然而就在最">

久久久免费观成人影院,日韩亚洲欧美综合,中文字幕av一区,日本欧美一区二区三区

首頁 > 科學 > 科學探索

驚現(xiàn)安全漏洞,5G我們還能放心用嗎

2019-03-20 07:57:51

來源: 科技日報

  今年兩會期間,5G成熱點關(guān)鍵詞。媒體在關(guān)注5G最新動態(tài)的同時,也將5G應(yīng)用于新聞報道當中。新華社客戶端進行了5G手機全鏈條直播報道,中央廣播電視總臺首次實現(xiàn)5G技術(shù)持續(xù)傳輸4K超高清信號……

  然而就在最近,德國柏林工業(yè)大學和瑞士蘇黎世聯(lián)邦理工學院的研究人員卻發(fā)出了警告,用戶在使用5G網(wǎng)絡(luò)時,可能面臨號碼、短信泄露的風險。

  再過一段時間,5G即將大面積推廣落地,存在漏洞的5G我們還能放心使用嗎?帶著疑問,科技日報記者采訪了相關(guān)專家。

  漏洞實則是老毛病

  “這個漏洞其實在3G和4G網(wǎng)絡(luò)上也有,只不過到了5G時代,研究人員發(fā)現(xiàn)這一漏洞依舊存在。”天津大學計算機學院教授王曉飛在接受科技日報記者采訪時表示,這一漏洞利用的是一種安全認證保護協(xié)議,而這一協(xié)議是為保護信息通信安全而設(shè)立的。

  上述協(xié)議指的是身份驗證和密鑰協(xié)議(Authentication and Key Agreement,簡稱AKA)。

  “AKA的主要作用是防止黑客利用國際移動用戶身份(International Mobile Subscriber Identity,簡稱IMSI)進行欺詐。”王曉飛解釋道,“黑客利用國際移動用戶身份,假裝成信號塔進而‘欺騙’手機,讓設(shè)備‘自動’連接過來,然后趁機收集用戶信息。移動通信網(wǎng)絡(luò)越先進,這種利用假身份欺騙成功的概率就越低,不過還是不能保證絕對的安全。”

  資料顯示,與3G和4G時代相比,5G網(wǎng)絡(luò)AKA已有較大改進,能解決之前3G和4G網(wǎng)絡(luò)的IMSI信息盜采問題。但5G網(wǎng)絡(luò)AKA對通信環(huán)境安全的設(shè)定并未達到最高安全級別,依舊存在一些潛在漏洞。

  王曉飛表示,利用那些漏洞,黑客或能開發(fā)出可攔截5G信號的捕集器。“這個捕集器和假基站很像,能偷聽用戶手機,還能通過漏洞攔截移動設(shè)備的流量元數(shù)據(jù),對用戶進行定位。不過,這些漏洞雖然存在,但不會像以前那樣損害用戶的完整身份信息。”王曉飛說。

  超強“特技”是把雙刃劍

  5G大幕即將拉開,但在王曉飛看來,5G在技術(shù)和通信協(xié)議方面還存在提升的空間。“5G離大規(guī)模正式鋪設(shè)還差很多,不少國家比如韓國,推出的5G還不能被稱為‘真正的、全面的5G’。”他說。

  “越是復(fù)雜的系統(tǒng),存在的問題就可能越多。”王曉飛分析道,以前2G、3G、4G時代更多關(guān)注的是端到端的鏈接,以及延遲和帶寬等性能指標。但安全問題一直未被提至特別重要的位置,比如假基站捕獲短信和群發(fā)短信等問題,一直都沒被妥善解決。

  “5G時代,安全將變得尤為關(guān)鍵。5G為移動設(shè)備帶來超強的帶寬、超低延遲以及海量的鏈接,也就為自動駕駛、虛擬現(xiàn)實、工業(yè)物聯(lián)網(wǎng)等技術(shù)創(chuàng)新打開了大門,所以需要更高級別的安全保障。”王曉飛說。

  在王曉飛看來,5G這些超強帶寬、超低延遲“特技”,是把雙刃劍。“我們越依靠網(wǎng)絡(luò),網(wǎng)絡(luò)安全問題對我們的威脅也就越大。因為汽車、醫(yī)院、工廠以及整個城市都將依賴5G網(wǎng)絡(luò)進行指揮,容不得半點疏忽和失誤。”他說。

  運營商是安全“守門員”

  一方面,公眾對5G的期待頗高;另一方面,大家又擔憂信息安全問題……不過,在王曉飛眼里,用戶不必對漏洞太過擔心。

  “5G網(wǎng)絡(luò)在定義和規(guī)范建立過程中,安全性被作為一個關(guān)鍵的考慮要素和核心問題。”王曉飛說,在防范IMSI捕集器方面,5G協(xié)議也引入了用戶永久標識符和用戶隱藏標識符概念。更重要的是,5G在規(guī)范中引入了基于公鑰基礎(chǔ)設(shè)施的安全體系結(jié)構(gòu)。

  此外,王曉飛還告訴科技日報記者,我國的5G推廣工作不會像韓國那么“著急”,而且以華為為首的國內(nèi)企業(yè)在5G領(lǐng)域擁有話語權(quán),所以可以花更多一些時間,在測試、試點的基礎(chǔ)上穩(wěn)步推進5G。

  “安全性問題固然重要,但這更多的該是運營商要考慮的問題。”王曉飛說,網(wǎng)絡(luò)采取什么樣的方式進行認證,更多取決于運營商的策略,而不是標準化強制要求過程。“如果運營商對安全認證規(guī)范要求不高,就可能一直存在潛在漏洞,他們是安全‘守門員’。”

  王曉飛的觀點也得到了通信領(lǐng)域?qū)<业恼J同。中國移動天津分公司一位技術(shù)負責人對科技日報記者說,5G技術(shù)在正式發(fā)布前,我們還有足夠的時間來“堵”上這樣的安全漏洞。(記者 孫玉松)

  • 相關(guān)閱讀
  • 小米智能手機收入1138億元 同比增長41.3%

      昨天,小米集團公布2018全年財報,報告期內(nèi)實現(xiàn)總營收1749億元人民幣,同比增長52.6%,經(jīng)調(diào)整利潤86億元人民幣,同比增長59.5%。報告期內(nèi),小米智能手機收入人民幣1138億元,同比增長41.3%。   小米集團創(chuàng)...

    時間:03-20
  • 柔性折疊屏 下一個手機硬件標配?

      似乎就在一夜之間,所有的手機制造商都投入了柔性顯示屏的懷抱。在前不久舉行的世界移動通信大會(MWC)上,華為推出了首款5G折疊屏手機Mate X。盡管這款手機的價格高達2299歐元(約合人民幣1.75萬元),但依...

    時間:03-20
  • “大數(shù)據(jù)殺熟”愈演愈烈 電商誠信修復(fù)成系統(tǒng)工程

      圍繞著“大數(shù)據(jù)殺熟”是否存在的爭論延續(xù)至今仍無定論,但從去年初爆出到現(xiàn)在,“大數(shù)據(jù)殺熟”所指向的在線差旅平臺風波難斷。   從“電子商務(wù)消費糾紛調(diào)解平臺”2018年受理的全國306家各類電商全年度真實...

    時間:03-20
  • 去年全球?qū)@暾埩縿?chuàng)新高 超半數(shù)來自亞洲

      世界知識產(chǎn)權(quán)組織(以下簡稱產(chǎn)權(quán)組織)近日公布的數(shù)據(jù)顯示,2018年,在通過產(chǎn)權(quán)組織提交的全部國際專利申請中,半數(shù)以上來自亞洲,中國、印度和韓國增長顯著。   2018年,產(chǎn)權(quán)組織《專利合作條約》(PCT)...

    時間:03-20
  • “洞察”號首次“聽”到火星微震

      據(jù)美國《科學》雜志18日報道,經(jīng)過數(shù)月的微細調(diào)整,美國國家航空航天局(NASA)的“洞察”號(InSight)著陸器終于將其超靈敏的地震儀置于火星表面。該儀器旨在通過探測“火星震”的轟鳴聲來揭示有關(guān)火星內(nèi)部...

    時間:03-20
  • 5G尚未普及 6G呼嘯而來?

      5G尚未普及,美國號稱開始研發(fā)6G。到底是“嘗鮮”5G,還是等等6G?   2月21日,美國總統(tǒng)特朗普發(fā)推特“我希望5G乃至6G早日在美國落地”。日前,美國聯(lián)邦通信委員會朝著特朗普的指示邁出了第一步,決定開放...

    時間:03-20
  • 12層樓高的水晶球逼幽靈粒子現(xiàn)身

    ?   兩座核電站之間,700多米深的花崗巖下,正開掘一個巨大的空洞,容納一個12層樓高的水晶球。這個水晶球,將浸泡在一個灌有3萬噸純凈水的池里,被鋼架栓牢。圓柱體的水池,直徑43.5米,深44米。水池上方是各...

    時間:03-20
  • 更小更強的光子芯片取得理論突破

      受制于摩爾定律,信息技術(shù)載體的存儲密度與運算速度的提升均面臨瓶頸,人類的目光從“電”轉(zhuǎn)向了速度更快的“光”,“光子芯片”的概念應(yīng)運而生。記者19日從南京理工大學獲悉,該校蔣立勇教授團隊提出一種新...

    時間:03-20
  • 碧桂園進軍“智能建造” 未來,機器人幫你蓋房子

      近年,智能機器人應(yīng)用日趨廣泛和深入。種種跡象表明,“機器人革命”已經(jīng)來臨,人類社會正加速進入一個高度自動化的新時代。   去年9月,碧桂園宣布正式進軍機器人領(lǐng)域,重點攻關(guān)建筑機器人、服務(wù)類機器人...

    時間:03-20
免責聲明:本網(wǎng)對文中陳述、觀點判斷保持中立,不對所包含內(nèi)容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。 本網(wǎng)站轉(zhuǎn)載圖片、文字之類版權(quán)申明,本網(wǎng)站無法鑒別所上傳圖片或文字的知識版權(quán),如果侵犯,請及時通知我們,本網(wǎng)站將在第一時間及時刪除。