美國研究人員最近發(fā)現(xiàn)4G LTE網(wǎng)絡的10個新漏洞,可能被攻擊者用來群發(fā)假消息,嚴重的話還可能致使服務器癱瘓。報道指出,設備制造商和網(wǎng)絡供應商有必要抓緊展開合作,對4G LTE網(wǎng)絡整個系統(tǒng)進行更新,以堵住這些漏洞。
外媒稱,研究人員實測了10個新漏洞中的8個,證明修復它們并非易事。在不破壞“向下兼容”的條件下給現(xiàn)有系統(tǒng)“打補丁”,難以阻止極端條件下的攻擊。要解決相關問題,可能需要重新調整4G LTE網(wǎng)絡的整體架構。
LTE是“長期演進”的簡稱,是4G網(wǎng)絡技術的一種。美國珀杜大學日前宣布,該校研究人員和艾奧瓦大學同行使用了一種叫作“LTE檢查者”的工具,發(fā)現(xiàn)了4G LTE網(wǎng)絡中的這些漏洞。研究人員表示,這種工具首次能對4G LTE網(wǎng)絡中的“連接”、“斷開”、“尋呼”等過程進行系統(tǒng)性分析。
研究人員表示,利用這些漏洞可以發(fā)起多種形式的攻擊,包括綁架目標設備的尋呼信道、向大量設備群發(fā)偽造的緊急信息、強迫設備執(zhí)行某些操作以耗盡其電量,還可阻斷設備與核心網(wǎng)的連接等。此外,這些漏洞還能讓攻擊者無須認證就可接入核心網(wǎng),在獲得用戶地址信息后發(fā)起“拒絕服務攻擊”,導致服務器癱瘓。研究人員呼吁有關單位應共同努力堵住這些漏洞。
本站內容除特別聲明的原創(chuàng)文章之外,轉載內容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創(chuàng)文章及圖片等內容無法一一聯(lián)系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。