博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
美运营商4G网络存在漏洞 波及所有安卓用户
阅读量:6368 次
发布时间:2019-06-23

本文共 1002 字,大约阅读时间需要 3 分钟。

CERT近日发布了一个漏洞说明,美国主要无线运营商Verizon Wireless和AT&T存在网络漏洞,会对接入网络中的所有安卓版本(也包括Android 6.0,又名棉花糖)用户的安全性和个人隐私造成损害。可能造成数以万计安卓用户的手机设备遭受窃听、数据欺骗以及不知情的过高计费等问题。

波及所有的安卓版本

从目前来看,处于这些网络中的所有版本的安卓设备都较为危险。但目前没有好的解决办法,因为安卓系统在 LTE网络中“没有合适的认证许可模块”。

据研究者称,该漏洞影响了所有的安卓版本,包括Android 6.0在内。而T-Mobile的用户同样也受到影响,但是据T-Mobile所称,该问题已经被解决。苹果用户目前并未受影响。

LTE的安全问题

LTE,也被称为4G网络,它是将蜂窝网络从以前的电路交换网络变换到目前使用的分组交换网络,根据当前的一份研究报告摘要表明,

这种更新换代的变换,也增加了新的攻击向量产生的可能性。

这份研究论文的作者也是第一个“分析关于VoLTE(基于IMS的语音业务)的安全性问题”的团队成员,这个团队之前分别分析研究了美国和韩国的五大VoLTE运营商。

CERT 报告中提到,分组交换以及ip协议中,特别是会话发起协议(SIP),可能会导致出现一些在上一代网络中没出现过的新的攻击类型。造成的影响是,远程的攻击者在网络中可以建立一个p2p网络,直接从其他手机窃取数据,或者伪造手机号码进行通话。一个恶意安卓手机软件也可以在用户不知情的情况下,自行拨打电话。

研究者已经发现一种方法,利用SIP协议的原理,通过伪造电话号码进行通话和发送文本信息。同样,对于攻击者来说,也可以获取到免费带宽,以进行更多的行动(像视频通话)且不需要任何费用。在同样的环境中,攻击者能够同时建立多个SIP会话,并借此对网络进行 DOS攻击。

面临的威胁

基于以上的信息,用户目前面临着以下的威胁,

1、通信信道遭受窃听;

2、被利用对安卓手机设备接入网络进行DOS攻击;

3、由此产生高昂的通话费用。

各方反应

谷歌:

谈及到此事时,一位谷歌发言人表示,谷歌将会对Nexus设备进行加固,将其作为十一月份安全更新计划中的一部分,但是目前尚不确认哪一个安卓版本受到影响。

AT&T 以及Verizon:

目前,AT&T 以及Verizon还没有正式回应该问题。

作者:寰者

来源:51CTO

转载地址:http://oygma.baihongyu.com/

你可能感兴趣的文章
sp_executesql的执行计划会被重用(转载)
查看>>
禅道项目管理软件插件开发
查看>>
Linux系统各发行版镜像下载
查看>>
JS获取键盘按下的键值event.keyCode,event.charCode,event.which的兼容性
查看>>
查看ORACLE 数据库及表信息
查看>>
腾讯、百度、阿里面试经验—(1) 腾讯面经
查看>>
Codeforces Round #374 (Div. 2) D. Maxim and Array 贪心
查看>>
HTML DOM 教程Part1
查看>>
GBDT的基本原理
查看>>
MySQL修改root密码的多种方法(转)
查看>>
MongoDB 基础命令——数据库表的增删改查——遍历操作表中的记录
查看>>
.NET Core 跨平台发布(dotnet publish)
查看>>
Activity入门(一)
查看>>
CentOS下如何从vi编辑器插入模式退出到命令模式
查看>>
Mysql索引的类型
查看>>
Eclipse debug模式 总是进入processWorkerExit
查看>>
Nginx的https配置记录以及http强制跳转到https的方法梳理
查看>>
[每天五分钟,备战架构师-1]操作系统的类型和结构
查看>>
springcloud(十三):Eureka 2.X 停止开发,但注册中心还有更多选择:Consul 使用详解...
查看>>
关于Boolean类型做为同步锁异常问题
查看>>