攻擊者可以利用5G網絡中的漏洞竊取用戶數據

2020-12-27 CIO時代網

攻擊者可以利用5G網絡中的漏洞竊取用戶數據

攻擊者可以利用5G網絡中的漏洞竊取用戶數據

2020-12-24 09:40:05  來源:今日頭條搶沙發

2020-12-24 09:40:05  來源:今日頭條

摘要:

正電科技發布了「5G獨立核心安全評估」。報告討論了用戶和行動網路運營商的漏洞和威脅,這些漏洞和威脅源於新的獨立5G網絡核心的使用。

關鍵詞: 攻擊者 漏洞

  正電科技發布了「5G獨立核心安全評估」。報告討論了用戶和行動網路運營商的漏洞和威脅,這些漏洞和威脅源於新的獨立5G網絡核心的使用。

 

  獨立5G網絡使用的HTTP/2和PFCP協議中存在的漏洞包括竊取用戶配置文件數據、模擬攻擊和偽造用戶身份驗證。

 

  移動運營商目前正在運行基於上一代4G LTE基礎設施的非獨立5G網絡。由於Diametre和GTP協議中長期存在的漏洞,這些非獨立的5G網絡面臨攻擊的風險,而今年早些時候,積極技術曾報導過這些漏洞。

 

  運營商正在逐漸遷移到獨立的基礎設施,但這也有其自身的安全考慮。Gartner預計,2022年5G投資將超過LTE/4G,通信服務提供商將逐步為其非獨立的5G網絡增加獨立功能。

 

  5G中的一系列技術可能會讓用戶和運營商的網絡受到攻擊。此類攻擊可以從國際漫遊網絡、運營商的網絡或提供服務訪問的合作夥伴網絡執行。

 

  例如,用於建立用戶連接的包轉發控制協議(PFCP)具有多個潛在的漏洞,例如拒絕服務、切斷用戶對網際網路的訪問以及將流量重定向到攻擊者,從而允許他們下行鏈路用戶的數據。正確的架構配置如積極技術GTP協議研究所強調的,可以阻止這些類型的攻擊。

 

  負責在5G網絡上註冊和存儲配置文件的重要網絡功能(NFs)的HTTP/2協議也包含幾個漏洞。利用這些漏洞,攻擊者可以獲取NF配置文件,並使用身份驗證狀態、當前位置和網絡訪問的訂戶設置等詳細信息來模擬任何網絡服務。攻擊者還可以刪除NF配置文件,這可能會造成經濟損失和破壞用戶信任。

 

  在這種情況下,用戶將無法對潛伏在網絡上的威脅採取行動,因此運營商需要有足夠的可見性來防範這些攻擊。

 

  Propositive Technologies的首席技術官Dmitry Kurbatov說:「攻擊者有可能在獨立的5G網絡建立和運營商著手處理潛在漏洞時利用這些網絡。因此,操作員必須從偏移量開始考慮安全問題。」

 

  用戶攻擊可能會對經濟和聲譽造成損害,尤其是當供應商在推出5G網絡方面競爭激烈時。面對如此多樣的攻擊,健壯的核心網絡安全架構是迄今為止保護用戶最安全的方法。

 

  5G獨立網絡安全問題在CNI、IoT和互聯城市方面的影響將更加深遠,這將使醫院、交通和公用事業等關鍵基礎設施面臨風險。為了實現對流量和消息的完全可見性,運營商需要定期進行安全審計,以檢測網絡核心組件配置中的錯誤,以保護自己和他們的用戶。

第三十二屆CIO班招生 法國布雷斯特商學院碩士班招生 北達軟EXIN網絡空間與IT安全基礎認證培訓 北達軟EXIN DevOps Professional認證培訓

責編:zhangwenwen

相關焦點

  • 安全警告:Oracle WebLogic嚴重漏洞被多個殭屍網絡利用
    多個殭屍網絡的目標是成千上萬個仍未打補丁的Oracle WebLogic伺服器,以部署加密礦機並從受感染的系統中竊取敏感信息。截至目前,基於Shodan搜尋引擎的統計信息,可以在Internet上訪問大約3,000臺Oracle WebLogic伺服器。儘管已修復了該漏洞,但概念驗證漏洞代碼的發布使易受攻擊的Oracle WebLogic實例成為威脅者的誘人目標,他們會通過利用該漏洞組建殭屍網絡竊取關鍵數據並部署第二階段惡意軟體有效載荷。
  • 雲安全日報200819:Apache發現重要漏洞,可竊取信息,控制系統,需要...
    Apache Solr 8.6.0版本中存在安全漏洞。攻擊者可利用該漏洞對Solr用戶可訪問的任意地址進行讀寫操作。該漏洞允許攻擊者從遠程文件加載完全替換索引數據,可竊取用戶敏感信息,控制系統。受影響產品此漏洞影響Apache Solr 8.6.0版本。
  • 騰訊演示5G安全漏洞:可向用戶發送仿冒銀行簡訊
    垃圾簡訊通常是由黑產份子利用非法購買的無線電設備,建立「偽基站」所發出,現在,有白帽黑客團隊發現,利用通信協議漏洞,也可以「製造」垃圾簡訊效果。據騰訊方面介紹,這一漏洞意味著,用戶收到一條顯示為「955**」的銀行簡訊或者App消息推送有可能來自未知的惡意用戶,黑產團夥可以利用這個漏洞實施多種形式的攻擊,例如偽造銀行向受害者發送簡訊告知異常交易,引導受害者去點擊一個連結,實際上這個連結被植入木馬,可以竊取受害者銀行卡信息;也有可能偽造受害者的手機號向其家人發簡訊,提出轉帳或者其他要求;甚至劫持任意HTTP訪問,造成用戶帳號密碼等敏感信息洩露
  • 遠程桌面協議中的CredSSP漏洞影響所有版本的Windows(附視頻演示)
    近日,Windows遠程連接證書安全支持提供程序協議中被發現一個嚴重漏洞,該漏洞影響所有版本的Windows,並可能允許遠程攻擊者利用RDP和WinRM竊取數據並運行惡意代碼。你正在使用的Windows是否正處於危險之中呢?又該如何規避漏洞帶來的影響?答案就在文末!
  • 谷歌再曝存在重大漏洞,上千萬用戶的密碼早已被竊取!
    (谷歌旗下的Chrome瀏覽器被曝存在嚴重漏洞)這份報告中的數據指出,Chrome瀏覽器的內置功能存在代碼層級的漏洞,黑客對此加以利用,通過上傳惡意的後臺程序來攻擊某些特定的埠,從而在用戶不知情的情況下竊取電子郵箱、銀行卡乃至其它帳戶的私密信息。
  • 多個APT組織利用漏洞入侵Exchange伺服器
    在安全更新發布兩周後,有研究人員披露了有關此漏洞的詳細信息。報告發布後,Volexity發現該漏洞開始被APT組織利用。在3月4日,Rapid7發布了一個模塊,該模塊會將該漏洞利用整合到Metasploit滲透測試框架中。Volexity發現在某些情況下,攻擊者似乎一直在等待機會,利用原本無用的憑據進行攻擊。
  • Tordow偷錢木馬懂得下載「插件」擴展功能 拿到Root權限竊取用戶資金 Pokemon Go等盜版APP是溫床
    Tordow的功能已遠遠超越了大多數其他銀行惡意軟體,可幫助網絡犯罪分子實施新型攻擊。  過去,我們曾見過利用超級用戶權限來發布廣告的應用,比如Leech、Guerrilla和Ztorg。但是,在針對銀行的惡意軟體攻擊中,root權限的使用並不常見。這是因為攻擊者可以通過很多不需要獨佔權限的方式來竊取資金。
  • 「安全圈」Platypus攻擊可從Intel CPU中竊取數據
    使用PLATYPUS 研究人員證明了電量消耗的細微變化可以用來區分不同的指令和不同的內存加載等,以實現對加載值的幹擾。這些加載的值就是CPU 中加載的數據。這些數據可能是加密密鑰、口令、敏感文件或其他類型的數據。
  • 「幽靈貓」浮現網絡空間,長亭科技曝Tomcat高危漏洞威脅
    日前,長亭科技安全研究人員全球首次發現了一個存在於流行伺服器 Apache Tomcat 中的文件讀取/包含漏洞,並第一時間提交廠商修復。據悉,該漏洞已潛伏十多年之久卻一直未被發現,危害極大並可被攻擊者利用,造成企業大規模數據洩漏。長亭科技安全研究人員將此漏洞命名為「幽靈貓(Ghostcat)」。
  • Emotet重出江湖:2020年十大惡意軟體、漏洞榜單
    MVPower DVR設備中存在一個遠程執行代碼漏洞。遠程攻擊者可以利用此漏洞通過精心設計的請求在受影響的路由器中執行任意代碼。 2.OpenSSL TLS DTLS心跳信息洩露(CVE-2014-0160;CVE-2014-0346)。OpenSSL中存在一個信息洩露漏洞。
  • 安卓漏洞導致攻擊者可記錄音頻或屏幕
    根據目前發布的研究結果顯示,所有Android設備中約有77.5%受此漏洞影響。Android MediaProjection服務中存在漏洞這項漏洞出現在Android 5.0後加入Android Framework的MediaProjection服務之中,能夠捕獲用戶屏幕內容以及記錄系統音頻。
  • 電子病歷OpenClinic存在漏洞被破解
    電子病歷OpenClinic存在漏洞被破解 某開源的病歷管理平臺存在四個安全漏洞,從而允許遠程代碼執行、竊取患者數據等操作。該公司在周二的帖子中寫道, 任何擁有有效的醫療檢測文件完整路徑的人都可以訪問這些信息,這可能會導致存儲在應用程式中的任何醫療記錄的PHI丟失。一個好消息是,攻擊者需要知道或猜測存儲在"/tests/"目錄中的文件名,才能利用該漏洞。
  • 【安全圈】2020中國網絡安全深度解析|網絡安全|瑞星|勒索軟體|雲...
    該漏洞為Office內存破壞漏洞,影響目前流行的所有Office版本,攻擊者可以利用漏洞以當前登錄的用戶身份執行任意命令。漏洞出現在模塊EQNEDT32.EXE中,該模塊為公式編輯器,在Office的安裝過程中被默認安裝,該模塊以OLE技術將公式嵌入在Office文檔內。
  • 谷歌曝iPhone重大漏洞!2分鐘即可「隔空」破解所有數據!
    據外媒報導稱,來自谷歌研究員比爾,發現了蘋果手機等設備存在重大漏洞:無需接觸IPhone就可以獲取一切信息。比爾用6個月的時間成功控制了隔壁房間的一臺蘋果手機,入侵過程只要2分鐘左右,就可以訪問手機上的所有數據。
  • 2020年上半年網絡攻擊趨勢報告:疫情導致網絡攻擊增加
    雙重勒索攻擊:2020 年,一種新型勒索軟體攻擊被廣泛使用,攻擊者在竊取大量數據之後會對其進行加密。如果受害者拒絕支付贖金,則會遭到數據洩露威脅,從而被迫滿足網絡犯罪分子的要求。  移動攻擊:攻擊者一直在尋找新的移動感染媒介,改進其技術以繞過安全防護措施並將惡意應用植入官方應用商店中。
  • 黑客可利用Apache Guacamole漏洞進行遠程桌面攻擊
    RCE的內存損壞漏洞通過公司網絡內部的受感染計算機,利用傳入的連接攻擊Apache網關,或者通過網絡中的計算機劫持公司網關。作為Guacamole最近的安全審核的一部分,也將應用於對FreeRDP 2.0.0的支持。開源RDP客戶端FreeRDP有自己的特色。
  • 黑客可以使用嚴重的Window錯誤在幾秒鐘內訪問網絡上的計算機
    國土安全局上周五發布緊急警報,稱Windows存在一個名為Zerologon的嚴重漏洞,黑客可以在幾分鐘內進入網絡的任何一臺電腦。 網絡安全和基礎設施安全局(CISA)強烈建議所有政府機構升級他們的系統,敦促私營部門和公眾的Windows用戶也這樣做。
  • 常見Web安全漏洞和測試方法簡介
    攻擊者將SQL命令插入Web表單以提交或輸入域名或頁面請求的查詢字符串,並最終誘使伺服器執行惡意SQL命令,從而入侵資料庫以執行任意查詢。SQL注入可能造成的危害是:篡改了網頁和數據,竊取了核心數據,攻擊了資料庫所在的伺服器,並使之成為a主機。
  • WPA2漏洞對物聯網意味著什麼?
    Mathy Vanhoef 的 IMEC-DistriNet魯汶大學,發表了他的研究結果解釋中的受害者的範圍攻擊者可以使用鍵重裝攻擊(KRACKs)讀取先前認為是安全加密的信息,利用這些弱點。這可能被濫用來竊取敏感信息,例如信用卡號,密碼,聊天消息,電子郵件和照片。Vanhoef強調說:「根據網絡配置,還可以注入和處理數據。
  • 蘋果iOS漏洞已潛伏八年,5億用戶可能被攻擊!
    最近,蘋果被接連曝出重大安全漏洞。xQBednc據外媒報導,舊金山的網絡安全公司 ZecOps 發現了一個存在於 iOS 設備上的漏洞,而且有證據表明,至少有 6 次網絡安全入侵活動利用了這個漏洞。