5G 时代已经到来,除了更快的网速和更贵的资费,按照部分 5G 供应商的说法,5G 的另一大特点就是比 4G 等前代通信技术更安全。
在今年工业和信息化部主办的一场论坛上,华为副总裁杨超斌就表示“5G 整个网络必然比 4G 网络更加安全”。
在用户隐私保护上,用户身份信息在 5G 时代全部同步加密。信号完整性保护方面,对信号在传输过程中防篡改做了研究。
华为美国公司 CSO(首席问题官),前美国国土安全部网络安全主管 Andy Purdy 也在一篇文章中表达了类似的观点,他表示 5G 利用 4G 最好的防御技术,同时实现新的安全协议,能解决以前未解决的安全威胁。
但这不意味着 4G 时代的安全漏洞不会出现在 5G 网络中,最近普渡大学(Purdue University)和爱荷华大学(University of Iowa)的研究人员就在 5G 协议中发现十余个新漏洞。
据研究人员表示,攻击者可以利用这些漏洞跟踪受害者的实时位置、发出假警报,这些紧急警报可以引发恐慌,也可以悄无声息地切断连接了5G的手机与网络的连接。
更糟糕的是,研究人员表示,一些新的攻击也可能被利用于现有的4G网络。
研究人员扩展了他们先前的发现,构建了一个名为5GReasoner的新工具,该工具发现了11个新的5G漏洞。通过创建恶意无线电基站,攻击者可以对目标的已连接电话进行多次攻击,并同时进行监视和破坏。
在一次攻击中,研究人员表示,他们能够获取受害者手机的新旧临时网络标识符,从而发现寻呼事件,可以用来跟踪手机的位置,甚至劫持寻呼频道,发布虚假的紧急警报。这名研究人员说,这可能会导致“人为的混乱”,类似于在美国和朝鲜之间的核紧张局势加剧之际,错误地发出了紧急警报,称夏威夷将被弹道导弹击中。(今年6月,科罗拉多大学博尔德分校(University of Colorado Boulder)的研究人员在4G协议中发现了类似的漏洞。)
可以使用另一种攻击对来自蜂窝网络的目标电话造成“长期”拒绝服务状况。
研究人员表示:由于 4G 和 3G 的安全技术被沿用到 5G,因此也可能把前代的漏洞带到 5G。此外 5G 的很多新功能可能还未经过严格的安全评估,因此我们的发现既在意料之外又在情理之中。
5G 协议引入了用户永久标识符和用户隐藏标识符概念,能更好地抵抗网络攻击。但研究人员却发现可以利用漏洞将信号降到 4G,对外发送未加密的 IMSI(国际移动用户标识),从而进行未授权的活动。
更可怕的是,这种攻击的门槛很低,研究人员表示只要具备一定 4G 和 5G 网络知识,并了解低成本软件无线电技术,都能轻易利用这些漏洞进行攻击。
目前研究人员已经将这一发现提交给了全球移动通信系统协会 (GSMA),尽管 GSMA 承认这些漏洞的存在,但同时表示这些漏洞在实际中的影响并不大,也没有透露是否以及何时会修复这些漏洞。
无论如何,5G 作为一项被认为是未来主流通信技术,的确需要进一步提高安全性。目前 5G 已经正式商用,希望在 5G 大范围普及前,相关机构能及时堵上这些安全漏洞。
(原文发表于TechCrunch,参考链接:New 5G flaws can track phone locations and spoof emergency alerts;Demi Xia编译整合)