5G 基带安全堡垒被突破,黑客可利用漏洞静默监视手机用户

本周三,于拉斯维加斯举办的黑帽网络安全会议上,宾夕法尼亚州立大学的研究团队宣布了他们的最新发现:在多个5G基带上识别出一系列安全漏洞,这些漏洞可被用于监控用户活动。

该团队,成员包括Kai Tu、Yilu Dong、Abdullah Al Ishtiaq、Syed Md Mukit Rashid、Weixuan Wang、Tianwei Wu及Syed Rafiul Hussain,于同日在GitHub平台发布了名为5GBaseChecker的分析工具,旨在助力其他研究者搜寻5G网络中的潜在漏洞。

5GBaseChecker由研究团队精心打造,其检测结果显示,三星、联发科及高通等公司生产的基带均存在安全缺陷,这些漏洞波及了包括谷歌、OPPO、OnePlus、摩托罗拉及三星等品牌在内的多款手机。

团队中的助理教授Hussain指出,通过构建伪基站并诱导搭载上述基带的手机连接,攻击者能在用户毫不知情的情况下实施监控。

学生Tu强调:“这些漏洞从根本上削弱了5G的安全防线,使得监视活动变得悄无声息。”他还透露,攻击者能利用这些漏洞伪装成受害者的熟人,发送看似可信的网络钓鱼信息,或诱导受害者访问恶意网站,甚至是在假冒的Gmail或Facebook登录页面上骗取用户的登录凭据。

此外,研究人员还提到了一种可能的攻击手段:将受害者的网络连接从5G降级至较老的协议(如4G或更早),以此降低窃听难度。

好消息是,据研究人员透露,他们所联系的多数供应商已采取行动修复了这些漏洞。截至目前,已确认有12个存在于多个5G基带中的漏洞得到了修复。

三星发言人Chris Langlois在一份声明中确认,公司已向受影响的智能手机供应商发布了软件补丁,以解决这一问题。而联发科与高通公司则未对媒体的置评请求作出回应。

关键词: 5G 安全
更多推荐

晶体,以其规则的原子排列和坚固的结构,一直是科学家们研究的热点。然而,即便是最纯净的晶体,也难免存在缺陷。这些缺陷可能是原子缺失、错位,或是额外的原子插入晶格之中。在过去,这些缺陷往往被视为需要避免的问题,因为它们可能影响材料的物理和化学性

了解更多 >

在数字化浪潮的推动下,直播带货作为一种新兴的商业模式,迅速占据了市场的高地。不过,在这个领域中,互联网直播带货与电视直播带货两大模式存在着显著的差异。今天,我们就来深入探讨这两者的不同之处。 先来看互联网直播带货。它以网络平台为载体,通过

了解更多 >

固态硬盘(SSD)已成为提升电脑性能的关键组件。与传统的机械硬盘(HDD)相比,SSD提供了更快的读写速度、更低的能耗以及更好的耐用性。然而,市场上有众多品牌和型号的SSD,选择哪一款最适合你的需求可能是一个挑战。以下是一份关于如何选择固态

了解更多 >

随着科技的不断发展,曲面屏显示器已经逐渐走进了我们的视野,成为了许多消费者在选购显示器时的新选择。曲面屏以其独特的视觉效果和沉浸感,赢得了不少用户的青睐。但是,面对市场上琳琅满目的曲面屏显示器,普通消费者该如何选择呢?别担心,IT之家为您带

了解更多 >

在色彩的世界里,RGB和CMYK是两大不可或缺的色彩模式,它们各自在不同的领域发挥着重要作用。本文将详细探讨这两种色彩模式的特点、区别及应用场景,帮助读者更全面地理解它们。RGB颜色模式RGB,即红(Red)、绿(Green)、蓝(Blue

了解更多 >