人们可能会发现,那些经过精心挑选和烹制的肉,在祭祀过后似乎变得“

了解更多 >

据 The Verge 当地时间 26 日报道,Anthropic 公司使用的 ClaudeBot 在短短 24 小时之内,就访问了 iFixit 网站近百万次,此举违反了该网站的使用条款。这一显得有些疯狂的举动,引起 iFixit 的 C

了解更多 >