5G 基带安全堡垒被突破,黑客可利用漏洞静默监视手机用户
创始人
2024-08-08 08:01:57
0

IT之家 8 月 8 日消息,本周三在拉斯维加斯举行的黑帽网络安全会议上,来自宾夕法尼亚州立大学的研究团队公布了最新研究成果,在多个 5G 基带上发现一系列安全漏洞,可用于监控用户。

图源:IT之家使用 Designer生成影响范围

研究团队定制设计了名为 5GBaseChecker 的分析工具,发现了三星、联发科和高通公司生产的基带均存在漏洞,影响谷歌、OPPO、OnePlus、摩托罗拉和三星等品牌手机。

研究团队

研究团队成员包括 Kai Tu、Yilu Dong、Abdullah Al Ishtiaq、Syed Md Mukit Rashid、Weixuan Wang、Tianwei Wu 和 Syed Rafiul Hussain,于本周三在 GitHub 上发布了 5GBaseChecker,以便其他研究人员使用该工具来查找 5G 漏洞。

漏洞破坏力

助理教授 Hussain 表示可以创建一个假的基站,然后诱使使用上述基带的手机连接,然后可以在对方不知情的情况下监视手机用户。

学生 Tu 表示:“从某种程度上来说,这些漏洞完全打破了 5G 的安全机制,而且这种监视可以达到无声无息的程度”。

Tu 表示网络攻击者利用这些漏洞,可以伪装成受害者的朋友,发送可信的网络钓鱼信息;或者引导受害者在手机上点开恶意网站;诱骗受害者在假冒的 Gmail 或 Facebook 登录页面上提供他们的凭据。

研究人员还表示可以将受害者从 5G 降级到较旧的协议(如 4G 或更旧的协议)从而更容易窃听受害者的通信。

修复情况

研究人员说,他们联系的大多数供应商都已修复了这些漏洞。截至IT之家发稿为止,研究人员报告已修复存在多个 5G 基带中的 12 个漏洞

三星发言人 Chris Langlois 在一份声明中表示,该公司已经“向受影响的智能手机供应商发布了软件补丁,以处理和解决这一问题”。

联发科和高通公司没有回应该媒体置评请求。

IT之家附上参考地址

相关内容

热门资讯

亿纬锂能获得实用新型专利授权:... 证券之星消息,根据天眼查APP数据显示亿纬锂能(300014)新获得一项实用新型专利授权,专利名为“...
广联达获得发明专利授权:“一种... 证券之星消息,根据天眼查APP数据显示广联达(002410)新获得一项发明专利授权,专利名为“一种图...
宇树科技新专利可提升机器人舞蹈... 公开资料显示,近日,杭州宇树科技股份有限公司“一种基于 数字孪生的 机器人运动控制方法和电子设备”专...
奥飞娱乐获得外观设计专利授权:... 证券之星消息,根据天眼查APP数据显示奥飞娱乐(002292)新获得一项外观设计专利授权,专利名为“...
明日起,AI合成内容必须添加标... 21世纪经济报道见习记者 叶红梅 每周,“合规周报”会盘点上一周国内外人工智能、互联网平台治理、科技...
制度赋能“人工智能+” 侨银股... 日前, 国务院印发《关于深入实施“人工智能+”行动的意见》,旨在推动人工智能与经济社会各行业各领域广...
原创 科... 说实话,每次看到那些太空照片,觉得人类已经挺牛的,能跑到月球上,还拍了火星表面。但转头想想自家后院的...
双鸭山市全力打造龙江东部地区新... 来源:双鸭山日报 新材料是新兴产业和未来产业发展的根基,是抢占科技和经济发展制高点的重要领域,也是推...
强势增长16.3%!长沙新能源... 日前,2025首届中部先进能源材料产业创新发展活动暨长沙市新能源科技项目对接会在宁乡举行。会上,一组...
“科技联络员” 助力企业研发跃... (来源:衢州日报) 转自:衢州日报 本报讯 (报道组 郑晨 通讯员 袁天宏) 8月26日,在浙江咏正...
万米以下、200℃以上!中国如... “神舟上天”和“蛟龙入海”,展现了我国在航天和深海探测领域的重大成就。而与它们并列、共同构成“上天、...
聚焦6大行动重点行业领域 “人... 记者近日从国家发展改革委获悉,围绕《关于深入实施“人工智能+”行动的意见》(以下简称《意见》),相关...
原创 三... 9月1日消息,今天一早,vivo就开启了新品预热,vivo通信科技有限公司产品经理韩伯啸在微博发文,...
万兴科技携万兴天幕2.0赋能深... 本报讯 (记者舒娅疆)9月1日,记者从万兴科技集团股份有限公司(以下简称“万兴科技”)获悉,深圳市委...
又一外骨骼机器人公司转战人形? 近期韩国WIRobotics公司在韩国科技师范大学(KOREATECH)第一校区的机器人创新中心(R...
今天起,正式施行 《人工智能生成合成内容标识办法》9月1日起正式施行,要求对人工智能生成合成内容进行显式标识和隐式标识...
怎么实现局域监控?3款局域网监... 企业数字化转型的加速和远程办公的常态化,局域网(LAN)已不仅是信息流转的通道,更是企业运营效率与数...
MIM工艺成为人形机器人新方向... 上海证券等机构最近指出,金属粉末注射成型技术(简称MIM)或成为人形机器人下一个可行的发展新方向。 ...
AI:金融科技打开新宝藏的密钥 当AI开始深度影响和改变各行各业的时刻,其与金融科技的结合,同样引发了人们的无限联想。无论是AI大模...
优必选减亏,靠消费级机器人造血... 作为“人形机器人第一股”,优必选(9880.HK)的财报被外界视为观察行业商业化进程的“风向标”。8...