然而就在最">

久久久免费观成人影院,日韩亚洲欧美综合,中文字幕av一区,日本欧美一区二区三区

首頁 > 科學(xué) > 科學(xué)探索

驚現(xiàn)安全漏洞,5G我們還能放心用嗎

2019-03-20 07:57:51

來源: 科技日報

  今年兩會期間,5G成熱點(diǎn)關(guān)鍵詞。媒體在關(guān)注5G最新動態(tài)的同時,也將5G應(yīng)用于新聞報道當(dāng)中。新華社客戶端進(jìn)行了5G手機(jī)全鏈條直播報道,中央廣播電視總臺首次實(shí)現(xiàn)5G技術(shù)持續(xù)傳輸4K超高清信號……

  然而就在最近,德國柏林工業(yè)大學(xué)和瑞士蘇黎世聯(lián)邦理工學(xué)院的研究人員卻發(fā)出了警告,用戶在使用5G網(wǎng)絡(luò)時,可能面臨號碼、短信泄露的風(fēng)險。

  再過一段時間,5G即將大面積推廣落地,存在漏洞的5G我們還能放心使用嗎?帶著疑問,科技日報記者采訪了相關(guān)專家。

  漏洞實(shí)則是老毛病

  “這個漏洞其實(shí)在3G和4G網(wǎng)絡(luò)上也有,只不過到了5G時代,研究人員發(fā)現(xiàn)這一漏洞依舊存在。”天津大學(xué)計(jì)算機(jī)學(xué)院教授王曉飛在接受科技日報記者采訪時表示,這一漏洞利用的是一種安全認(rèn)證保護(hù)協(xié)議,而這一協(xié)議是為保護(hù)信息通信安全而設(shè)立的。

  上述協(xié)議指的是身份驗(yàn)證和密鑰協(xié)議(Authentication and Key Agreement,簡稱AKA)。

  “AKA的主要作用是防止黑客利用國際移動用戶身份(International Mobile Subscriber Identity,簡稱IMSI)進(jìn)行欺詐。”王曉飛解釋道,“黑客利用國際移動用戶身份,假裝成信號塔進(jìn)而‘欺騙’手機(jī),讓設(shè)備‘自動’連接過來,然后趁機(jī)收集用戶信息。移動通信網(wǎng)絡(luò)越先進(jìn),這種利用假身份欺騙成功的概率就越低,不過還是不能保證絕對的安全。”

  資料顯示,與3G和4G時代相比,5G網(wǎng)絡(luò)AKA已有較大改進(jìn),能解決之前3G和4G網(wǎng)絡(luò)的IMSI信息盜采問題。但5G網(wǎng)絡(luò)AKA對通信環(huán)境安全的設(shè)定并未達(dá)到最高安全級別,依舊存在一些潛在漏洞。

  王曉飛表示,利用那些漏洞,黑客或能開發(fā)出可攔截5G信號的捕集器。“這個捕集器和假基站很像,能偷聽用戶手機(jī),還能通過漏洞攔截移動設(shè)備的流量元數(shù)據(jù),對用戶進(jìn)行定位。不過,這些漏洞雖然存在,但不會像以前那樣損害用戶的完整身份信息。”王曉飛說。

  超強(qiáng)“特技”是把雙刃劍

  5G大幕即將拉開,但在王曉飛看來,5G在技術(shù)和通信協(xié)議方面還存在提升的空間。“5G離大規(guī)模正式鋪設(shè)還差很多,不少國家比如韓國,推出的5G還不能被稱為‘真正的、全面的5G’。”他說。

  “越是復(fù)雜的系統(tǒng),存在的問題就可能越多。”王曉飛分析道,以前2G、3G、4G時代更多關(guān)注的是端到端的鏈接,以及延遲和帶寬等性能指標(biāo)。但安全問題一直未被提至特別重要的位置,比如假基站捕獲短信和群發(fā)短信等問題,一直都沒被妥善解決。

  “5G時代,安全將變得尤為關(guān)鍵。5G為移動設(shè)備帶來超強(qiáng)的帶寬、超低延遲以及海量的鏈接,也就為自動駕駛、虛擬現(xiàn)實(shí)、工業(yè)物聯(lián)網(wǎng)等技術(shù)創(chuàng)新打開了大門,所以需要更高級別的安全保障。”王曉飛說。

  在王曉飛看來,5G這些超強(qiáng)帶寬、超低延遲“特技”,是把雙刃劍。“我們越依靠網(wǎng)絡(luò),網(wǎng)絡(luò)安全問題對我們的威脅也就越大。因?yàn)槠嚒⑨t(yī)院、工廠以及整個城市都將依賴5G網(wǎng)絡(luò)進(jìn)行指揮,容不得半點(diǎn)疏忽和失誤。”他說。

  運(yùn)營商是安全“守門員”

  一方面,公眾對5G的期待頗高;另一方面,大家又擔(dān)憂信息安全問題……不過,在王曉飛眼里,用戶不必對漏洞太過擔(dān)心。

  “5G網(wǎng)絡(luò)在定義和規(guī)范建立過程中,安全性被作為一個關(guān)鍵的考慮要素和核心問題。”王曉飛說,在防范IMSI捕集器方面,5G協(xié)議也引入了用戶永久標(biāo)識符和用戶隱藏標(biāo)識符概念。更重要的是,5G在規(guī)范中引入了基于公鑰基礎(chǔ)設(shè)施的安全體系結(jié)構(gòu)。

  此外,王曉飛還告訴科技日報記者,我國的5G推廣工作不會像韓國那么“著急”,而且以華為為首的國內(nèi)企業(yè)在5G領(lǐng)域擁有話語權(quán),所以可以花更多一些時間,在測試、試點(diǎn)的基礎(chǔ)上穩(wěn)步推進(jìn)5G。

  “安全性問題固然重要,但這更多的該是運(yùn)營商要考慮的問題。”王曉飛說,網(wǎng)絡(luò)采取什么樣的方式進(jìn)行認(rèn)證,更多取決于運(yùn)營商的策略,而不是標(biāo)準(zhǔn)化強(qiáng)制要求過程。“如果運(yùn)營商對安全認(rèn)證規(guī)范要求不高,就可能一直存在潛在漏洞,他們是安全‘守門員’。”

  王曉飛的觀點(diǎn)也得到了通信領(lǐng)域?qū)<业恼J(rèn)同。中國移動天津分公司一位技術(shù)負(fù)責(zé)人對科技日報記者說,5G技術(shù)在正式發(fā)布前,我們還有足夠的時間來“堵”上這樣的安全漏洞。(記者 孫玉松)

  • 相關(guān)閱讀
  • E級超算將迎來“新隊(duì)員” — 美國“極光”

      據(jù)美國能源部(DOE)網(wǎng)站19日報道,能源部表示將撥款5億美元給英特爾公司和克雷公司,以共同建造美國首臺可實(shí)現(xiàn)每秒百億億次浮點(diǎn)運(yùn)算的超級計(jì)算機(jī)(簡稱E級超算)“極光”(Aurora)。“極光”預(yù)計(jì)2021年交付...

    時間:03-21
  • 新方法利用光可使大尺寸物體懸浮及移動

      美國加州理工學(xué)院研究人員18日在《自然·光子學(xué)》期刊線上版上發(fā)表論文稱,他們通過在物體表面創(chuàng)建特定的納米結(jié)構(gòu),設(shè)計(jì)出一種使用光即可使物體懸浮并推其移動的新方法。研究人員稱,這一理論方法將有很多實(shí)...

    時間:03-21
  • 破解網(wǎng)絡(luò)黑產(chǎn)行業(yè)難題 京東金融三管齊下

      許多互聯(lián)網(wǎng)平臺都成為了網(wǎng)絡(luò)黑產(chǎn)攻擊的對象,目前由網(wǎng)絡(luò)黑產(chǎn)主導(dǎo)的欺詐已經(jīng)滲透到數(shù)字金融營銷、注冊、借貸、支付等各個環(huán)節(jié)。   面對日益龐大的網(wǎng)絡(luò)金融黑產(chǎn)鏈條,具備技術(shù)實(shí)力的互聯(lián)網(wǎng)企業(yè)已日漸成為...

    時間:03-21
  • 首款3D人臉識別票證閘機(jī)開啟

      近日,易程電子與光鑒科技合作研發(fā)的3D人臉識別票證閘機(jī)完成調(diào)試,即將與公眾見面——這是3D視覺在票證閘機(jī)上的首次嘗試,意味著3D視覺在鐵路場景的落地將逐步開啟。   當(dāng)前,火車站票證閘機(jī)多采用2D人臉識...

    時間:03-21
  • 鋅碘單液流電池概念問世

    ??? 近日,中國科學(xué)院大連化物所研究員李先鋒、張華民領(lǐng)導(dǎo)的研究團(tuán)隊(duì)創(chuàng)新性提出鋅碘單液流電池的概念,實(shí)現(xiàn)鋅碘單液流中電解液的利用率達(dá)到近100%,大幅提高了電池的能量密度。相關(guān)研究成果在線發(fā)表于《能源環(huán)境...

    時間:03-21
  • 我國免疫細(xì)胞治療正突破技術(shù)瓶頸

      前不久,我國開啟了干細(xì)胞治療領(lǐng)域最大規(guī)模的一次臨床招募——針對免疫細(xì)胞治療用于防止肝癌根治術(shù)后復(fù)發(fā)的臨床試驗(yàn)研究。據(jù)悉,此次臨床試驗(yàn)招募人數(shù)共計(jì)272人。   “腫瘤免疫治療是利用人體自身的免疫系...

    時間:03-21
  • 制造業(yè)拉起工業(yè)互聯(lián)網(wǎng)最大應(yīng)用場景

      3月19日下午,中央全面深化改革委員會審議通過《關(guān)于促進(jìn)人工智能和實(shí)體經(jīng)濟(jì)融合的指導(dǎo)意見》,強(qiáng)調(diào)要把握新一代人工智能發(fā)展的特點(diǎn),構(gòu)建數(shù)據(jù)驅(qū)動、人機(jī)協(xié)同、跨界融合、共創(chuàng)分享的智能經(jīng)濟(jì)形態(tài)。   人工...

    時間:03-21
  • 實(shí)體經(jīng)濟(jì)升級 將帶動工業(yè)互聯(lián)網(wǎng)發(fā)展

      去年和今年的兩會,工業(yè)互聯(lián)網(wǎng)都是熱詞。有人稱之為“互聯(lián)網(wǎng)的下半場”。德、日、美等大國不敢掉以輕心,領(lǐng)頭羊西門子、豐田、GE建立實(shí)驗(yàn)室和標(biāo)準(zhǔn),好比發(fā)令槍響前紛紛熱身。實(shí)體經(jīng)濟(jì)升級的需要,讓中國也高...

    時間:03-21
  • 克隆賬號、悲情推銷、微信拉黑——部分二手電商平臺亂象調(diào)查

      新華社上海3月19日電 題:克隆賬號、悲情推銷、微信拉黑——部分二手電商平臺亂象調(diào)查   新華社記者蘭天鳴   隨著人們消費(fèi)能力不斷提升,手中閑置物品日益增多,二手電商平臺發(fā)展勢頭迅猛。但記者調(diào)查發(fā)...

    時間:03-20
  • 小米智能手機(jī)收入1138億元 同比增長41.3%

      昨天,小米集團(tuán)公布2018全年財報,報告期內(nèi)實(shí)現(xiàn)總營收1749億元人民幣,同比增長52.6%,經(jīng)調(diào)整利潤86億元人民幣,同比增長59.5%。報告期內(nèi),小米智能手機(jī)收入人民幣1138億元,同比增長41.3%。   小米集團(tuán)創(chuàng)...

    時間:03-20
免責(zé)聲明:本網(wǎng)對文中陳述、觀點(diǎn)判斷保持中立,不對所包含內(nèi)容的準(zhǔn)確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔(dān)全部責(zé)任。 本網(wǎng)站轉(zhuǎn)載圖片、文字之類版權(quán)申明,本網(wǎng)站無法鑒別所上傳圖片或文字的知識版權(quán),如果侵犯,請及時通知我們,本網(wǎng)站將在第一時間及時刪除。