国产成人毛片毛片久久网_国产午夜激无码av毛片不_国产乱对白精彩在线播放_av资源站中文字幕_亚洲男人的天堂网站_国产成 人 综合 亚洲网_中国国产激情一区_少妇一级淫片免费放_亚洲一本大道av久在线播放_免费观看美女裸体网站

安全播報

防御吧作為15年知名老牌域名服務(wù)商,CNNIC和CANN雙認(rèn)證域名注冊商,已經(jīng)
持續(xù)為500多萬個域名提供服務(wù),包括智能DNS/自由轉(zhuǎn)移/隱私保護(hù)等服務(wù)!
GTP漏洞使4G / 5G網(wǎng)絡(luò)遭受高沖擊攻擊
2020-06-13 16:33:14 【

安全研究人員警告說,GPRS隧道協(xié)議(GTP)中的漏洞使4G和5G蜂窩網(wǎng)絡(luò)遭受各種攻擊,包括拒絕服務(wù),用戶假冒和欺詐。

所確定的問題會影響移動運(yùn)營商及其客戶,并可能導(dǎo)致攻擊者離開整個城市而無法進(jìn)行通信,冒充用戶獲得各種資源的訪問權(quán),或者使用網(wǎng)絡(luò)服務(wù),而這會損害運(yùn)營商或訂戶。

研究人員說,某些攻擊可能是通過簡單地使用手機(jī)來進(jìn)行的,并且發(fā)現(xiàn)所有經(jīng)過測試的網(wǎng)絡(luò)都容易受到DoS,假冒和欺詐的攻擊。他們強(qiáng)調(diào)指出,5G網(wǎng)絡(luò)直接受到GTP故障的影響,該故障用于傳輸用戶和控制流量。

Positive Technologies代表歐洲,亞洲,非洲和南美的28個電信運(yùn)營商進(jìn)行了安全評估,發(fā)現(xiàn)所有網(wǎng)絡(luò)都容易受到利用。

安全研究人員解釋說,GTP協(xié)議的核心缺陷之一是它不檢查用戶的實(shí)際位置。他們認(rèn)為,另一個是默認(rèn)情況下在服務(wù)網(wǎng)關(guān)(S-GW)設(shè)備上檢查訂戶憑證。

研究人員發(fā)現(xiàn),可以通過發(fā)送多個打開新連接的請求來發(fā)起針對蜂窩網(wǎng)絡(luò)的DoS攻擊,從而耗盡DHCP服務(wù)器池或GTP隧道池,從而阻止合法用戶訪問Internet。

此類DoS攻擊可能會導(dǎo)致大量用戶失去連接,因?yàn)閱蝹GGSN(GPRS網(wǎng)關(guān)支持節(jié)點(diǎn))或P-GW(分組數(shù)據(jù)網(wǎng)絡(luò)網(wǎng)關(guān))元素通常為城市內(nèi)運(yùn)營商的所有用戶提供支持或區(qū)域。

研究人員指出:“大量通信丟失對于5G網(wǎng)絡(luò)尤其危險,因?yàn)槠溆脩羰荌oT設(shè)備,例如工業(yè)設(shè)備,智能家居和城市基礎(chǔ)設(shè)施!

在所有經(jīng)過測試的網(wǎng)絡(luò)上,Positive Technologies發(fā)現(xiàn)可以使用合法訂戶的受損標(biāo)識符進(jìn)行連接,這將導(dǎo)致該訂戶為服務(wù)付費(fèi)。如果改用不存在的標(biāo)識符,則攻擊會給運(yùn)營商造成收入損失。

也有可能模擬用戶并使用其身份通過受損的標(biāo)識符或通過使用真實(shí)用戶的標(biāo)識符(電話號碼)欺騙用戶會話數(shù)據(jù)來使用第三方在線服務(wù)。

為了方便起見,服務(wù)執(zhí)行直通身份驗(yàn)證,因?yàn)橛脩魮碛蠸IM卡,因此操作員會自動提供對服務(wù)的身份驗(yàn)證訪問。可以在帳戶注冊期間驗(yàn)證MSISDN(用于在國際上標(biāo)識電話號碼的號碼),執(zhí)行反欺詐檢查以及不使用密碼授權(quán)訪問的服務(wù)。

“這被稱為模擬攻擊,在這種攻擊中,對手成功地假設(shè)了系統(tǒng)中合法方之一的身份。結(jié)果取決于攻擊者能夠訪問哪些資源或服務(wù)!毖芯咳藛T解釋說。

測試表明,已識別的GTP漏洞可以通過運(yùn)營商間IPX網(wǎng)絡(luò)利用,甚至在某些情況下甚至可以從移動設(shè)備利用。截至2020年初,由于大多數(shù)5G網(wǎng)絡(luò)部署都是非獨(dú)立的,因此它們很容易泄露訂戶信息以及上述的DoS,模擬和欺詐攻擊。

即使5G單機(jī)版上市,問題仍然存在,因?yàn)镚TP仍將在這些網(wǎng)絡(luò)中使用,即使是有限用途。研究人員指出,為確保用戶受到保護(hù),運(yùn)營商應(yīng)“密切關(guān)注GTP協(xié)議,確保在GTP級別進(jìn)行過濾,并部署針對性的安全解決方案。” 實(shí)施GSMA安全建議和進(jìn)行安全評估也將有所幫助。


】【打印關(guān)閉】 【返回頂部
分享到QQ空間
分享到: 
上一篇服務(wù)器遭到攻擊,是選高防IP還是.. 下一篇服務(wù)器被流量攻擊,如何防御比較..

立足首都,輻射全球,防御吧專注云防御及云計(jì)算服務(wù)15年!

聯(lián)系我們

服務(wù)熱線:13051179500 18910191973
企業(yè)QQ:1245940436
技術(shù)支持:010-56159998
E-Mail:xihedata.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解決防御與加速) 版權(quán)所有 增值許可:京B2-20140042號
售前咨詢
公司總機(jī):18910191973
24小時電話:010-56159998
投訴電話:18910191973
值班售后/技術(shù)支持
售后服務(wù)/財務(wù)
備案專員
緊急電話:18610088800