近日,美研究人員發(fā)現(xiàn)4G網(wǎng)絡(luò)多個新漏洞,一共多達十個,這些漏洞漏洞有可能被攻擊者用來群發(fā)假消息,嚴重的話可致使服務(wù)器癱瘓。
4G網(wǎng)絡(luò)被發(fā)現(xiàn)多個漏洞4G網(wǎng)絡(luò)被發(fā)現(xiàn)多個漏洞LTE是“長期演進”的簡稱,是4G網(wǎng)絡(luò)技術(shù)的一種。美國珀杜大學(xué)日前宣布,該校研究人員和艾奧瓦大學(xué)同行使用了一種叫作“LTE檢查者”的工具,發(fā)現(xiàn)了4GLTE網(wǎng)絡(luò)中的這些漏洞。研究人員表示,這種工具首次能對4GLTE網(wǎng)絡(luò)中的“連接”“斷開”“尋呼”等過程進行系統(tǒng)性分析。
研究人員說,利用這些漏洞可以發(fā)起多種形式的攻擊,能夠綁架目標設(shè)備的尋呼信道、向大量設(shè)備群發(fā)偽造的緊急信息、強迫設(shè)備執(zhí)行某些操作以耗盡其電量,還可阻斷設(shè)備與核心網(wǎng)的連接等。
此外,這些漏洞還能讓攻擊者無須認證就可接入核心網(wǎng),在獲得用戶地址信息后發(fā)起“拒絕服務(wù)攻擊”,導(dǎo)致服務(wù)器癱瘓。研究人員實測了10個新漏洞中的8個,證明修復(fù)它們并非易事。
在不破壞“向下兼容”的條件下給現(xiàn)有系統(tǒng)“打補丁”,難以阻止極端條件下的攻擊。要解決相關(guān)問題,可能需要重新調(diào)整4GLTE網(wǎng)絡(luò)的整體架構(gòu)。研究人員呼吁設(shè)備制造商和網(wǎng)絡(luò)供應(yīng)商展開合作,對4GLTE網(wǎng)絡(luò)整個系統(tǒng)進行更新,以堵住這些漏洞。