切换到宽版

中国黑防联盟

查看: 213|回复: 9

黑客大赛演示最新5G安全漏洞 可“劫持”同一基站下任一台手机通讯

[复制链接]
发表于 2020-10-27 10:25:13 | |阅读模式
新快报讯 10 月 24 号下午,GeekPwn 2020 国际安全极客大赛上,腾讯安全玄武实验室高级研究员李冠成、戴戈演示了一项最新的 5G 安全研究发现:利用 5G 通信协议的设计问题,黑客可以 " 劫持 " 同一个基站覆盖下的任意一台手机的 TCP 通讯,包括各类短信收发、App 和服务端的通信均有可能被劫持。

安全专家解释说,这一 " 劫持 " 意味着用户收到一条显示为 "955**" 的银行短信或者 App 消息推送有可能来自未知的恶意用户。黑产团伙可以利用这个漏洞实施多种形式的攻击,例如伪造银行向受害者发送短信告知异常交易,引导受害者去点击一个链接,实际上这个链接被植入木马,可以窃取受害者银行卡信息;也有可能伪造受害者的手机号向其家人发短信,提出转账或者其他要求;甚至劫持任意 HTTP 访问,造成用户账号密码等敏感信息泄露。
据玄武实验室透露,这项漏洞是通信协议漏洞,不依赖于任何特定设备或者网络环境,只要攻击者和被攻击者处于同一个基站覆盖下就可以完成攻击,并且整个过程用户侧毫无感知。5G、4G、3G 通信协议中均存在这个漏洞。
" 随着通信技术的升级换代,从整体上看 5G 通讯在安全性上有了更大的保障,但并不意味着我们可以对 5G 安全问题掉以轻心。" 腾讯安全专家表示。中国信息通讯研究院 5 月份发布的《5G 安全报告》指出,除了技术本身不成熟带来的原生安全问题之外,应用场景自身特点面临新的安全风险也是影响 5G 融合业务发展的关键要素。

永远支持中国黑防联盟论坛:www.vcs6.com
发表于 2021-3-27 11:55:05 |
感谢分享,完美
永远支持中国黑防联盟论坛:www.vcs6.com
发表于 2021-4-10 08:55:19 |
我总是手太软,心更软,没有话题还陪你侃。上机总是简单,下机太难,现在睡觉,不再勉强。
永远支持中国黑防联盟论坛:www.vcs6.com
发表于 2021-4-21 16:32:48 |
看了LZ的帖子,我只想说一句很好很强大!
永远支持中国黑防联盟论坛:www.vcs6.com
发表于 2021-5-3 16:31:56 |
这个资源太给力了,正需要,谢谢楼主。
永远支持中国黑防联盟论坛:www.vcs6.com
发表于 2021-5-24 13:51:38 |
这个非常给力  ,感谢楼主
永远支持中国黑防联盟论坛:www.vcs6.com
发表于 2021-7-9 05:51:48 |
我不太喜欢回消息,感觉我上辈子就是个免打扰。
永远支持中国黑防联盟论坛:www.vcs6.com
发表于 2021-8-16 14:31:51 |
亲测有效,楼主牛
永远支持中国黑防联盟论坛:www.vcs6.com
发表于 2021-9-14 12:32:53 |
这个确实厉害了,感谢楼主分享
永远支持中国黑防联盟论坛:www.vcs6.com
发表于 2021-10-8 20:26:13 |
楼主,不论什么情况你一定要hold住!hold住就是胜利!
永远支持中国黑防联盟论坛:www.vcs6.com
关闭

站长推荐上一条 /1 下一条

手机版|小黑屋|网站地图|( 蜀ICP备2020029785号 )

快速回复 返回顶部 返回列表